利用iOS系统漏洞绕过APP的白名单校验机制

众所周知,苹果的host逻辑一向做的很差劲,比如以下链接:

利用苹果的url.host获取的域名是www.baidu.com
用浏览器打开,跳转的是www.baidu.com

对于以下链接:
https://@www.bytedance.com:@www.baidu.com/
利用苹果的url.host获取的域名是www.bytedance.com
用浏览器打开,跳转的也是www.baidu.com

你们说神不神奇。

3 个赞