應用克隆漏洞原理分析

應用克隆漏洞原理分析 0x01 前言 最近由於公司的需求,需要檢測一下webview的跨域漏洞,也就是前幾個月很火的支付寶應用克隆事件的漏洞,所以需要了解並復現相關的漏洞, 該漏洞是由騰訊的玄武實驗室發現的,支付寶克隆事件的具體發生場景如下: 用戶在接收一條短信後,點開其中的鏈接,自動打開支付寶的webview組件,並加載相關的鏈接,之後跳到的界面是攻擊者進行設置的抽獎界面,但是這個時候,對方的手
相關文章
相關標籤/搜索