APP到底有没有权限-恶意拷贝删除照片

news2025/8/9 23:37:57

作者:黑蛋

近期发生了一件比较恶劣的事情,某客户在某物上面买了一件东西,但是这个东西是假货,所以客户致电某物人工客服,并进行了录音,这时候某物试图通过自身的客户端软件,去删除客户手机上的某些信息,那么我们来看一看这种事情能不能做到,以及如何做到,这里是在PC端实现,用我们极安御信的远控项目在本机上做个类比:

首先打开服务端以及客户端:

 

可以看到连接成功,接下来我们获取客户端信息:

 

可以看到我们可以获取进程信息,并对相应进程做出一些决断:

 

 

之后呢,我们对客户端主机文件进行获取查看,并与实际情况进行对比:

 

image-20221120191102838

 

进一步查看:

 

image-20221120191133761

 

对其中一个txt文件取回:

 

 

我们用记事本打开文件对比:

 

不单单可以对目标文件进行操控,还可以执行远程shell:

 

这也就意味着,我们可以对目标主机为所欲为,做很多普通人无法想象的事情。而像删除照片等事情更是毫无难度,但是在这里我们需要了解一个事情,客户端运行时需要管理员权限的,才可以做到这些事情,所以在使用软件的时候,我们必须格外注意权限的给予,否则我们的隐私将被一览无余。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/33991.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

DFP 数据转发协议应用实例 7.使用 DLS1x 与 VSxxx 设备的 LoRA 匹配

DFP 数据转发协议应用实例 7.使用 DLS1x 与 VSxxx 设备的 LoRA 匹配 DFP 是什么? 稳控科技编写的一套数据转发规则, 取自“自由转发协议 FFP(Free Forward Protocol)” ,或者 DFP(DoubleF Protocol&#x…

维格云单点登录SSO入门教程

功能简介 无代码维格云单点登录功能支持用户通过配置,将无代码维格云的帐号体系,和提供标准OAuth2.0认证服务系统、LDAP的帐号体系统一起来。 两种单点登录方式的配置见子文档:OAuth 2.0LDAP,本文只描述通用功能:全局单点登录、退出登录后跳转指定页面。 注:本功能为A…

ArcGIS综合制图教程,简单上手!

目的 1、了解专题地图组成的各个要素; 2、掌握ArcGIS编辑专题图的方法和步骤; 实习内容 使用ArcGIS生成1:200万比例尺的浙江省县级行政区划图,并输出成像文件。 实习步骤 一、将ArcGIS切换到Layout视图,并调整页面…

HTML、CSS学习笔记小结

目录 1,HTML 1.1 简单介绍 1.2 快速入门 1.3 基础标签 代码演示: 1.4 图片、音频、视频标签 代码演示: 1.5 超链接标签 代码演示: 1.6 列表标签 代码演示: 1.7 表格标签 代码演示: 1.8 布局标…

【LeetCode与《代码随想录》】哈希表篇:做题笔记与总结-JavaScript版

文章目录代码随想录主要题目242. 有效的字母异位词349. 两个数组的交集202. 快乐数1. 两数之和(经典哈希)454. 四数相加 II15. 三数之和(双指针)18. 四数之和(双指针)相关题目383. 赎金信49. 字母异位词分组…

【构建ML驱动的应用程序】第 9 章 :选择部署选项

🔎大家好,我是Sonhhxg_柒,希望你看完之后,能对你有所帮助,不足请指正!共同学习交流🔎 📝个人主页-Sonhhxg_柒的博客_CSDN博客 📃 🎁欢迎各位→点赞…

Redis基础命令(set类型)交集并集差集

目录 概述: 特征: Set常见命令: 1.Sadd key number..:向set中添加一个或多个元素 2.Srem key number...:移除set中指定的元素 3.Scard key:返回set中元素的个数 4.Sismember key member:判断一个元素…

liunx中如何启动redis

连上服务器之后,这个“~”’波浪符号应该是在root目录下,我们需要到这个目录的外面,根目录 root目录 目录的外面,根目录 cd .. 变为"/"符号即可 然后再找到redis的安装目录,也可以在xftp中找,可视…

