Content providers
Búsqueda de content providers con exportación habilitada
# AndroidManifest.xml
## explícitamente
grep "<provider" app-decompiled/AndroidManifest.xml | grep "android:exported=\"true\""
## implícitamente
grep "<intent-filter" -B 1 app-decompiled/AndroidManifest.xml | grep "<provider" | grep --invert-match "android:exported=\"true\""
# Drozer
run app.provider.info -a <app-package-name>Obtener URIs de content providers
# Drozer
run app.provider.finduri <app-package-name>
run scanner.provider.finduris -a <app-package-name>Interacción general con content providers
Android Debug Bridge (adb)
Drozer
SQL injection (SQLi)
Identificación de SQLi.
Enumeración de tablas.
Obtención de datos de una tabla.
Path traversal
Identificación de path traversal.
Lectura de archivo.
Última actualización
¿Te fue útil?