文章总结: 文章介绍了移动APP手势密码的众测实战经验,包含三类核心测试方法:一是验证错误次数是否存储于客户端且可通过退出APP重置,该漏洞通常定级为中危或高危;二是通过抓包分析手势密码是否明文传输,并利用AI生成字典进行爆破攻击;三是测试通过深度链接、通知跳转及第三方唤起等方式绕过手势密码验证。文章提供了可直接落地的测试用例与思路。 综合评分: 78 文章分类: 实战经验,移动安全,渗透测试,漏洞分析,安全运营
众测实战经验-手势密码专测
原创
洞悉安全团队 洞悉安全团队
洞悉安全团队
2026年2月11日 10:21 黑龙江
点击上方蓝字关注我们!
手势密码需要测试人员主动启用,是常常疏漏的一个测试项。手势密码的安全漏洞在众测项目中通常会定级到中危,甚至有几次也遇到给高危漏洞的情况。
所以今天带来手势密码(九宫格、自定义连线)的测试思路,下面给你一套 完整、可直接落地的 测试用例 思路 。
01
最简单 无需开启Brup的测试思路
当我们主动在APP开启登录手势密码后,退出APP(非退出账号)再重新访问APP,就会触发手势密码。
当用户设置手势后,系统会限制密码验证机会为5次。
可以尝试错误几次,然后退出APP,再重新进入。
如果存在安全问题,可见密码错误验证会重置
说明验证错误次数存储在客户端而非服务端,并且当APP退出后会刷新。
由于手势密码 不是大L就是小L要么就是大Z 小z,对角线这种,所以反复测试手势密码退出重置错误次数在理论上会出现安全问题。该漏洞有厂商普遍定级为中危漏洞,也有厂商能给到高危漏洞。
02
手势密码爆破问题
在进行手势密码验证时进行抓包,观察手势密码是否进行明文传输
通常手势序列都是以 1 2 3 4 5 6 7 8 9 这样排列,例如:
当我们输入大 L进行验证:
如果手势密码字段以明文传输就可以尝试进行爆破
通过AI来生成字典:
当然也要根据场景来爆破,有时候系统不允许设置 4位(连线必须大于4个点)
当爆破成功后就可以登录了
03
跳转深度链接、通知跳转、第三方唤起绕过手势密码
场景 1:深度链接(URL Scheme/Universal Link/App Links)绕过测试
验证通过直接调用 App 的深度链接,是否能跳过手势验证,直接进入敏感页面。
场景 2:通知跳转绕过测试
验证 App 推送的通知(本地通知 / 远程推送)被点击后,是否跳过手势验证直接进入敏感页面。
场景 3:第三方唤起绕过测试
验证第三方 App(如微信、支付宝、浏览器、自定义测试 App)通过系统接口唤起被测 App 时,是否跳过手势验证。
当然,除了手势密码本身的安全问题,还有忘记手势的专测、任意用户密码重置、越权重置等一系列相关的安全问题,以及更多细致测试手法会在后续文章中进行分享,点个关注吧~
往期推荐
0day?已修复漏洞复活了!P2P安全问题
安全运营破局关键:AI驱动的闭环防御
超干干货!后台未授权访问漏洞实例分享
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:洞悉安全团队 洞悉安全团队 洞悉安全团队《众测实战经验-手势密码专测》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论