页面标题
应用基础信息
文件基本信息
应用基础信息
Google Play 应用市场信息
标题 Hopscotch - Kids Fashion Brand评分 4.368
安装 10,000,000+ 次下载
价格 0
Android版本支持
分类 购物
Play 商店链接 in.hopscotch.android
开发者 Hopscotch
开发者 ID Hopscotch
开发者 地址 None
开发者 主页 https://www.hopscotch.in/
开发者 Email [email protected]
发布日期 2015年9月10日
隐私政策 Privacy link
关于此应用
想为您的孩子网上购物吗?您已登陆最佳童装在线购物应用程序。我们提供在线购买服装、鞋类、配饰、玩具等商品。为新生儿、幼儿和青少年在线购物。探索印度最大的在线儿童时尚品牌 Hopscotch 独有的各种女童连衣裙、男童服装和新生儿服装。 下载跳房子购物应用程序,进行儿童时尚购物! 👚 – 40,000 多件适合各个年龄段和场合的迷你衣柜必备品 💸 – 令人兴奋的每日优惠:获取实时销售和优惠提醒 💰 – 令人难以置信的折扣:以较低的价格获得最优质的产品。 👩 – 受到超过 400 万家长的信赖,为孩子购买最好的产品 🆕 – 每天推出 500 种新款式 👗 – 仅在 Hopscotch 上找到的独家系列 🔎 – 智能搜索过滤器,带来轻松的购物体验 💞 – 在 WhatsApp、Facebook、Twitter 上与朋友分享以获得他们的评论 📷 – 在我们的时刻图库中上传您孩子的#HopscotchMoment 🧸 – 还购买玩具、个人护理和学习用品 ❤️ – 将您的最爱列入愿望清单 📦 – 15 天无忧退货或换货 🔐 – 100% 安全可靠的支付 💵 – 可货到付款 🚚 – 轻松跟踪您的订单、退款和退货 ✉️ – 24 x 7 支持 在 Hopscotch 上查找最佳儿童时装系列: 套装 - 时尚前卫的裤子套装、短裤套装、正装套装、慢跑套装、民族套装、裙子套装、睡衣套装、牛仔裤套装、工装裤和连衣裙套装等等。 连衣裙 - 购买派对连衣裙、休闲连衣裙、礼服和其他款式。 外套 - 为您的孩子穿上时尚的长外套。 上衣 - 获取经典 T 恤、夹克、运动衫等。 下装 - 将经典牛仔裤和长裤添加到他们的衣柜中。 One-Pieces - 为您可爱的人购买连体衣、连体衣和连身裤。 休闲鞋和运动鞋 - 用运动鞋和运动鞋提升风格。 民族服饰:适合小时尚达人的轻质传统服饰。 让我们变得社交化 https://www.facebook.com/profile.php?id=344465855618917&ref=br_rs https://www.instagram.com/hopscotch.in https://www.linkedin.com/company/hopscotch-/ 立即下载跳房子应用程序!开始购物并为您的孩子打造时尚的#HopscotchMoment。 面临任何问题吗?在这里让我们知道: 📧 – [email protected] 📞 –“电话:+91 2242988600”(周一至周六,上午 9 点至晚上 9 点)
组件导出状态统计
文件结构与资源列表
应用签名证书信息
APK已签名
v1 签名: True
v2 签名: True
v3 签名: True
v4 签名: False
主题: C=91, ST=Maharashtra, L=Mumbai, O=Hit The Mark Inc., OU=Hopscotch, CN=Rahul Anand
签名算法: rsassa_pkcs1v15
有效期自: 2015-09-01 09:52:18+00:00
有效期至: 2040-08-25 09:52:18+00:00
发行人: C=91, ST=Maharashtra, L=Mumbai, O=Hit The Mark Inc., OU=Hopscotch, CN=Rahul Anand
序列号: 0x56178ed0
哈希算法: sha256
证书MD5: 259b22fd965aba20549684b80e9a4f23
证书SHA1: 717815d7be82fec922a469baef51236ac8ea18f0
证书SHA256: 92694ad0266d164bf9d389de77db535e87478eef654b18926929a8f46246ca4a
证书SHA512: ccaa56220acaaa2168cb6a68f224038192de6234226bd7344f6ceba6d3e40bbf79c445af5c325500b04593509af137aae2eec207795a705c715b6bc41ced8f87
公钥算法: rsa
密钥长度: 2048
指纹: 017d48780cf4ba76f585868a82b5a8e21f172f882bca1a0fd24071ff4554119d
共检测到 1 个唯一证书
证书安全合规分析
0
1
1
标题 | 严重程度 | 描述信息 |
---|---|---|
已签名应用 | 信息 | 应用已使用代码签名证书进行签名。 |
权限声明与风险分级
权限名称 | 安全等级 | 权限内容 | 权限描述 | 关联代码 |
---|---|---|---|---|
android.permission.INTERNET | 完全互联网访问 | 允许应用程序创建网络套接字。 |
|
|
android.permission.VIBRATE | 控制振动器 | 允许应用程序控制振动器,用于消息通知振动功能。 | ||
android.permission.ACCESS_NETWORK_STATE | 获取网络状态 | 允许应用程序查看所有网络的状态。 |
|
|
android.permission.AUTHENTICATE_ACCOUNTS | 作为帐户身份验证程序 | 允许应用程序使用 AccountManager 的帐户身份验证程序功能,包括创建帐户以及获取和设置其密码。 | 无 | |
com.google.android.c2dm.permission.RECEIVE | 接收推送通知 | 允许应用程序接收来自云的推送通知。 | ||
android.permission.WRITE_EXTERNAL_STORAGE | 读取/修改/删除外部存储内容 | 允许应用程序写入外部存储。 |
|
|
android.permission.WAKE_LOCK | 防止手机休眠 | 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。 | ||
com.google.android.gms.permission.AD_ID | 应用程序显示广告 | 此应用程序使用 Google 广告 ID,并且可能会投放广告。 | ||
android.permission.POST_NOTIFICATIONS | 发送通知的运行时权限 | 允许应用发布通知,Android 13 引入的新权限。 | ||
android.permission.NFC | 控制nfc功能 | 允许应用程序与支持nfc的物体交互。 | ||
android.permission.ACCESS_ADSERVICES_ATTRIBUTION | 允许应用程序访问广告服务归因 | 这使应用能够检索与广告归因相关的信息,这些信息可用于有针对性的广告目的。应用程序可以收集有关用户如何与广告互动的数据,例如点击或展示,以衡量广告活动的有效性。 | 无 | |
android.permission.ACCESS_ADSERVICES_AD_ID | 允许应用访问设备的广告 ID。 | 此 ID 是 Google 广告服务提供的唯一、用户可重置的标识符,允许应用出于广告目的跟踪用户行为,同时维护用户隐私。 | 无 | |
android.permission.ACCESS_ADSERVICES_TOPICS | 允许应用程序访问广告服务主题 | 这使应用程序能够检索与广告主题或兴趣相关的信息,这些信息可用于有针对性的广告目的。 | 无 | |
android.permission.FOREGROUND_SERVICE | 创建前台Service | Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放) | ||
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE | Google 定义的权限 | 由 Google 定义的自定义权限。 |
|
|
in.hopscotch.android.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION | 未知权限 | 来自 android 引用的未知权限。 | 无 | |
com.huawei.appmarket.service.commondata.permission.GET_COMMON_DATA | 未知权限 | 来自 android 引用的未知权限。 | 无 |
敏感权限分析
android.permission.WAKE_LOCK
android.permission.ACCESS_NETWORK_STATE
android.permission.AUTHENTICATE_ACCOUNTS
com.google.android.c2dm.permission.RECEIVE
android.permission.WRITE_EXTERNAL_STORAGE
com.google.android.gms.permission.AD_ID
android.permission.FOREGROUND_SERVICE
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE
恶意软件常用权限 是被已知恶意软件广泛滥用的权限。
其它常用权限 是已知恶意软件经常滥用的权限。
Manifest 配置安全分析
3
13
0
0
序号 | 问题 | 严重程度 | 描述信息 | 操作 |
---|---|---|---|---|
1 |
Activity (com.facebook.CustomTabActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
2 |
App 链接 assetlinks.json 文件未找到 [android:name=in.hopscotch.android.activity.SplashActivity] [android:host=http://hopscotch.in] |
高危 | App Link 资产验证 URL(http://hopscotch.in/.well-known/assetlinks.json)未找到或配置不正确。(状态码:301)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
3 |
App 链接 assetlinks.json 文件未找到 [android:name=in.hopscotch.android.activity.SplashActivity] [android:host=https://hopscotch.in] |
高危 | App Link 资产验证 URL(https://hopscotch.in/.well-known/assetlinks.json)未找到或配置不正确。(状态码:301)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
4 |
App 链接 assetlinks.json 文件未找到 [android:name=in.hopscotch.android.activity.SplashActivity] [android:host=https://hopscotch.test-app.link] |
高危 | App Link 资产验证 URL(https://hopscotch.test-app.link/.well-known/assetlinks.json)未找到或配置不正确。(状态码:None)。应用程序链接允许用户通过 Web URL 或电子邮件直接跳转到移动应用。如果 assetlinks.json 文件缺失或主机/域配置错误,恶意应用可劫持此类 URL,导致网络钓鱼攻击,泄露 URI 中的敏感信息(如 PII、OAuth 令牌、魔术链接/重置令牌等)。请务必通过托管 assetlinks.json 文件并在 Activity 的 intent-filter 中设置 [android:autoVerify="true"] 来完成 App Link 域名验证。 | |
5 |
Broadcast Receiver (in.hopscotch.android.receiver.CustomInstallTrackerReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
6 |
