新闻 > 本土新闻 > 新闻详情

iOS苹果企业证书通过网页分发安装真人赌博彩票app

发表时间:2017-10-06 13:37:07 作者:漏洞之家 更多文章 评论( 0 )

教你把ios应用上传到网页上让用户在线下载无需上架审核

2017-10-6 13:36:43

iOS苹果企业证书通过网页分发安装app

苹果的企业级证书发布的应用,是不用设备授权即可直接安装,并且不限设备上限。为了方便分发,苹果有协议实现通过网页链接直接下载安装企业级的应用。

基本的原理就是在生成企业证书授权的ipa的同时,要生成一个对应的plist文件,plist文件中会配置ipa的下载地址、版本信息、Bundle ID 等信息,通过网页下载的时候其实下载的是这个plist文件,然后苹果通过自己的协议根据plist文件的配置信息去自动的下载安装app。这样就可以将这个网址链接发给用户,非常方便。

基本的原理就是在生成企业证书授权的ipa的同时,要生成一个对应的plist文件,plist文件中会配置ipa的下载地址、版本信息、BundleID等信息,通过网页下载的时候其实下载的是这个plist文件,然后苹果通过自己的协议根据plist文件的配置信息去自动的下载安装app。这样就可以将这个网址链接发给用户,非常方便,有木有感觉像apk的安装方式哦O(∩_∩)O哈哈~。

1.ipa和plist的生成步骤:

选择外置设备选项(实际有无设备无关),将程序Archive。

选择Ad-Hoc用于分发。

选择自己的企业级证书。这个地方是生成plist文件的步骤(找了好久才找到。。),注意红框的里面的选择框,就可以弹出下面的信息。这里只需要填入ipa的下载地址,和ipa的名字就可以了~~。其余信息只要在工程里设置好了就会自动生成。

2.构建网站

将这些项目上传到您网站上已鉴定的用户可以访问的区域:

应用程序 (.ipa) 文件

清单 (.plist) 文件

您的网站设计可以像用来链接到清单文件的单个页面那么简单。当用户轻按Web 链接时,清单文件会被下载,并触发它所描述的应用程序的下载和安装。

以下是一个示例链接:

Install App

请勿添加归档的应用程序 (.ipa) 的 Web链接。载入清单文件时,设备会下载该 .ipa。虽然 URL 的协议部分是 itms-services,但 iTunes Store并不参与此过程。

设定服务器 MIME 类型

您可能需要配置您的 Web服务器以便正确地传输清单文件和应用程序文件。

对于 OS X Server,将以下 MIME 类型添加到 Web服务的“MIME Types”(MIME 类型)设置中:

application/octet-streamipa

text/xml plist

对于 IIS,使用 IIS Manager 在服务器的“属性”页面中添加MIME 类型:

.ipaapplication/octet-stream

.plist text/xml

利用iOS苹果企业证书通过网页安装app的plist文件结构分析;实现在

前几个月的风波已经过去,但是最近还是有菠菜的app发布到了ios App Store商店内,经过小编了解这个QQ号:305710439【ios企业级开发者账号 出 售 等】提供“刷榜PC蛋蛋”业务,“刷榜百家乐”范围涉及“免费”排行总榜、类别排行榜、关键词排名和“热门搜索”排行等,单次叫价则从2万-27万元不等。对此,苹果客服方面回应称,一经发现“刷榜”行为,将对涉事App开发者提出警告或对涉事App进行下架处理。

然而苹果企业账号(Apple Developer Enterprise Program)是苹果公司提供给iOS开发者的一种高级别的开发者账号,区别于个人开发者账号和公司开发者账号。

企业账号具有如下特点:价格比个人账号和公司账号更贵,为299$/年不可以提交应用到App Store商店可以将签名后的应用在任何iOS设备上安装,且没有安装数量的限制其中,正是由于第3条的特点,给开发者在测试和分发App时,带来了极大的便利。

所以,一般开发者申请使用苹果企业账号(或苹果企业签名),也是为了这个特点。但是,因为苹果对于App的安装有着非常严格的限制,所以苹果对企业账号的使用也给出了种种严格的条款,详见:Apple Developer–Terms and Agreements。

其中,最重要的条款是:使用企业账号签名后的应用,只可以用于企业内部员工安装,不可以公开下载。入口渠道:根据业内人士透露搜索QQ群发现关键词群号为:668531412这个QQ群有介绍“苹果证书”、“苹果开发者”、“ipa证书“、”ios证书”等关键词,搜索结果页会出现大量违规商家出售苹果开发者账户或企业证书签名,均是通过泄漏的大陆正规公司信息进行服务,果然小编我在加入群后的确很多人都在群内交易帐号!!!

公司通过购买企业证书签名后进行应用,以境外娱乐公司Manbetx为例:

对于Manbetx移动端下载,可以看到苹果下载引导到了“https://jq.qq.com/*********”

即通过itms:services:分发协议,在线安装ipa,跨过app-store,未越狱的苹果手机也普遍提供安装教程。

上文中的”v0994.plist“文件内容如下,其实它是一个XML文件

而最终发现”http://down.manx*************.ipa“这是ipa包所在的网络地址。

另外还有ebet等网络菠菜公司,均是使用同理来进行运营!

声明:本文由入驻搜狐号的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。


声明:本文由新闻源或入驻作者撰写,除博牛官方账号外,观点仅代表作者本人,不代表博牛立场.
评论( 0 )

博牛集团博牛社区博牛招聘菠菜圈广告合作手机版建议投诉

重要聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。由於討論區是受到「即時留言」運作方式所規限,故不能完全監察所有即時留言,若讀者發現有留言出現問題,請聯絡我們。本站有權刪除任何留言及拒絕任何人士留言,同時亦有不刪除留言的權利。切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。