深度链接漏洞
深度链接概述
深度链接
<activity android:name="MainActivity">
<intent-filter>
<action android:name="android.intent.action.VIEW" />
<category android:name="android.intent.category.DEFAULT" />
<category android:name="android.intent.category.BROWSABLE" />
<!-- 接受以 "example://myapp" 开头的 URI -->
<data android:scheme="example"
android:host="myapp" />
</intent-filter>
</activity>Android 应用链接
深度链接和应用链接之间的区别
#
深度链接
应用链接
安全问题
访问任意组件
应用链接错误配置
在 WebView 中打开任意 URL
绕过本地身份验证
不安全的参数处理
无需确认执行不安全操作
参考资料
最后更新于