移动安全 借助 HSTS 来利用 Android 客户端 WebView 我在印度尼西亚流行的 Android 应用 Tokopedia中发现了一键账户接管漏洞。该漏洞链涉及 URI 解析问题和自定义 WebView,但最终只能使用托管在 Google HSTS 预加载列表... 09月21日21 views评论activity intent 阅读全文