# Android_Web_API_SF **Repository Path**: liuchuanyi/android-web-api-sf ## Basic Information - **Project Name**: Android_Web_API_SF - **Description**: No description available - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2021-08-25 - **Last Updated**: 2021-08-25 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # Android Web API Security Framework 项目场景:
面向智能网联汽车,依据车机系统APK应用使用到的TSP后台Web服务的安全性自动化检测 项目技术:
涉及APK应用的静态分析、动态分析及Web-API的模糊测试技术,解决了车机系统应用漏洞自动挖掘的难题,提高了漏洞挖掘的效率。
项目输出:
自动化漏洞检测输出,风险包括Email泄露、URL泄露、密码硬编码和危险函数调用;漏洞类型包括面向汽车远程服务提供商(TSP)存在的目录遍历、SSRF、RCE和敏感信息泄露。
项目特色:
动态分析引入了Frida Hook技术,实现运行时的Web代理设置和证书安装,降低了自动化漏洞挖掘对测试环境的破坏。