# Android_Web_API_SF
**Repository Path**: liuchuanyi/android-web-api-sf
## Basic Information
- **Project Name**: Android_Web_API_SF
- **Description**: No description available
- **Primary Language**: Unknown
- **License**: Not specified
- **Default Branch**: master
- **Homepage**: None
- **GVP Project**: No
## Statistics
- **Stars**: 0
- **Forks**: 0
- **Created**: 2021-08-25
- **Last Updated**: 2021-08-25
## Categories & Tags
**Categories**: Uncategorized
**Tags**: None
## README
# Android Web API Security Framework
项目场景:
面向智能网联汽车,依据车机系统APK应用使用到的TSP后台Web服务的安全性自动化检测
项目技术:
涉及APK应用的静态分析、动态分析及Web-API的模糊测试技术,解决了车机系统应用漏洞自动挖掘的难题,提高了漏洞挖掘的效率。
项目输出:
自动化漏洞检测输出,风险包括Email泄露、URL泄露、密码硬编码和危险函数调用;漏洞类型包括面向汽车远程服务提供商(TSP)存在的目录遍历、SSRF、RCE和敏感信息泄露。
项目特色:
动态分析引入了Frida Hook技术,实现运行时的Web代理设置和证书安装,降低了自动化漏洞挖掘对测试环境的破坏。