【LeetCode每日一题】——90.子集 II

文章目录一【题目类别】二【题目难度】三【题目编号】四【题目描述】五【题目示例】六【解题思路】七【题目提示】八【时间频度】九【代码实现】十【提交结果】一【题目类别】 数组 二【题目难度】 中等 三【题目编号】 90.子集 II 四【题目描述】 给你一个整数数组 num…

有没有把语音转为文字的软件?这几个转换软件你值得收藏

我们在日常的工作和生活中,应该经常会遇到需要将音频转换成文字的情况吧。相信大部分的小伙伴都会选择直接使用转换软件进行音频转文字的操作,但在使用的过程中就会发现,有些软件会在使用次数、音频时长上面有所限制,导致我们会转…

【文件格式_XML_HTML_】XML、HTML文件

HTML xml what? XML是被设计用来存储数据、携带数据和交换数据的,通过XML,可以在不兼容的系统之间交换数据,利用XML,纯文本文件可以用来存储数据。在不使用XML时,HTML用于显示数据,数据必须存…

python面向对象(上)

python面向对象上命名规则对象的创建创建类对象创建实例对象修改增加类属性构造方法构造实例方法不带变量带变量构造方法小例子构造类方法构造静态方法运算符的重载比较运算符重载字符串重载索引或切片重载索引或切片重载检查成员重载重载小结持续更新中~~~~~~~~先上个例子&…

莫名其妙: conda使用过程各种错误及总结

conda真的很烦呢,有啥好用的,要不是准备学习一下虚拟环境,我才不折腾呢,浪费好多时间,(;′⌒) 不要挂代理,我怎么知道为什么,和pip一样,不过后来不知道为什么pip很流畅c…

知识蒸馏(Knowledge Distillation)

0.Introduction 知识蒸馏(Knowledge Distillation,简记为 KD)是一种经典的模型压缩方法,核心思想是通过引导轻量化的学生模型“模仿”性能更好、结构更复杂的教师模型(或多模型的 ensemble),在…

第3章:中文本文向量化——代码详解

1.单条语句的向量化 根据不同的向量化,对“中华女子学院:本科层次仅1专业招男生”这句话进行向量化 1.1 One-hot方法 # one-hot代码 import jieba import os import numpy as npstopwords open(./data/哈工大停用词表.txt).read().split("\n&qu…

物联网安全年报暴露情况分析

暴露情况分析 在去年研究的基础上,我们今年对 UPnP 协议的暴露情况进行持续关注。如无特殊说明,本章中的 统计数据基于全球单轮次的测绘(2019 年 10 月)。本节我们将对 SSDP 与 SOAP服务的暴露情况进行 分析,4.4.2 节…

图床项目架构与设计

分布式文件服务系统架构与设计 该项目利用FastDFS分布式文件系统以及集群等技术提供统一的接口对外提供文件存储和访问服务,使用户能够通过网络访问服务端的文件资源,满足海量数据存储的需求 架构 项目采用B/S模型,服务端与浏览器进行交互&a…

论文阅读-Detecting and Recovering Sequential DeepFake Manipulation(SeqFakeFormer)

一、论文信息 论文名称:Detecting and Recovering Sequential DeepFake Manipulation(篡改序列检测还原) 论文链接: https://arxiv.org/pdf/2207.02204.pdf 项目主页: https://rshaojimmy.github.io/Projects/SeqDeepFake GitHub: https:…

Linux 最近学习总结

Linux 最近学习总结一.基础命令一.基础命令 基础命令就像是锤子、螺丝刀、锯等木匠常用到的工具,也是我们每天都会用到的命令 1.ls 列出当前所在目录的内容 2.ls 文件夹名 列出其他文件夹内容 3.ls ~ 其中~代表home目录 4.ls ~/Desktop/Java电子书/*.pdf 使用…

Eigen Segmentation fault (core dumped)

不会GDB吃大亏问题描述:解法:写在前面的话:我是PCL新手。也是Cmake新手。Eigen有点折腾人。 问题描述: 在调用PCL库实现一些有趣的功能,考虑到考虑到兼容不同平台,现状如下: VS2015&#xff1…