Android WebView
Intro
Security
Improper usage WebView
JS может вызывать Java код
wv.addJavascriptInterface(new FileUtils(), “file”);
<script>
filename = ‘/data/data/com.Foudnstone/data.txt’;
file.write(filename, data, false);
</script>Java код может вызывать JS
String javascr = “javascript: var newscript=document.
createElement(\”script\”);”;
javascr += “newscript.src=\”http://www.foundstone.com\”;”;
javascr += “document.body.appendChild(newscript);”;
myWebView.loadUrl(javascr);Разрешения
Что еще можно проверить / попробовать, если мы можем влиять на WebView
Какие методы хукать
Last updated