一个漏洞挖掘小tips

记一次挖src过程中发现个活动页面,扫描二维码可以打开app客户端。

这时候我就去解码了这个二维码得到一个链接,发现链接里面附带了一个url参数。

流程:注册–>登录–>手机APP扫码–>请求打开APP–>APP打开跳转页面区域

20240526122134648-75c2d0f4ba7140fb62fe816c8a5700be_FgRaJRDYMEyeCnR4qoWoBI17HEl6

 

尝试对url参数赋值为我博客地址试了一下,然后手机打开链接或者扫描二维码跳转app,发现成功在内嵌的webview内跳转到了我的博客。再次赋值为javascript:alert(1) 打开app发现也成功造成了xss

by:晚安

© 版权声明
THE END
喜欢就支持一下吧!
点赞15 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容