Skip to content

对前端完全透明的Android WebView JS注入漏洞规避方案Demo

Notifications You must be signed in to change notification settings

PollexLee/JSSafeInject

Repository files navigation

JSSafeInject

测试Demo,通过WebView的主动注入JavaScript解决Android4.2一下,JavaScript注入的漏洞。

Task List

1,去掉生成注入Javascript脚本时的黑名单过滤,增加编译时根据@Javascriptinterface生成白名单;
2,增加参数回调;
3,Javascript拼装优化;
4,参数回调增加其他结构支持。
5,调用方式模拟微信JS SDK。

About

对前端完全透明的Android WebView JS注入漏洞规避方案Demo

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published