Broadcast Receiver (in.hopscotch.android.receiver.CustomInstallTrackerReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
7 |
Content Provider (com.facebook.FacebookContentProvider) 未受保护。 [android:exported=true] |
警告 | 检测到 Content Provider 已导出,未受任何权限保护,任意应用均可访问。 | |
8 |
Broadcast Receiver (in.hopscotch.android.components.util.ConnectionChangeReceiver) 未受保护。 [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出,未受任何权限保护,任意应用均可访问。 | |
9 |
Service (in.hopscotch.android.notification.FCMMessageListenerService) 未受保护。 [android:exported=true] |
警告 | 检测到 Service 已导出,未受任何权限保护,任意应用均可访问。 | |
10 |
Activity (in.juspay.hypersdk.core.CustomtabResult) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
11 |
Broadcast Receiver (com.clevertap.android.sdk.pushnotification.fcm.CTFirebaseMessagingReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
12 |
Activity (com.gokwik.sdk.WebCheckoutActivity) 未受保护。 [android:exported=true] |
警告 | 检测到 Activity 已导出,未受任何权限保护,任意应用均可访问。 | |
13 |
Broadcast Receiver (com.google.firebase.iid.FirebaseInstanceIdReceiver) 受权限保护,但应检查权限保护级别。 Permission: com.google.android.c2dm.permission.SEND [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
14 |
Service (androidx.work.impl.background.systemjob.SystemJobService) 受权限保护,但应检查权限保护级别。 Permission: android.permission.BIND_JOB_SERVICE [android:exported=true] |
警告 | 检测到 Service 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
15 |
Broadcast Receiver (androidx.work.impl.diagnostics.DiagnosticsReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 | |
16 |
Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。 Permission: android.permission.DUMP [android:exported=true] |
警告 | 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。 |
可浏览 Activity 组件分析
ACTIVITY | INTENT |
---|---|
com.facebook.CustomTabActivity |
Schemes:
@7F14036D://,
fbconnect://,
Hosts: cct.in.hopscotch.android, |
in.hopscotch.android.activity.SplashActivity |
Schemes:
hopscotch://,
http://,
https://,
Hosts: www.hopscotch.in, hopscotch.in, hopscotch.app.link, hopscotch.test-app.link, hsapp.onelink.me, Paths: /, Path Prefixes: /collection/, /collections/, /sale, /bestsellers, /ending-soon, /products/, /product, /moments/, /moment/, /my/, /account/, /cancel/, /return/, /about/, /resetPassword/, /cart, /v2/cart, /feedback, /changeSortBar, /changesortbar, /w/productrating, /v2/offers, /v2/wishlist, /w/productRating, |
in.hopscotch.android.activity.PayPalProcessCompleteActivity |
Schemes:
in.hopscotch.android.paypalpaymentcomplete://,
|
in.juspay.hypersdk.core.CustomtabResult |
Schemes:
juspay://,
Hosts: in.hopscotch.android, |
网络通信安全风险分析
序号 | 范围 | 严重级别 | 描述 |
---|
API调用分析
安全漏洞检测
6
9
4
2
0
序号 | 问题 | 等级 | 参考标准 | 文件位置 | 操作 |
---|---|---|---|---|---|
1 | 应用程序记录日志信息,不得记录敏感信息 | 信息 |
CWE: CWE-532: 通过日志文件的信息暴露
OWASP MASVS: MSTG-STORAGE-3 |
升级会员:解锁高级权限 | |
2 | 该文件是World Readable。任何应用程序都可以读取文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
3 | 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 | 警告 |
CWE: CWE-312: 明文存储敏感信息
OWASP Top 10: M9: Reverse Engineering OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
4 | 不安全的Web视图实现。可能存在WebView任意代码执行漏洞 | 警告 |
CWE: CWE-749: 暴露危险方法或函数
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
5 | 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 | 警告 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
6 | 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 | 警告 |
CWE: CWE-89: SQL命令中使用的特殊元素转义处理不恰当('SQL 注入')
OWASP Top 10: M7: Client Code Quality |
升级会员:解锁高级权限 | |
7 | 此应用程序使用SSL Pinning 来检测或防止安全通信通道中的MITM攻击 | 安全 |
OWASP MASVS: MSTG-NETWORK-4 |
升级会员:解锁高级权限 | |
8 | 此应用程序可能具有Root检测功能 | 安全 |
OWASP MASVS: MSTG-RESILIENCE-1 |
升级会员:解锁高级权限 | |
9 | 如果一个应用程序使用WebView.loadDataWithBaseURL方法来加载一个网页到WebView,那么这个应用程序可能会遭受跨站脚本攻击 | 高危 |
CWE: CWE-79: 在Web页面生成时对输入的转义处理不恰当('跨站脚本')
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-6 |
升级会员:解锁高级权限 | |
10 | IP地址泄露 | 警告 |
CWE: CWE-200: 信息泄露
OWASP MASVS: MSTG-CODE-2 |
升级会员:解锁高级权限 | |
11 | MD5是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
12 | 可能存在跨域漏洞。在 WebView 中启用从 URL 访问文件可能会泄漏文件系统中的敏感信息 | 警告 |
CWE: CWE-200: 信息泄露
OWASP Top 10: M1: Improper Platform Usage OWASP MASVS: MSTG-PLATFORM-7 |
升级会员:解锁高级权限 | |
13 | 应用程序使用不安全的随机数生成器 | 警告 |
CWE: CWE-330: 使用不充分的随机数
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-6 |
升级会员:解锁高级权限 | |
14 | 不安全的Web视图实现。Web视图忽略SSL证书错误并接受任何SSL证书。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
15 | 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 | 高危 |
CWE: CWE-649: 依赖于混淆或加密安全相关输入而不进行完整性检查
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-3 |
升级会员:解锁高级权限 | |
16 | 该文件是World Writable。任何应用程序都可以写入文件 | 高危 |
CWE: CWE-276: 默认权限不正确
OWASP Top 10: M2: Insecure Data Storage OWASP MASVS: MSTG-STORAGE-2 |
升级会员:解锁高级权限 | |
17 | 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 | 信息 |
OWASP MASVS: MSTG-STORAGE-10 |
升级会员:解锁高级权限 | |
18 | 应用程序可以写入应用程序目录。敏感信息应加密 | 信息 |
CWE: CWE-276: 默认权限不正确
OWASP MASVS: MSTG-STORAGE-14 |
升级会员:解锁高级权限 | |
19 | SSL的不安全实现。信任所有证书或接受自签名证书是一个关键的安全漏洞。此应用程序易受MITM攻击 | 高危 |
CWE: CWE-295: 证书验证不恰当
OWASP Top 10: M3: Insecure Communication OWASP MASVS: MSTG-NETWORK-3 |
升级会员:解锁高级权限 | |
20 | SHA-1是已知存在哈希冲突的弱哈希 | 警告 |
CWE: CWE-327: 使用了破损或被认为是不安全的加密算法
OWASP Top 10: M5: Insufficient Cryptography OWASP MASVS: MSTG-CRYPTO-4 |
升级会员:解锁高级权限 | |
21 | 此应用侦听剪贴板更改。一些恶意软件也会监听剪贴板更改 | 信息 |
OWASP MASVS: MSTG-PLATFORM-4 |
升级会员:解锁高级权限 |
Native库安全分析
序号 | 动态库 | NX(堆栈禁止执行) | PIE | STACK CANARY(栈保护) | RELRO | RPATH(指定SO搜索路径) | RUNPATH(指定SO搜索路径) | FORTIFY(常用函数加强检查) | SYMBOLS STRIPPED(裁剪符号表) |
---|
文件分析
序号 | 问题 | 文件 |
---|---|---|
1 | 检测到应用内硬编码的证书或密钥文件。 |
com/clevertap/android/sdk/certificates/AmazonRootCA1.cer |
行为分析
编号 | 行为 | 标签 | 文件 |
---|---|---|---|
