首页/新闻资讯/正文详情

CiLocks FireStore漏洞扫描实战:4步找出APK中未授权的Firebase项目

发布时间:2026/9/26 22:14:12 来源:云帆数科 栏目:资讯中心
CiLocks FireStore漏洞扫描实战:4步找出APK中未授权的Firebase项目
CiLocks FireStore漏洞扫描实战4步找出APK中未授权的Firebase项目【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocksCiLocks 是一款集界面锁屏破解、Metasploit 联动等功能于一体的 Android/IOS 安全测试工具包其中内置的FireStore 漏洞扫描模块只需指定一个 APK 文件就能自动反编译并找出其中隐藏的未授权 Firebase 项目 ID 与 Firestore 数据集合名称帮助开发者和安全新手快速定位 App 的云端数据暴露风险。什么是 FireStore 漏洞 不少 Android 应用把数据存在 Firebase 云数据库里。如果开发者把project_id、数据集合名等配置硬编码在 APK 中又忘了给 Firestore 配置安全规则那么任何人都可以在无需身份验证的情况下直接读取甚至写入这朵云数据库——而且查询次数越多项目所有者的账单越高。该功能的入口是主脚本 cilocks 菜单中的第 15 项 FireStore Vulnerability完整扫描逻辑位于 cilocks。如何快速安装并启动工具 环境要求拥有 root 权限的 Linux 系统以及php、nodejs、npm、adb、apktool、jq等依赖完整依赖清单见 README.md。一键安装步骤克隆仓库git clone https://gitcode.com/GitHub_Trending/ci/CiLocks进入目录cd CiLocks赋予执行权限chmod x cilocks运行工具sudo bash cilocks 提示整个 FireStore 扫描强依赖apktool反编译工具缺少它扫描会直接失败。FireStore漏洞扫描4步实战流程第1步反编译目标APK进入菜单选择15.FireStore Vulnerability再选1. Scanning APK Without Authentication输入待扫描的 APK 路径后脚本会自动调用apktool将其反编译为fsp-xxx工作目录cilocks。第2步确认Firebase配置脚本先在AndroidManifest.xml中搜索 firebase 关键字确认应用确实接入了 Firebase随后从res/values/strings.xml中解析出project_id——这就是目标 App 的 Firebase 项目 IDcilocks。第3步提取Firestore数据集合名拿到项目 ID 后脚本会遍历所有 smali 文件匹配FirebaseFirestore类调用并提取其中作为集合名的字符串常量去重后输出一份完整的集合名称清单cilocks。这份清单意味着应用的云端数据结构被完全暴露是判断未授权 Firebase 项目的关键证据。第4步评估风险与经济成本扫描结束前工具会给出重要警告查询这些集合可能给目标项目带来经济损失因为 Firestore 按操作次数计费未授权访问会产生真实的账单cilocks。拿到结果后正确的做法是回到控制台检查安全规则是否配置到位。注意事项与合规提醒 ⚠️✅ 仅对自己拥有或已获书面授权的应用进行漏洞扫描✅ 扫描本身是静态分析不消耗目标云端配额可放心使用❌ 请勿用于攻击第三方应用项目 README.md 明确提示Please Dont Use for illegal Activity⚠️ 若手动验证 Firestore 规则请控制查询次数避免给对方造成费用损失小结CiLocks 把 FireStore 漏洞扫描做成了反编译 → 找 Firebase 配置 → 枚举集合名 → 成本预警的完整流程无需手动写一条 grep 命令非常适合安全新手学习移动端云端配置审计。如果你想进一步了解锁屏暴力破解、IP Logger 等其他功能可以查看 README.md 中的完整功能列表。【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

影视仓TVBox接口配置指南:从原理到长期稳定使用
影视仓TVBox接口配置指南:从原理到长期稳定使用

1. 影视仓与TVBox的接口生态到底是怎么回事很多人第一次接触影视仓和TVBox这类工具时,最困惑的不是软件怎么装,而是"接口"这两个字到底指什么。我刚开始折腾的时候也绕了不少弯路,以为接口就是某个固定的服务器地址,填进… · 2026/9/26 22:14:12

Sandcastle 编码规范实战:从 Effect 类型安全、沙箱路径到可测试接口的完整工程指南
Sandcastle 编码规范实战:从 Effect 类型安全、沙箱路径到可测试接口的完整工程指南

【免费下载链接】sandcastle Orchestrate sandboxed coding agents in TypeScript with sandcastle.run() 项目地址: https://gitcode.com/gh_mirrors/sandcastl/sandcastle 点击查看 免费下载 Sandcastle 是一个用 TypeScript 编排沙箱化编码 Agent 的开源项目&am… · 2026/9/26 22:13:58

nohup在后台常驻运行php脚本
nohup在后台常驻运行php脚本

nohup是什么nohup是Linux和Unix系统中的一个命令,其作用是在终端退出时,让进程在后台继续运行。它的全称为“no hang up”,意为“不挂起”。nohup命令可以让你在退出终端或关闭SSH连接后继续运行命令。nohup语法规则nohup命令的基本语法如下&… · 2026/9/26 22:13:52

SpringBoot+Vue医院挂号系统实战:防超卖与数据库设计
SpringBoot+Vue医院挂号系统实战:防超卖与数据库设计

1. 一个挂号系统的业务边界:别把毕设做成“伪需求堆砌”1.1 患者、医生、管理员三类角色各管什么我先说一个很常见的现象:很多人在做课设的时候,习惯性地把 SpringBoot 后端拆成“用户管理、科室管理、医生管理、预约管理”四个模块&#xff… · 2026/9/26 22:50:39

Java内部类与内存泄漏:静态、匿名、局部内部类的本质区别与选型指南
Java内部类与内存泄漏:静态、匿名、局部内部类的本质区别与选型指南

1. 内部类问题的起点:从一次线上内存泄漏说起大概两年前,我们团队上线了一个资讯类App,灰度测试第三天,后台就收到了不少"手机发烫、切后台后再回来卡成PPT"的反馈。排到后面才发现,某几个页面在退出后&… · 2026/9/26 22:50:39

Unity住宅道具合集实战:从预制体到场景搭建的完整指南
Unity住宅道具合集实战:从预制体到场景搭建的完整指南

讲真,做模拟经营类游戏最让人头疼的环节,往往不是玩法设计,而是“房子里的那一堆家具”。我最近在Unity里捣鼓一个家居建造项目,人手有限,美术排期又排不上,就在资源商店挑了一套居民住宅道具合集&#xff… · 2026/9/26 22:50:39

Maven 核心原理与实战:依赖管理、仓库配置与生命周期详解
Maven 核心原理与实战:依赖管理、仓库配置与生命周期详解

1. Maven 到底是什么:从“包管理地狱”到“一键构建” 先聊一个老生常谈但必须说透的问题:Maven 是干嘛的?很多新手在网上搜“Maven 学习内容”,搜出来的全是下载安装、环境变量、IDEA 配置这类教程,看完了能用&#x… · 2026/9/26 22:50:39

Java构造器重载与静态工厂方法:从参数膨胀到选型边界
Java构造器重载与静态工厂方法:从参数膨胀到选型边界

1. 先说结论:我从一次重构里悟到的取舍很多人在写 Java 时习惯把public构造器当成创建对象的唯一入口,需求一多就在类里堆了一排重载构造器。我之前重构一个支付通知模块时,见过一个NotifyMessage类,构造函数从 3 个一路长到 7 个… · 2026/9/26 22:50:39

慢SQL优化实战:从慢查询日志到执行计划与索引设计
慢SQL优化实战:从慢查询日志到执行计划与索引设计

1. 从一次线上事故说起:我们为什么必须正视慢SQL先讲一件我想起来还心有余悸的事。去年夏天某个周五晚高峰,我们一个核心订单系统的数据库CPU直接飙到95%以上,请求耗时从正常的30毫秒一路涨到3秒开外,监控大屏上全是红色的告警。当… · 2026/9/26 22:50:32

数据库课后习题答案别硬背:当测试用例集刷,效率翻倍
数据库课后习题答案别硬背:当测试用例集刷,效率翻倍

简介:万常选版《数据库原理与设计》课后习题答案资源,覆盖第2至6章及第9章,适合正在学习关系模型、数据库建模、关系数据理论与模式求精的本科生、自学者作为复习与自测材料。压缩包共7个文件,含3个doc参考答案、2个sql示例脚本、… · 2026/9/26 0:00:21

OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置
OpenClaw 替代品?Hermes Agent 踩坑实录:macOS 飞书接入 TaoToken 配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 0:00:40

向下兼容与向上兼容:接口设计中的兼容性策略与工程实践
向下兼容与向上兼容:接口设计中的兼容性策略与工程实践

一次版本升级事故,是很多团队绕不过去的坎。线上环境里,服务端明明已经上线了新版接口,老的移动端还在照着旧文档传参数。请求一到网关,校验直接拒绝,用户操作失败,客服群炸了锅,开发群里开始互… · 2026/9/26 0:00:46

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码