URL跳转漏洞
js跳转
html的meta标签
php的header头跳转
Java
Django
....
GET,POST请求
正常过一遍流程,再burp(history)
哪些业务可能存在跳转
登?,登出
404??
站内?告
跨站点认证、授权 分享内容
可能与跳转相关的URL参数
( burp爆破)
urlnextredirect
outviewlogin
url_redirect
goto
go
backurl
service
backto
redirectsaaspath
pathforwardUrl
forward
redirect
redirect_to
redirect_url
jump
jump_to
target
to
link
link
to
domain