WebViews
Funciones potencialmente explotables
Cross-site scripting (XSS)
Payloads
Lectura de archivos de la aplicación
Lectura de archivos del sistema
Lectura de archivos de la aplicación desde SD card
Ejecución de payload desde recurso externo
Creación de archivo JavaScript con payload a ejecutar.
xss.js
Habilitación de servidor HTTP para compartir el archivo xss.js
.
Payloads para cargar JavaScript desde recurso externo.
Exfiltración de archivos de la aplicación
Exfiltración de archivos de la aplicación desde SD card
Última actualización