🟠
Mobile Application Penetration Testing
  • Inicio
  • General
    • Metodologías y estándares
    • Recursos de aprendizaje
  • Android
    • Aplicaciones vulnerables
    • Emuladores
    • Root
    • Android Debug Bridge (adb)
    • SSH (Secure SHell)
    • Drozer
    • Obtención de app (APK)
    • Análisis estático
      • AndroidManifest.xml
      • Network security config
      • Directorios y archivos
      • Patrones y palabras claves en el código
      • Reversing
        • Aplicaciones nativas
          • Java / Kotlin
        • Aplicaciones híbridas
          • Flutter
          • React Native
          • Xamarin
        • Código nativo / bibliotecas compartidas
      • Ofuscación / Desofuscación
      • Automatizado
    • Análisis dinámico
      • Activities
      • Deep links
      • Content providers
      • Services
      • Anti-root
      • Captura de tráfico de red
        • Burp Suite
        • SSL Pinning
      • Almacenamiento de datos
        • SD card
        • SharedPreferences
        • Bases de datos
      • Logs
      • WebViews
      • Hooking
        • Frida
        • Objection
      • Memory dump
      • Automatizado
    • Firma de app
    • Herramientas
  • iOS
    • Aplicaciones vulnerables
    • Emuladores
    • Jailbreak
    • SSH (Secure SHell)
    • Transferencia de archivos
    • Análisis estático
      • Archivo IPA
      • Info.plist
      • Automatizado
    • Análisis dinámico
      • Anti-jailbreak
      • Biometría
      • Captura de tráfico de red
        • Burp Suite
        • SSL Pinning
      • Almacenamiento de datos
        • Archivos Property List (PList)
        • NSUserDefaults
        • Cache.db
        • Keychain
        • Screenshots
      • Frida
      • Logs
      • Hooking
    • Herramientas
  • Herramientas transversales
    • Frida
    • Frida Gadget
    • Objection
  • Checklist
    • Android application penetration testing
    • iOS application penetration testing
Con tecnología de GitBook
En esta página

¿Te fue útil?

  1. Android
  2. Análisis dinámico

Deep links

Obtener deep links.

  • AndroidManifest.xml: activities con intents que incluyen la categoría "browsable".

# Drozer
run scanner.activity.browsable -a <app-package-name>

# Mango
show deeplinks

Iniciar deep link.

# Android Debug Bridge (adb)
adb shell am start -W "schema://host/path?parameter=value"
adb shell am start -a android.intent.action.VIEW -d "schema://host/path?parameter=value"
adb shell am start -n <app-package-name>/.<activity-name> -d "schema://host/path?parameter=value"

# Drozer
run app.activity.start --action android.intent.action.VIEW --data-uri schema://host/path?parameter=value

# Mango
deeplink schema://host/path?parameter=value

Iniciar deep link desde página web.

index.html
<!DOCTYPE html>
<html lang="es">
    <head>
        <meta charset="utf-8" />
        <title>Deep link proof of concept</title>
    </head>
    <body>
        <h1><a href="schema://host/path">click here 1</a></h1>
        <h1><a href="intent://host/path#Intent;scheme=<scheme>;package=<app-package-name>;component=<activity-name>;end">click here 2</a></h1>        
    </body>
</html>
AnteriorActivitiesSiguienteContent providers

Última actualización hace 11 meses

¿Te fue útil?