应用克隆漏洞原理分析

应用克隆漏洞原理分析 0x01 前言 最近由于公司的需求,需要检测一下webview的跨域漏洞,也就是前几个月很火的支付宝应用克隆事件的漏洞,所以需要了解并复现相关的漏洞, 该漏洞是由腾讯的玄武实验室发现的,支付宝克隆事件的具体发生场景如下: 用户在接收一条短信后,点开其中的链接,自动打开支付宝的webview组件,并加载相关的链接,之后跳到的界面是攻击者进行设置的抽奖界面,但是这个时候,对方的手
相关文章
相关标签/搜索