iOS系统漏洞分析与企业部署安全研究.pdfVIP

  • 0
  • 0
  • 约10.75万字
  • 约 48页
  • 2026-08-18 发布于北京
  • 举报

iOS系统漏洞分析与企业部署安全研究.pdf

如您从中所见,显示了一个警告,表明

刚刚尝试安装一个名

为“IOS6.1.3JAILBREAK”的应用程序。显然,苹果服务器似乎对每个苹果用户来说都是

可信的,因此用户可能会不假思索地接受安装。但这是如何实现的呢?为了理解

触发此框的机制,我们需要了解iOS企业部署通常的工作方式。在我们的示例中,

我们向移动版Safari当前显示的HTTP中注入了一个不可见的iframe:

iframe

源=itms-services://?action==

样式=

disy:none;高度=0宽度=0索引=-1标题=

empty/iframe

如你所见,这个不可见的iframe指向一个特殊的URI协议:itms‑‑‑services。此

URI协议用于iOS企业部署。它允许指定一个操作,在我们的案例中始终是

MANIFEST以及文件的地址。正如我们在示例中看到的,我们选择将URL指

向Apple服务器上的.PLIST文件。当然现实中这个文件不会存在于Apple服务器

上,但为了当前实验我们仍假设使用公共WLAN

文档评论(0)

1亿VIP精品文档

相关文档