Skip to content

【SRC漏洞挖掘】结合地图坐标/地理定位信息获取ID信息 #60

Open
@AI0TSec

Description

场景:LBS应用(结合当前定位推荐附近商户信息)。(在商家ID不可遍历的情况下)通过遍历经纬度信息,获取返回包中的商户ID、位置ID等信息。通过获取到的商家ID找寻其他接口,进一步获取商家敏感信息。

国内经纬度范围:
经度范围:从东经73°33′到东经135°05′
纬度范围:从北纬3°51′到北纬53°33

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions