App渗透 - 从SQL注入到人脸识别登录绕过
# App渗透测试:从SQL注入到人脸识别登录绕过
## 1. 目标应用分析
目标是一个具有登录功能的移动应用,具有以下特点:
- 使用加密传输数据
- 包含用户名密码登录、短信验证码登录和人脸识别功能
- 未加壳、未混淆的Android应用
## 2. 加密分析
### 2.1 加密定位
1. 使用Jadx反编译APK
2. 搜索关键词"Encrypt"、"Decrypt"
3. 在Common.js中发现encryptData函数
### 2.2 加密调试
- 将加密函数放入浏览器
2025-08-20 03:34:14
0