Browsed by
月份:2015年1月

Android APP通用型拒绝服务漏洞分析报告

Android APP通用型拒绝服务漏洞分析报告

作者:0xr0ot & Xbalien 0xr0ot和Xbalien交流所有可能导致应用拒绝服务的异常类型时,发现了一处通用的本地拒绝服务漏洞。该通用型本地拒绝服务可以造成大面积的app拒绝服务。 针对序列化对象而出现的拒绝服务主要是由于应用中使用了getSerializableExtra()