Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Hacking Passbook, the Real Way to do Extreme Couponing
netspi.com
| 博客 |
#mobile-security
|
#ios
|
#traffic-interception
|
#passbook
|
#pkpass
摘要
演示通过代理拦截 iOS Passbook 的 .pkpass 文件(本质是 zip 包,含 pass.json 与签名),修改优惠券或礼品卡数据后重新部署到设备,暴露 Pass 凭证防护薄弱、易被篡改冒用的问题。
发布时间
2012-12-12 00:00
收录时间
2026-09-20 06:09
原文 ↗
← 上一篇
2013 Cyber Threat Forecast Released
下一篇 →
SQL Server Local Authorization Bypass MSF Modules
相关内容
博客
·
netspi.com
Sky Prioritize Yourself
iOS Passbook 中的登机牌本质是 .pkpass 压缩包,导出解包后可修改内部图片(如 Sky Priority / TSA PreCheck 页脚),再用 Apple 开发者账号重新签名导入。作者提醒:篡改登机牌极易招致 TSA 麻烦,切勿模仿。
博客
·
netspi.com
Hacking High Scores in iOS GameCenter
通过 Burp 代理 iOS 流量,拦截 Game Center 的 submitScores 请求并把 score-value 字段改写为有符号整数最大值 9223372036844775807,即可刷出排行榜最高分,暴露 Apple 对分数提交缺乏服务端校验。
博客
·
bishopfox.com
统一的代码,统一的风险:挖掘 .NET MAUI 应用中的漏洞
Bishop Fox 演示如何绕过 .NET MAUI 的平台打包机制,从 Android 与 iOS 应用中提取可读的 C# 程序集,并借助 mauidll 工具分析共享业务逻辑中反复出现的典型漏洞模式:逆向一份共享程序集即可同时攻破双平台应用。
博客
·
netspi.com
Top 10 Critical Findings of 2014 – Mobile Applications
总结 2014 年移动应用渗透测试的十大高危发现与趋势:跨平台框架与 MDM 使用增加、证书固定更普及,但后端 Web 服务的 SQL 注入等问题依旧突出,移动端并不比传统厚应用安全。
博客
·
netspi.com
移动应用威胁建模
移动平台承载着用户最私密的数据,安全却常被事后才考虑。NetSPI 提供一套移动应用威胁建模框架,支持在设计阶段或对既有应用开展威胁评估,在渗透测试暴露问题前发现薄弱环节。
博客
·
netspi.com
拦截 iOS 原生应用流量
部分 iOS 应用因使用原生 WebSocket 而无视系统代理设置,令流量拦截变得棘手。本教程组合 Wireshark 抓包、DNS 欺骗与 Burp 中间人代理,捕获应用经非常规端口发送的敏感数据。
返回