- 0
- 0
- 约10.75万字
- 约 48页
- 2026-08-18 发布于北京
- 举报
如您从中所见,显示了一个警告,表明
刚刚尝试安装一个名
为“IOS6.1.3JAILBREAK”的应用程序。显然,苹果服务器似乎对每个苹果用户来说都是
可信的,因此用户可能会不假思索地接受安装。但这是如何实现的呢?为了理解
触发此框的机制,我们需要了解iOS企业部署通常的工作方式。在我们的示例中,
我们向移动版Safari当前显示的HTTP中注入了一个不可见的iframe:
iframe
源=itms-services://?action==
样式=
disy:none;高度=0宽度=0索引=-1标题=
empty/iframe
如你所见,这个不可见的iframe指向一个特殊的URI协议:itms‑‑‑services。此
URI协议用于iOS企业部署。它允许指定一个操作,在我们的案例中始终是
MANIFEST以及文件的地址。正如我们在示例中看到的,我们选择将URL指
向Apple服务器上的.PLIST文件。当然现实中这个文件不会存在于Apple服务器
上,但为了当前实验我们仍假设使用公共WLAN
您可能关注的文档
最近下载
- 小区雨污水管道改造施工组织设计.doc VIP
- 五星级酒店功能布局方案.docx VIP
- 中考英语语法知识专题(1)名词、名词所有格课件(含答案).ppt VIP
- T/IAC 24-2018人身保险非正常满期和退保防范风险操作指引.pdf
- Sony索尼相機與攝影機 DSC-WX800 帮助指南(Web 说明书)_简体中文.pdf VIP
- 中小型水利水电工程典型设计图集 挡水建筑物分册 橡胶坝与翻板坝.docx VIP
- 陕2025TJ090《民用建筑生活二次供水泵房标准图集》.pdf VIP
- 村级电商服务站运营管理 PPT|数商兴农实操培训课件.pptx VIP
- 信息化建设助力护理工作效率提升.pptx
- 《生物分子的分离纯化技术》课件.ppt VIP
原创力文档

文档评论(0)