当前位置: 首页 > web >正文

业务设计篇隐私合规检测URL 重定向资源拒绝服务配合项目

# 隐私合规 - 判断规则 & 检测项目
对象: APP 小程序等
具体:后续 APP 安全课程
mobsf 
-https://appscan.ly.com/
-https://github.com/bytedance/appshark
SRC 规则参考: https://mp.weixin.qq.com/s/tgEZth3TFyyis_EBrQ5PhQ
#URL 重定向 - 检测判断 & 钓鱼配合
URL 重定向漏洞( URL redirection vulnerability ),是一种常见的 Web 安全
漏洞,由于网站 URL 重定向功能设计不当,没有验证跳转的目标 URL 是否合法,用户
可通过此漏洞跳转到任意网站,这会导致可通过该网站跳转到存在木马、病毒的网站或者
钓鱼网站,国外大厂的一个任意 URL 跳转都 500$ 1000$ 了,国内看运气 ~
黑盒看业务:
用户登录、统一身份认证处,认证完后会跳转
用户分享、收藏内容过后,会跳转
跨站点认证、授权后,会跳转
站内点击其它网址链接时,会跳转
黑盒看参数名:
redirect
redirect_to
redirect_url
url
jump
jump_to
target
to
link
linkto
domain
http://www.xdnf.cn/news/8734.html

相关文章:

  • leetcode2466,爬楼梯变体,取模注意
  • 【第四篇】 SpringBoot整合第三方技术
  • 板凳-------Mysql cookbook学习 (六)
  • day25JS- es5面向对象、Proxy代理对象
  • ARM笔记-ARM指令集
  • PG Pebbles 靶机复现
  • 【C++】移动窗口
  • Java中使用Stream API优化for循环
  • [NOIP 2003 普及组] 麦森数 Java
  • AI要掌握的知识
  • Python_day35 模型可视化与推理
  • Java 内存模型(JMM)深度解析:理解多线程内存可见性问题
  • 网页 CSS美化2(详解)
  • Reason-ModernColBERT论文速览:内存受限设置下深度对比学习批量大小的扩展
  • IDA插件 MIPSROP的安装和使用方法
  • 电子人的分水岭-FPGA模电和数电
  • 大模型智能体入门扫盲——基于camel的概述
  • 嵌入式<style>设计模式
  • DeepSeek 赋能数字农业:从智慧种植到产业升级的全链条革新
  • 可编程运动控制器行业2025数据分析报告
  • CodeBuddy实现图片水印添加工具
  • Ntfs!ReadIndexBuffer函数分析之根目录读取索引缓冲区的一个例子
  • STM32 USART串口通信
  • Nginx-详解(二)
  • SOC-ESP32S3部分:11-任务创建
  • 事务处理与事务隔离
  • uni-app(5):Vue3语法基础上
  • Eigen 直线拟合/曲线拟合/圆拟合/椭圆拟合
  • Kotlin MultiPlatform 跨平台版本的记账 App
  • 39-居住证管理系统(小程序)