00091 | 从广播中检索数据 |
信息收集 |
升级会员:解锁高级权限 |
00063 | 隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00036 | 从 res/raw 目录获取资源文件 |
反射 |
升级会员:解锁高级权限 |
00051 | 通过setData隐式意图(查看网页、拨打电话等) |
控制 |
升级会员:解锁高级权限 |
00078 | 获取网络运营商名称 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00013 | 读取文件并将其放入流中 |
文件 |
升级会员:解锁高级权限 |
00033 | 查询IMEI号 |
信息收集 |
升级会员:解锁高级权限 |
00094 | 连接到 URL 并从中读取数据 |
命令 网络 |
升级会员:解锁高级权限 |
00125 | 检查给定的文件路径是否存在 |
文件 |
升级会员:解锁高级权限 |
00098 | 检查网络是否已连接 |
网络 |
升级会员:解锁高级权限 |
00034 | 查询当前数据网络类型 |
信息收集 网络 |
升级会员:解锁高级权限 |
00022 | 从给定的文件绝对路径打开文件 |
文件 |
升级会员:解锁高级权限 |
00005 | 获取文件的绝对路径并将其放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00089 | 连接到 URL 并接收来自服务器的输入流 |
命令 网络 |
升级会员:解锁高级权限 |
00030 | 通过给定的 URL 连接到远程服务器 |
网络 |
升级会员:解锁高级权限 |
00109 | 连接到 URL 并获取响应代码 |
网络 命令 |
升级会员:解锁高级权限 |
00096 | 连接到 URL 并设置请求方法 |
命令 网络 |
升级会员:解锁高级权限 |
00003 | 将压缩后的位图数据放入JSON对象中 |
相机 |
升级会员:解锁高级权限 |
00004 | 获取文件名并将其放入 JSON 对象 |
文件 信息收集 |
升级会员:解锁高级权限 |
00025 | 监视要执行的一般操作 |
反射 |
升级会员:解锁高级权限 |
00097 | 获取短信的发送者地址并放入JSON中 |
信息收集 短信 |
升级会员:解锁高级权限 |
00050 | Q查询短信服务中心时间戳 |
短信 信息收集 |
升级会员:解锁高级权限 |
00015 | 将缓冲流(数据)放入 JSON 对象 |
文件 |
升级会员:解锁高级权限 |
00123 | 连接到远程服务器后将响应保存为 JSON |
网络 命令 |
升级会员:解锁高级权限 |
00014 | 将文件读入流并将其放入 JSON 对象中 |
文件 |
升级会员:解锁高级权限 |
00001 | 初始化位图对象并将数据(例如JPEG)压缩为位图对象 |
相机 |
升级会员:解锁高级权限 |
00009 | 将游标中的数据放入JSON对象 |
文件 |
升级会员:解锁高级权限 |
00043 | 计算WiFi信号强度 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00130 | 获取当前WIFI信息 |
WiFi 信息收集 |
升级会员:解锁高级权限 |
00076 | 获取当前WiFi信息并放入JSON中 |
信息收集 WiFi |
升级会员:解锁高级权限 |
00202 | 打电话 |
控制 |
升级会员:解锁高级权限 |
00203 | 将电话号码放入意图中 |
控制 |
升级会员:解锁高级权限 |
00012 | 读取数据并放入缓冲流 |
文件 |
升级会员:解锁高级权限 |
00083 | 查询IMEI号 |
信息收集 电话服务 |
升级会员:解锁高级权限 |
00192 | 获取短信收件箱中的消息 |
短信 |
升级会员:解锁高级权限 |
00108 | 从给定的 URL 读取输入流 |
网络 命令 |
升级会员:解锁高级权限 |
00016 | 获取设备的位置信息并将其放入 JSON 对象 |
位置 信息收集 |
升级会员:解锁高级权限 |
00011 | 从 URI 查询数据(SMS、CALLLOGS) |
短信 通话记录 信息收集 |
升级会员:解锁高级权限 |
00077 | 读取敏感数据(短信、通话记录等) |
信息收集 短信 通话记录 日历 |
升级会员:解锁高级权限 |
00112 | 获取日历事件的日期 |
信息收集 日历 |
升级会员:解锁高级权限 |
IP地理位置
恶意域名检测
域名 | 状态 | 中国境内 | 位置信息 | 解析 |
---|---|---|---|---|
sars.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.hopscotch.in |
安全 |
否 |
IP地址: 151.101.1.91 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
mercury.citruspay.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.microsoft.com |
安全 |
是 |
IP地址: 13.107.6.158 国家: 中国 地区: 江苏 城市: 南通 查看: 高德地图 |
|
debug.logs.juspay.net |
安全 |
否 |
IP地址: 34.110.205.203 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
sandbox-hits.gokwik.co |
安全 |
否 |
IP地址: 13.232.46.147 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
clarity.microsoft.com |
安全 |
否 |
IP地址: 13.107.6.158 国家: 美国 地区: 华盛顿 城市: 雷德蒙 查看: Google 地图 |
|
scdn-ssettings.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
qa.hopscotch.in |
安全 |
否 |
IP地址: 151.101.193.91 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
static.hopscotch.in |
安全 |
否 |
IP地址: 13.227.219.84 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
mobiledev.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
ssdk-services.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
svalidate-and-log.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
dev.hopscotch.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
sattr.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sassets.juspay.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
mwsrec.npci.org.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
sapp.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
in.api.clevertap.com |
安全 |
否 |
IP地址: 18.239.50.75 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
juspay.in |
安全 |
否 |
IP地址: 18.239.50.75 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
acs.amazonaws.com |
安全 |
否 | 没有可用的地理位置信息。 |
|
sviap.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
sinapps.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
s3-us-west-1.amazonaws.com |
安全 |
否 |
IP地址: 52.219.220.176 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
sentry.payu.in |
安全 |
否 |
IP地址: 13.127.26.79 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
svalidate.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
hits.gokwik.co |
安全 |
否 |
IP地址: 3.109.33.50 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
sboxmercury.citruspay.com |
安全 |
否 |
IP地址: 18.239.18.5 国家: 美国 地区: 弗吉尼亚州 城市: 阿什本 查看: Google 地图 |
|
s3.ap-south-1.amazonaws.com |
安全 |
否 |
IP地址: 52.219.160.113 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
hopscotch.app.link |
安全 |
否 |
IP地址: 18.239.18.5 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
sonelink.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
beta.hopscotch.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
logs.juspay.in |
安全 |
否 |
IP地址: 3.108.57.14 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
static.wizrocket.com |
安全 |
否 |
IP地址: 18.238.243.42 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
sconversions.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
dl.dropboxusercontent.com |
安全 |
否 |
IP地址: 162.125.65.15 国家: 美国 地区: 加利福尼亚 城市: 旧金山 查看: Google 地图 |
|
cbjs.payu.in |
安全 |
否 |
IP地址: 13.227.219.99 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
info.payu.in |
安全 |
否 |
IP地址: 35.71.158.222 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
scdn-stestsettings.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
assets.juspay.in |
安全 |
否 |
IP地址: 18.239.18.127 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
www.payu.in |
安全 |
否 |
IP地址: 18.239.36.15 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
dev2.hopscotch.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
qa2.hopscotch.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
sandbox.gokwik.co |
安全 |
否 |
IP地址: 13.232.46.147 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
sadrevenue.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
cdn-settings.segment.com |
安全 |
否 |
IP地址: 13.227.222.191 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
smonitorsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
mobiletest.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
aps-webhandler.appsflyer.com |
安全 |
否 |
IP地址: 13.227.222.191 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
stage.hopscotch.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
qa-vpn.hopscotch.in |
安全 |
否 |
IP地址: 10.1.7.76 国家: - 地区: - 城市: - 查看: Google 地图 |
|
static.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
test.payu.in |
安全 |
否 |
IP地址: 75.2.40.57 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
slaunches.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
staging.hopscotch.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
uat.hopscotch.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
hopscotch-android.firebaseio.com |
安全 |
否 |
IP地址: 34.120.206.254 国家: 美国 地区: 密苏里州 城市: 堪萨斯城 查看: Google 地图 |
|
logback.qos.ch |
安全 |
否 |
IP地址: 75.2.40.57 国家: 瑞士 地区: 苏黎世 城市: 苏黎世 查看: Google 地图 |
|
api.gokwik.co |
安全 |
否 |
IP地址: 3.109.33.50 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
bizcheckouttest.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
www.clarity.ms |
安全 |
否 |
IP地址: 13.107.246.67 国家: 美国 地区: 华盛顿 城市: 雷德蒙 查看: Google 地图 |
|
demotest.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
swasrec.npci.org.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
sgcdsdk.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
api.payu.in |
安全 |
否 |
IP地址: 18.239.36.69 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
sandbox.payu.in |
安全 |
否 |
IP地址: 3.109.100.154 国家: 印度 地区: 马哈拉施特拉邦 城市: 孟买 查看: Google 地图 |
|
cbstatic.payu.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
swasrec2.npci.org.in |
安全 |
否 | 没有可用的地理位置信息。 |
|
sregister.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
ktor.io |
安全 |
否 |
IP地址: 18.239.69.111 国家: 荷兰(王国) 地区: 北荷兰省 城市: 阿姆斯特丹 查看: Google 地图 |
|
simpression.s |
安全 |
否 | 没有可用的地理位置信息。 |
|
secure.payu.in |
安全 |
否 |
IP地址: 15.197.187.164 国家: 美国 地区: 华盛顿 城市: 西雅图 查看: Google 地图 |
|
手机号提取
URL链接分析
URL信息 | 源码文件 |
---|---|
https://static.hopscotch.in/fstatic/boutique/banner/202503/cad740e5-f6cf-4399-b91c-a701de1060cb_full.jpg?version=1741156604827 https://logs.juspay.in/godel/analytics https://static.hopscotch.in/fstatic/boutique/banner/202504/aafda336-e0dc-4070-a597-66e15f1207c9_full.jpg?version=1743675187570 https://static.hopscotch.in/fstatic/boutique/banner/202504/90cfd9a1-eef6-4f1f-9580-04f7df04deb0_full.jpg?version=1744968695361 https://public.releases.juspay.in/wapi https://assets.juspay.in/hyper/configs/hopscotch/in.juspay.hyperpay/1.66.1/v1-icons.zip https://assets.juspay.in/juspay/hyper-os/in.juspay.hyperos/release/2.0rc1/3.6.21/v1-boot_loader.zip https://static.hopscotch.in/fstatic/boutique/banner/202505/235b2659-2c22-49c9-a2a7-cc5b1955071c_full.jpg?version=1746428668548 https://static.hopscotch.in/fstatic/boutique/banner/202503/a4782775-4b88-4cc6-b42a-60a2281cbaac_full.jpg?version=1742906746882 https://assets.juspay.in https://static.hopscotch.in/fstatic/product/202502/effa2e41-cbe1-4f7b-9ee4-e9f61151ba36_full.jpg?version=1738746936248 https://static.hopscotch.in/fstatic/boutique/banner/202504/5ee80a66-eca0-4d96-98b8-198c358925a2_full.jpg?version=1746002192871 https://static.hopscotch.in/fstatic/boutique/banner/202504/992d4cc3-4d24-4862-a3fd-3cb2a2bdf903_full.jpg?version=1746002174440 https://static.hopscotch.in/fstatic/product/202502/62a99934-ad2d-4abb-b185-c2177ba9585c_full.jpg?version=1738746957388 https://assets.juspay.in/hyper/bundles/app/in.juspay.ec/3.22.3/android/v1-index_bundle.zip https://static.hopscotch.in/fstatic/boutique/banner/202505/5328c8bc-8762-45ed-acc3-097835ff1277_full.jpg?version=1746428622208 https://static.hopscotch.in/HS_SortImage_144X144_BABY.png https://static.hopscotch.in/fstatic/boutique/banner/202504/5a48e815-e7d9-423a-8d85-ff979aba0d35_full.jpg?version=1746002222123 https://debug.logs.juspay.net/godel/analytics https://static.hopscotch.in/fstatic/boutique/banner/202504/791121dd-8736-4c83-bc1d-e5c59722a5d1_full.jpg?version=1745912619983 https://assets.juspay.in/hyper/bundles/acs/in.juspay.godel/1.2.156/v1-acs.zip https://static.hopscotch.in/fstatic/boutique/banner/202504/f72dd7f5-6b48-43e5-a9f3-26f640208e5e_full.jpg?version=1745391240403 https://static.hopscotch.in/fstatic/boutique/banner/202412/e9cc599d-7478-4b1a-a89f-a0338af221b5_full.png http://facebook.github.io/react-native/docs/navigation.html https://static.hopscotch.in/fstatic/boutique/banner/202503/6bdd798e-4be6-4c80-974f-1a17b1324f3d_full.jpg?version=1742906761881 https://static.hopscotch.in/hs-videos/Kids https://qastatic.hopscotch.in/fstatic/product/202003/09fc8918-58e4-40ba-828c-4ea0c2f9b6b4_full.jpg?version=1584093359150 https://static.hopscotch.in/fstatic/boutique/banner/202505/2083901f-0c83-4950-be73-98ab81256b16_full.jpg?version=1746445594875 https://sandbox.assets.juspay.in https://static.hopscotch.in/fstatic/boutique/banner/202504/3f77ed0e-20ac-4f76-99ef-28882f6d3731_full.jpg?version=1746002198428 https://static.hopscotch.in/fstatic/boutique/banner/202502/1f8048db-24fc-4785-b733-9d81b69844eb_full.jpg?version=1740377422552 https://fb.me/nolistview https://static.hopscotch.in/fstatic/boutique/banner/202505/962b8455-0b3d-4694-9af3-ced7c660709c_full.jpg?version=1746181482684 https://static.hopscotch.in/fstatic/boutique/banner/202504/a5b497e8-5d36-480e-a794-f9e70717762f_full.jpg?version=1746002218801 https://static.hopscotch.in/fstatic/boutique/banner/202505/e87d1fc5-ada8-465d-ba34-94461fbfb6f4_full.jpg?version=1746434802034 https://static.hopscotch.in/fstatic/boutique/banner/202505/434be666-9726-4ddf-93de-f3a19cc4dfaf_full.jpg?version=1746445650715 https://static.hopscotch.in/HS_SortImage_144X144_BOY.png https://static.hopscotch.in/fstatic/product/202502/cc635bdf-1444-4158-8b52-adc25a43a88d_full.jpg?version=1738746948440 https://static.hopscotch.in/HS_SortImage_144X144_ALL.png https://qastatic.hopscotch.in/fstatic/product/202005/7b9a5539-1353-440e-a15f-4a37763248d1_full.jpg?version=1590476037936 https://assets.juspay.in/hyper/bundles/app/tracker/2.1.5/v1-tracker.zip https://static.hopscotch.in/fstatic/boutique/banner/202504/17f94956-90ff-4f9e-87bb-8fffbf30a14e_full.jpg?version=1746002210877 https://qastatic.hopscotch.in/fstatic/product/202007/bfb56e4b-7da3-476a-aaed-3f26607d7cfe_full.jpg?version=1594899635555 https://assets.juspay.in/hyper/configs/hopscotch/in.juspay.hyperpay/1.66.1/v1-configuration.zip https://static.hopscotch.in/fstatic/boutique/banner/202503/33d0e7a6-6fbf-4b3f-9eb8-fbc03857654f_full.jpg?version=1742906765289 http://fb.me/use-check-prop-types https://assets.juspay.in/juspay/payments/in.juspay.ec/release/v1-config.zip https://assets.juspay.in/hyper/bundles/config/in.juspay.godel/1.3.14/v1-config.zip https://api-ns3.juspay.in https://static.hopscotch.in/fstatic/boutique/banner/202504/c9d34cf6-9434-4323-a44d-b7bb7f49fb77_full.jpg?version=1746002179937 https://sandbox.juspay.in https://assets.juspay.in/hyper/bundles/release/in.juspay.godel/android/1.0rc2/common/1.0.1/v1-boot_loader.zip https://www.reload.in/recharge https://assets.juspay.in/hyper/bundles/app/in.juspay.godel/1.4.14/android/v1-index_bundle.zip https://static.hopscotch.in/fstatic/boutique/banner/202504/17745f6e-7d98-4093-ada7-dbca8db94d7c_full.jpg?version=1745579054541 https://static.hopscotch.in/fstatic/boutique/banner/202503/a9a0f7c0-e7fa-4e90-a650-25db517afb8c_full.jpg?version=1742906749842 https://static.hopscotch.in/fstatic/boutique/banner/202503/847d9ff1-ecc3-41eb-947d-eba86ac7c698_full.jpg?version=1742906756704 https://static.hopscotch.in/fstatic/boutique/banner/202505/62edce28-8032-4ac2-8d24-bafc70377bf6_full.jpg?version=1746434810462 https://static.hopscotch.in/fstatic/boutique/banner/202504/c96ab564-93bd-4cdf-ab83-ad32f079dfac_full.jpg?version=1745392094956 https://static.hopscotch.in/fstatic/product/202502/91242444-f11c-4ca0-a5b5-58fb28b198a9_full.jpg?version=1738746953324 https://static.hopscotch.in/fstatic/boutique/banner/202504/4068b10d-8566-4268-8a6c-ed61fb6b74df_full.jpg?version=1746002187536 https://static.hopscotch.in/fstatic/boutique/banner/202504/5da46ddf-5c35-43ee-9886-5c24471d868e_full.jpg?version=1745390896625 https://static.hopscotch.in/fstatic/boutique/banner/202505/9b50a484-a797-49f4-a1c6-02d192ddd989_full.jpg?version=1746428631059 https://static.hopscotch.in/fstatic/boutique/banner/202505/88bb69d7-ae28-43cd-87b9-e2801dd611d6_full.jpg?version=1746445598429 https://static.hopscotch.in/fstatic/boutique/banner/202505/698480ba-c39c-48c4-bd73-b6c856eb0267_full.jpg?version=1746522618984 https://static.hopscotch.in/fstatic/boutique/banner/202503/829b5b5a-fbee-4664-8bb4-8881e89f90bf_full.jpg?version=1742906743799 https://static.hopscotch.in/fstatic/boutique/banner/202505/2fe4a82e-2609-44d9-9c18-57cc94b07d2e_full.jpg?version=1746434804922 https://static.hopscotch.in/fstatic/boutique/banner/202505/04a01d9f-2a8b-41dd-94d0-3b038fa3da51_full.jpg?version=1746428665513 https://assets.juspay.in/hyper/bundles/in.juspay.merchants/hopscotch/android/release/sdk_config.json https://static.hopscotch.in/fstatic/product/202504/68fb5224-95e6-4289-9308-7a7fc1c0587c_full.jpg?version=1745839498850 https://static.hopscotch.in/fstatic/boutique/banner/202504/db19ab35-a82b-4894-b15e-44f27554755f_full.jpg?version=1746002215185 https://static.hopscotch.in/fstatic/boutique/banner/202504/45739c13-0e3d-422f-a1ce-cc0b0819957e_full.jpg?version=1745567078813 https://api-ns1.juspay.in https://qastatic.hopscotch.in/fstatic/product/202007/7fd14d86-23bf-4274-98dd-c03e0494758f_full.jpg?version=1596002396934 https://static.hopscotch.in/fstatic/boutique/banner/202504/e9e4423b-1a23-45b7-8d2d-b6c47080c1a1_full.jpg?version=1745914177020 https://olamoney.com https://static.hopscotch.in/fstatic/boutique/banner/202504/22723911-18a0-4587-a024-48dea1a6a9a1_full.jpg?version=1745391569867 https://static.hopscotch.in/fstatic/boutique/banner/202504/45d6fe83-05ce-4a6b-8096-c6de6ca784f7_full.jpg?version=1746002177867 https://static.hopscotch.in/fstatic/boutique/banner/202505/edcfc977-eb39-4371-924c-d4ed23d52724_full.jpg?version=1746522599851 https://static.hopscotch.in/fstatic/boutique/banner/202505/4c8c7114-ee82-4ae9-89f7-bd8f57aa2c27_full.jpg?version=1746428627221 https://static.hopscotch.in/fstatic/boutique/banner/202504/f627d5bc-b6a8-4ca3-9343-13cd40984e71_full.jpg?version=1745391805599 https://static.hopscotch.in/fstatic/boutique/banner/202505/aedfb60c-c589-441c-a651-40f5c4c2255d_full.jpg?version=1746445654128 https://static.hopscotch.in/fstatic/boutique/banner/202504/193dd58e-2a31-4096-ad7c-4aebda939614_full.jpg?version=1746002189302 https://static.hopscotch.in/fstatic/boutique/banner/202505/2ea0e79e-b325-4f38-b2fc-5a1d1a1ec78a_full.jpg?version=1746434813840 https://static.hopscotch.in/fstatic/boutique/banner/202504/19ac6cca-c7eb-46fe-98c7-e758bebafb5c_full.jpg?version=1745564996080 https://static.hopscotch.in/HS_SortImage_144X144_GIRL.png https://assets.juspay.in/hyper/bundles/app/in.juspay.hyperpay/4.86.14-release-20250127.9/android/v1-index_bundle.zip https://static.hopscotch.in/hs-videos/Girl https://static.hopscotch.in/fstatic/boutique/banner/202504/1b753329-f958-471d-b13f-9fa8d8fb9f54_full.jpg?version=1745916616028 https://static.hopscotch.in/fstatic/boutique/banner/202504/3350a002-0a4b-46b5-b120-a67da915a7e7_full.jpg?version=1746002172308 https://static.hopscotch.in/fstatic/boutique/banner/202504/4227be8c-132b-4e92-bbe3-e40a5622e3bb_full.jpg?version=1745571698613 https://assets.juspay.in/hyper/configs/hopscotch/in.juspay.hyperpay/1.66.1/v1-strings.zip https://static.hopscotch.in/fstatic/boutique/banner/202504/779128ab-0db6-4f11-b563-85154576fdbc_full.jpg?version=1745070814330 https://assets.juspay.in/hyper/bundles/android/release/in.juspay.upiintent/2.0.0/common/2.0.151/v1-config.zip https://static.hopscotch.in/fstatic/boutique/banner/202504/319a86bc-dba8-4c46-a634-34ba953ff0db_full.jpg?version=1743595372429 https://assets.juspay.in/hyper/bundles/in.juspay.merchants/hopscotch/android/release/manifest.json https://assets.juspay.in/juspay/payments/2.0/release/v1-config.zip https://static.hopscotch.in/fstatic/boutique/banner/202504/b5fdf14a-4720-42d9-aaa3-3f1d07284c2d_full.jpg?version=1746006893259 https://public.releases.juspay.in https://qastatic.hopscotch.in/fstatic/product/202006/f121992b-78b6-4f79-a1b9-b81c2c978b00_full.jpg?version=1592892890085 https://assets.juspay.in/hyper/bundles/app/in.juspay.upiintent/4.13.0/android/v1-index_bundle.zip |
自研引擎-A |
https://mercury.citruspay.com/multi-currency-pricing/mcp/lookup https://demotest.payu.in/_payment https://api.payu.in/checkoutx/verifyifsc https://api.payu.in/quickpay/fetch https://sboxmercury.citruspay.com/multi-currency-pricing/mcp/lookup https://api.payu.in/ https://test.payu.in/_payment https://bizcheckouttest.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 https://sandbox.payu.in/ https://secure.payu.in/_payment https://test.payu.in/merchant/postservice?form=2 https://mobiledev.payu.in/merchant/postservice?form=2 https://mobiledev.payu.in/_payment https://demotest.payu.in/merchant/postservice?form=2 https://bizcheckouttest.payu.in/_payment |
com/payu/india/Payu/PayuConstants.java |
https://sentry.payu.in/api/32/store/ |
com/payu/crashlogger/b.java |
https://info.payu.in/merchant/mobileanalytics https://mobiletest.payu.in/merchant/mobileanalytics https://in.api.clevertap.com/1/upload |
com/payu/payuanalytics/analytics/factory/a.java |
https://www.hopscotch.in/ |
in/hopscotch/android/util/a1.java |
http://acs.amazonaws.com/groups/s3/logdelivery http://acs.amazonaws.com/groups/global/authenticatedusers http://acs.amazonaws.com/groups/global/allusers |
com/amazonaws/services/s3/model/GroupGrantee.java |
https://www.hopscotch.in/ |
in/hopscotch/android/ui/legal/LegalPageActivity.java |
https://logs.juspay.in/godel/analytics https://debug.logs.juspay.net/godel/analytics |
in/juspay/hypersdk/analytics/LogConstants.java |
http://logback.qos.ch/codes.html#missingrightparenthesis |
ch/qos/logback/core/pattern/parser/f.java |
https://%smonitorsdk.%s/remote-debug/exception-manager |
com/appsflyer/internal/AFd1cSDK.java |
https://www.clarity.ms/eus2/ |
com/microsoft/clarity/models/DynamicConfig.java |
https://www.hopscotch.in/api |
in/hopscotch/android/remote/config/b.java |
http://logback.qos.ch/codes.html#appender_order |
ch/qos/logback/core/joran/action/e.java |
https://secure.payu.in https://info.payu.in |
com/payu/upisdk/util/UpiConstant.java |
https://secure.payu.in |
com/payu/upisdk/util/c.java |
192.168.0.1 |
in/hopscotch/android/activity/OnBoardingActivity.java |
http://logback.qos.ch/codes.html#ifjanino |
ch/qos/logback/core/joran/conditional/c.java |
http://static.wizrocket.com/android/ico// |
com/clevertap/android/sdk/bitmap/l.java |
https://www.hopscotch.in/delete-policy |
in/hopscotch/android/fragment/k.java |
https://s3.ap-south-1.amazonaws.com/devcdngokwik.co/custom.html?order_type= |
com/gokwik/sdk/WebCheckoutActivity.java |
https://info.payu.in/merchant/mobilewebservice.php https://mobiletest.payu.in/merchant/mobilewebservice.php |
com/payu/india/Tasks/PayuUploadDeviceAnalytics.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/ValueAddedServiceTask.java |
https://play.google.com/store/apps/details?id= |
in/hopscotch/android/fragment/a.java |
https://www.hopscotch.in/collections/ |
in/hopscotch/android/activity/SearchResultsShowingBoutiquesActivity.java |
http://logback.qos.ch/codes.html#socket_no_host http://logback.qos.ch/codes.html#socket_no_port |
ch/qos/logback/core/net/a.java |
https://%sapp.%s |
com/appsflyer/internal/AFj1gSDK.java |
http://logback.qos.ch/codes.html#block |
ch/qos/logback/classic/boolex/a.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/BinInfoTask.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/EligibleBinsForEMITask.java |
javascript:window.location.reload https://test.payu.in/_payment https://secure.payu.in/_payment https://secure.payu.in |
com/payu/custombrowser/Bank.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/CheckBalanceTask.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/DeleteTokenisedCardTask.java |
https://test.payu.in/_payment https://secure.payu.in/_payment |
com/payu/custombrowser/d.java |
https://static.hopscotch.in/mrp-grey.jpg https://static.hopscotch.in/return-grey.png |
in/hopscotch/android/activity/c0.java |
https://ktor.io/clients/http-client/engines.html |
io/ktor/client/f.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/CheckOfferDetailsTask.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/DeleteCvvTask.java |
https://test.payu.in/_payment https://secure.payu.in/_payment |
com/payu/custombrowser/CustomBrowser.java |
www.hopscotch.in/api |
in/hopscotch/android/application/k.java |
https://www.hopscotch.in/helpcenter/#/? https://www.hopscotch.in/helpcenter/#/contact_us? |
in/hopscotch/android/util/z.java |
https://%ssdk-services.%s/validate-android-signature https://%sadrevenue.%s/api/v2/generic/v6.15.0/android?app_id= https://%sattr.%s/api/v https://%smonitorsdk.%s/api/remote-debug/v2.0?app_id= https://%slaunches.%s/api/v https://%svalidate.%s/api/v https://%sinapps.%s/api/v https://aps-webhandler.appsflyer.com/api/trigger https://%sconversions.%s/api/v |
com/appsflyer/internal/AFj1mSDK.java |
http://juspay.in |
in/juspay/hypersdk/core/DynamicUI.java |
https://%sassets.juspay.in/hyper/bundles/app/in.juspay.hyperos/%s/v1-boot_loader.zip |
in/juspay/hypersdk/core/Constants.java |
https://%simpression.%s |
com/appsflyer/share/CrossPromotionHelper.java |
http://static.wizrocket.com/android/ico// |
com/clevertap/android/pushtemplates/k.java |
https://www.hopscotch.in/api |
in/hopscotch/android/api/RetrofitApiBuilder.java |
http://www.microsoft.com/ |
com/microsoft/clarity/g/C0177a.java |
https://clarity.microsoft.com/ |
com/microsoft/clarity/e/Z.java |
https://secure.payu.in/_payment https://www.hopscotch.in/api |
in/hopscotch/android/activity/ReviewGuestCheckoutActivity.java |
https://secure.payu.in/paytxn https://secure.payu.in |
com/payu/upisdk/upiintent/h.java |
https://mwsrec.npci.org.in/mws/scripts/merchantscript_v1.0.js https://play.google.com https://cbstatic.payu.in/js/sdk_js/v3/ https://cbjs.payu.in/js/sdk_js/v3/ https://swasrec.npci.org.in https://test.payu.in/_seamless_payment https://swasrec2.npci.org.in https://test.payu.in/_payment https://secure.payu.in https://static.payu.in/images/speed_test/ https://test.payu.in/_payment_options https://secure.payu.in/_seamless_payment https://secure.payu.in/_payment https://test.payu.in/merchant/postservice?form=2 https://test.payu.in/images/speed_test/ https://secure.payu.in/_payment_options https://test.payu.in https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/custombrowser/util/CBConstant.java |
https://play.google.com/store/apps/ |
com/payu/custombrowser/util/b.java |
https://www.hopscotch.in/assets_helpcentre/images/done.gif |
in/hopscotch/android/activity/CreditTransferActivity.java |
https://%scdn-%ssettings.%s/android/v1/%s/settings https://%scdn-%stestsettings.%s/android/v1/%s/settings |
com/appsflyer/internal/AFe1fSDK.java |
https://s3-us-west-1.amazonaws.com |
com/amazonaws/services/s3/AmazonS3Client.java |
https://play.google.com/store/apps/details?id=in.hopscotch.android |
in/hopscotch/android/fragment/h.java |
https://clarity.microsoft.com/player/ |
com/microsoft/clarity/Clarity.java |
http://www.microsoft.com/ |
com/microsoft/clarity/g/C0762a.java |
https://%sviap.%s/api/v1/android/validate_purchase_v2?app_id= https://%svalidate-and-log.%s/api/v1.0/android/validateandlog?app_id= https://%sars.%s/api/v2/android/validate_subscription?app_id= https://%sgcdsdk.%s/install_data/v5.0/ https://%sonelink.%s/shortlink-sdk/v2 https://%sviap.%s/api/v1/android/validate_purchase?app_id= https://%sars.%s/api/v2/android/validate_subscription_v2?app_id= |
com/appsflyer/internal/AFe1sSDK.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/GetOfferStatusTask.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/GetTransactionInfoTask.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/GetCardInformationTask.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/GetEmiAmountAccordingToInterestTask.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/GetConfigTask.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/GetTokenisedCardTask.java |
https://test.payu.in/merchant/postservice?form=2 https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/india/Tasks/GetTokenisedCardDetailsTask.java |
https://static.hopscotch.in/onboarding_girl.png https://static.hopscotch.in/onboarding_boy.png |
in/hopscotch/android/api/factory/ITCApiFactory.java |
https://www.hopscotch.in/v2/wishlist?fromscreen= |
in/hopscotch/android/helper/d.java |
https://www.payu.in/txnstatus |
com/payu/paymentparamhelper/PayuErrors.java |
https://www.hopscotch.in/assets_helpcentre/images/done.gif |
in/hopscotch/android/activity/e.java |
https://secure.payu.in/paytxn https://secure.payu.in |
com/payu/upisdk/upiintent/PaymentResponseUpiSdkFragment.java |
https://beta.hopscotch.in/helpcenter/#/? https://www.hopscotch.in/helpcenter/#/contact_us? https://dev.hopscotch.in/helpcenter/#/contact_us? https://stage.hopscotch.in/helpcenter/#/? https://www.hopscotch.in/helpcenter/#/? https://dev2.hopscotch.in/helpcenter/#/? https://uat.hopscotch.in/helpcenter/#/contact_us? https://staging.hopscotch.in/helpcenter/#/contact_us? www.hopscotch.in/api https://qa-vpn.hopscotch.in/helpcenter/#/contact_us? https://beta.hopscotch.in/helpcenter/#/contact_us? https://qa2.hopscotch.in/helpcenter/#/? https://uat.hopscotch.in/helpcenter/#/? https://qa-vpn.hopscotch.in/helpcenter/#/? https://dev.hopscotch.in/helpcenter/#/? |
in/hopscotch/android/common/environment/b.java |
https://www.hopscotch.in/v2/assets.json |
in/hopscotch/android/remote/impl/webapp/a.java |
https://www.clarity.ms/ |
com/microsoft/clarity/workers/UpdateClarityCachedConfigsWorker.java |
https://www.clarity.ms/eus2/ |
com/microsoft/clarity/workers/ReportExceptionWorker.java |
https://www.clarity.ms/eus2/ |
com/microsoft/clarity/a/G.java |
https://cdn-settings.segment.com/v1/projects/ |
com/segment/analytics/ConnectionFactory.java |
https://www.hopscotch.in/products/ |
in/hopscotch/android/activity/ProductListPageActivity.java |
https://www.hopscotch.in/collection/ |
in/hopscotch/android/activity/ProductsListingActivity.java |
https://www.hopscotch.in/product/ |
in/hopscotch/android/activity/ProductDetailPageActivityNew.java |
https://%sregister.%s/api/v |
com/appsflyer/internal/AFg1lSDK.java |
https://info.payu.in/merchant/postservice.php?form=2 |
com/payu/custombrowser/bean/CustomBrowserConfig.java |
https://hits.gokwik.co/ https://api.gokwik.co/ https://sandbox-hits.gokwik.co/ https://sandbox.gokwik.co/ |
com/gokwik/sdk/common/di/b.java |
2.5.29.17 2.5.4.6 2.5.4.3 2.5.4.10 2.5.4.11 |
io/ktor/network/tls/j.java |
https://graph.facebook.com/%1$s/picture?type=large http://www.hopscotch.in/my/invite https://logs.juspay.in/godel/analytics https://hopscotch.app.link/oaqupt6bhc https://uat.hopscotch.in/ https://dl.dropboxusercontent.com/s/1goxkgkx18sg5sm/failure.html https://dev.hopscotch.in/ https://www.hopscotch.in/help#shipping&id=app&site=android https://beta.hopscotch.in/ https://dev2.hopscotch.in/ https://qa.hopscotch.in/ https://qa2.hopscotch.in/ https://dl.dropboxusercontent.com/s/dtnvwz5p4uymjvg/success.html https://debug.logs.juspay.net/godel/analytics https://stage.hopscotch.in/ https://www.hopscotch.in/help?id=app&site=android https://assets.juspay.in/juspay/payments/2.0/release/v1-config.zip https://www.hopscotch.in/about/terms#moments https://www.hopscotch.in/ https://hopscotch-android.firebaseio.com |
自研引擎-S |
Firebase配置检测
标题 | 严重程度 | 描述信息 |
---|---|---|
应用与Firebase数据库通信 | 信息 |
该应用与位于 https://hopscotch-android.firebaseio.com 的 Firebase 数据库进行通信 |
Firebase远程配置已启用 | 警告 |
Firebase远程配置URL ( https://firebaseremoteconfig.googleapis.com/v1/projects/722884108401/namespaces/firebase:fetch?key=AIzaSyCPfO7adhXfNm50nyatwdQ5K0uTbfLJ6tk ) 已启用。请确保这些配置不包含敏感信息。响应内容如下所示: { |
邮箱地址提取
源码文件 | |
---|---|
[email protected] |
io/ktor/http/cio/websocket/g.java |
[email protected] |
自研引擎-S |
第三方追踪器
名称 | 类别 | 网址 |
---|---|---|
AppsFlyer | Analytics | https://reports.exodus-privacy.eu.org/trackers/12 |
CleverTap | Location, Profiling, Analytics | https://reports.exodus-privacy.eu.org/trackers/174 |
Facebook Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/66 |
Facebook Login | Identification | https://reports.exodus-privacy.eu.org/trackers/67 |
Facebook Share | https://reports.exodus-privacy.eu.org/trackers/70 | |
Google AdMob | Advertisement | https://reports.exodus-privacy.eu.org/trackers/312 |
Google CrashLytics | Crash reporting | https://reports.exodus-privacy.eu.org/trackers/27 |
Google Firebase Analytics | Analytics | https://reports.exodus-privacy.eu.org/trackers/49 |
Segment | Profiling, Analytics | https://reports.exodus-privacy.eu.org/trackers/62 |
敏感凭证泄露
已显示 41 个secrets
1、 AdMob广告平台的=> "com.google.android.gms.ads.APPLICATION_ID" : "ca-app-pub-3940256099942544~3347511713"
2、 凭证信息=> "CLEVERTAP_XIAOMI_APP_KEY" : "@7F140935"
3、 凭证信息=> "CLEVERTAP_XIAOMI_APP_ID" : "@7F140934"
4、 "api_auto_login" : "/customer/login/auto"
5、 "cb_password" : "PASSWORD"
6、 "cb_password_small" : "Password"
7、 "cb_password_value" : "Password"
8、 "cb_pwd_btn" : "pwd_btn"
9、 "cb_snooze_verify_api_status" : "api_status"
10、 "clevertap_token" : "046-400"
11、 "com.google.firebase.crashlytics.mapping_file_id" : "749b11f9e7b84a57bd0e184e6d068533"
12、 "deepLinkPassword" : "change-password"
13、 "deepLinkSetPassword" : "set-password"
14、 "firebase_database_url" : "https://hopscotch-android.firebaseio.com"
15、 "google_api_key" : "AIzaSyCPfO7adhXfNm50nyatwdQ5K0uTbfLJ6tk"
16、 "google_app_id" : "1:722884108401:android:698499a3312099ba"
17、 "google_crash_reporting_api_key" : "AIzaSyCPfO7adhXfNm50nyatwdQ5K0uTbfLJ6tk"
18、 "hs_facebook_app_id" : "501471509943731"
19、 "hs_facebook_client_token" : "578d1bc1f7cac47e305be044966d36d9"
20、 "password" : "Password"
21、 "payu_sentry_key" : "payu_sentry_key"
22、 "prop_password" : "Password"
23、 "pwd_hidden" : "Hidden"
24、 "pwd_shown" : "Shown"
25、 "user" : "User"
26、 "user_credentials" : "Hopscotch:%1$s"
27、 "xiaomi_app_id" : "2882303761517627831"
28、 "xiaomi_app_key" : "5821762769831"
29、 8a3c4b262d721acd49a4bf97d5213199c86fa2b9
30、 2438bce1ddb7bd026d5ff89f598b3b5e5bb824b3
31、 c56fb7d591ba6704df047fd98f535372fea00211
32、 E3F9E1E0CF99D0E56A055BA65E241B3399F7CEA524326B0CDD6EC1327ED0FDC1
33、 b5df90d6741a4136914f1f83a996409a
34、 cc2751449a350f668590264ed76692694a80308a
35、 9b8f518b086098de3d77736f9458a3d2f6f95a37
36、 df6b721c8b4d3b6eb44c861d4415007e5a35fc95
37、 FBA3AF4E7757D9016E953FB3EE4671CA2BD9AF725F9A53D52ED4A38EAAA08901
38、 FFE391E0EA186D0734ED601E4E70E3224B7309D48E2075BAC46D8C667EAE7212
39、 3BAF59A2E5331C30675FAB35FF5FFF0D116142D3D4664F1C3CB804068B40614F
40、 258EAFA5-E914-47DA-95CA-C5AB0DC85B11
41、 a4b7452e2ed8f5f191058ca7bbfd26b0d3214bfc
活动列表
显示所有 84 个 activities
服务列表
显示 31 个 services
广播接收者列表
显示 22 个 receivers
第三方SDK
SDK名称 | 开发者 | 描述信息 |
---|---|---|
Google Play Service | 借助 Google Play 服务,您的应用可以利用由 Google 提供的最新功能,例如地图,Google+ 等,并通过 Google Play 商店以 APK 的形式分发自动平台更新。 这样一来,您的用户可以更快地接收更新,并且可以更轻松地集成 Google 必须提供的最新信息。 | |
File Provider | Android | FileProvider 是 ContentProvider 的特殊子类,它通过创建 content://Uri 代替 file:///Uri 以促进安全分享与应用程序关联的文件。 |
Jetpack WorkManager | 使用 WorkManager API 可以轻松地调度即使在应用退出或设备重启时仍应运行的可延迟异步任务。 | |
Firebase | Firebase 提供了分析、数据库、消息传递和崩溃报告等功能,可助您快速采取行动并专注于您的用户。 | |
Jetpack Media | 与其他应用共享媒体内容和控件。已被 media2 取代。 | |
Jetpack ProfileInstaller | 让库能够提前预填充要由 ART 读取的编译轨迹。 | |
Firebase Analytics | Google Analytics(分析)是一款免费的应用衡量解决方案,可提供关于应用使用情况和用户互动度的分析数据。 | |
Jetpack Room | Room 持久性库在 SQLite 的基础上提供了一个抽象层,让用户能够在充分利用 SQLite 的强大功能的同时,获享更强健的数据库访问机制。 |
污点分析
当apk较大时,代码量会很大,造成数据流图(ICFG)呈现爆炸式增长,所以该功能比较耗时,请先喝杯咖啡,耐心等待……规则名称 | 描述信息 | 操作 |
---|---|---|
病毒分析 | 使用安卓恶意软件常用的API进行污点分析 | 开始分析 |
漏洞挖掘 | 漏洞挖掘场景下的污点分析 | 开始分析 |
隐私合规 | 隐私合规场景下的污点分析:组件内污点传播、组件间污点传播、组件与库函数之间的污点传播 | 开始分析 |
密码分析 | 分析加密算法是否使用常量密钥、静态初始化的向量(IV)、加密模式是否使用ECB等 | 开始分析 |
Callback | 因为Android中系统级的Callback并不会出现显式地进行回调方法的调用,所以如果需要分析Callback方法需要在声明文件中将其声明,这里提供一份AndroidCallbacks.txt文件,里面是一些常见的原生回调接口或类,如果有特殊接口需求,可以联系管理员 | 开始分析 |