众测实战经验-手势密码专测

admin 2026-02-17 20:11:16 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文章介绍了移动APP手势密码的众测实战经验,包含三类核心测试方法:一是验证错误次数是否存储于客户端且可通过退出APP重置,该漏洞通常定级为中危或高危;二是通过抓包分析手势密码是否明文传输,并利用AI生成字典进行爆破攻击;三是测试通过深度链接、通知跳转及第三方唤起等方式绕过手势密码验证。文章提供了可直接落地的测试用例与思路。 综合评分: 78 文章分类: 实战经验,移动安全,渗透测试,漏洞分析,安全运营


cover_image

众测实战经验-手势密码专测

原创

洞悉安全团队 洞悉安全团队

洞悉安全团队

2026年2月11日 10:21 黑龙江

点击上方蓝字关注我们!

手势密码需要测试人员主动启用,是常常疏漏的一个测试项。手势密码的安全漏洞在众测项目中通常会定级到中危,甚至有几次也遇到给高危漏洞的情况。

所以今天带来手势密码(九宫格、自定义连线)的测试思路,下面给你一套 完整、可直接落地的 测试用例 思路 。

01

最简单 无需开启Brup的测试思路

当我们主动在APP开启登录手势密码后,退出APP(非退出账号)再重新访问APP,就会触发手势密码。

当用户设置手势后,系统会限制密码验证机会为5次。

可以尝试错误几次,然后退出APP,再重新进入。

如果存在安全问题,可见密码错误验证会重置

说明验证错误次数存储在客户端而非服务端,并且当APP退出后会刷新。

由于手势密码 不是大L就是小L要么就是大Z 小z,对角线这种,所以反复测试手势密码退出重置错误次数在理论上会出现安全问题。该漏洞有厂商普遍定级为中危漏洞,也有厂商能给到高危漏洞。

02

手势密码爆破问题

在进行手势密码验证时进行抓包,观察手势密码是否进行明文传输

通常手势序列都是以 1 2 3 4 5 6 7 8 9 这样排列,例如:

当我们输入大 L进行验证:

如果手势密码字段以明文传输就可以尝试进行爆破

通过AI来生成字典:

当然也要根据场景来爆破,有时候系统不允许设置 4位(连线必须大于4个点)

当爆破成功后就可以登录了

03

跳转深度链接、通知跳转、第三方唤起绕过手势密码

场景 1:深度链接(URL Scheme/Universal Link/App Links)绕过测试

验证通过直接调用 App 的深度链接,是否能跳过手势验证,直接进入敏感页面。

场景 2:通知跳转绕过测试

验证 App 推送的通知(本地通知 / 远程推送)被点击后,是否跳过手势验证直接进入敏感页面。

场景 3:第三方唤起绕过测试

验证第三方 App(如微信、支付宝、浏览器、自定义测试 App)通过系统接口唤起被测 App 时,是否跳过手势验证。

当然,除了手势密码本身的安全问题,还有忘记手势的专测、任意用户密码重置、越权重置等一系列相关的安全问题,以及更多细致测试手法会在后续文章中进行分享,点个关注吧~

往期推荐

0day?已修复漏洞复活了!P2P安全问题

安全运营破局关键:AI驱动的闭环防御

超干干货!后台未授权访问漏洞实例分享


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:洞悉安全团队 洞悉安全团队 洞悉安全团队《众测实战经验-手势密码专测》

评论:0   参与:  0