使用fildder,抓包,修改返回数据包中的url地址,即可对app客户端升级进行劫持,
任意安装应用
点击客户端,检测最新版本
正常客户端发包和服务端返回数据如下
正常的服务端返回数据包如下

修改数据包中url为**.**.**.**/app/xrt-v1.0.apk,版本大于当前版本2.2.3即可

下载后,无校验,即可安装该apk

使用fildder,抓包,修改返回数据包中的url地址,即可对app客户端升级进行劫持,
任意安装应用
点击客户端,检测最新版本
正常客户端发包和服务端返回数据如下
正常的服务端返回数据包如下

修改数据包中url为**.**.**.**/app/xrt-v1.0.apk,版本大于当前版本2.2.3即可

下载后,无校验,即可安装该apk

用户看到的界面是正常的,点击确定后,该apk就会安装
如果恶意攻击者生成一个同图标同名的木马应用,一般用户会
不加思索的安装然后手机被攻击者控制