APP敏感信息收集技巧

师傅们,在测试APP的时候,敏感信息收集有什么好用的技巧或者骚操作吗?

2 个回答

空城 - 安全小菜鸡
1、检查客户端程序存储在手机中的 SharedPreferences 配置文件
2、检查客户端程序存储在手机中的 SQLite 数据库文件
3、检查客户端程序 apk 包中是否保存有敏感信息(反编译、逆向、检查apk包中各类文件是否包含硬编码的敏感信息)
4、logcat日志