一个关于 APP 备案的想法,可以利用规则漏洞去攻击其他友商

2023-08-12 23:49:38 +08:00
 cdlnls

首先申明,是纯粹探讨,主观上无恶意,并且也不会这么做。

  1. 首先抓包友商的 APP 或者网站,拿到接口调用。
  2. 利用友商的接口,制作一个 APP
  3. 上架商店、或者其他可以提供下载的渠道
  4. 静待明年 4 月份
  5. 举报 APP

举报 APP 后,按照现在 APP 备案的规则,在 APP 没有备案的情况下,那么 APP 对应的域名应该要被取消接入。那么最终的结果就是友商的 APP 的域名被取消接入。


如果这个方法最终无法导致友商的域名被取消接入,那么是不是代表着,在有多个 APP 的情况下,只需要备案其中一个 APP 即可,并不是所有的 APP 都需要接入。

如果友商 APP 被成功取消接入,也就代表攻击的目的达到。

3426 次点击
所在节点    奇思妙想
23 条回复
good1uck
2023-08-15 15:32:43 +08:00
明年四月份要求重新备案啊 不然商城都不会给你显示
liangdi
2023-09-10 09:32:48 +08:00
"利用友商的接口,制作一个 APP"

要是这么简单就好了,别说黑盒, 公司前后端对接都有摩擦
st2udio
2023-09-13 09:25:51 +08:00
所以,我使用了百度腾讯的接口,然后不备案,到时候会把百度腾讯取消接入?你觉得有希望不?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/964786

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX