请花3分钟阅读本协议,访问本站即认同本协议

免责声明

hacker5年前14186
        本站系公益性非盈利IT技术学习普及网,部分文章、信息、图片、等来源于互联网,由互联网收集整理发布,希望传...

挖洞经验 | 用一条URL链接获取Shazam用户地理位置

访客3年前867
挖洞经验 | 用一条URL链接获取Shazam用户地理位置
本文中,作者通过发现Shazam应用APP深度链接(deeplink)运行机制中存在的一个漏洞,利用其中的开放重定向和js接口安全问题,可实现对Shazam应用APP用户的特定信息获取。Shazam是...