解码Google:将黑盒变成白盒
brutecat.com | 博客 | #bug-bounty | #reconnaissance | #api-security | #methodology | #google | #discovery-documents
摘要
本文系统讲解如何将 Google 的黑盒攻击面转化为白盒:利用公开可访问的内部 API discovery 文档(如 Internal People API)枚举端点,解析 Web 端 X-Goog-Api-Key 与 SAPISIDHASH 认证机制及 Android 端认证流程,并借助参数类型错误返回的调试信息批量泄露隐藏请求参数。
- 发布时间
- 收录时间
Skip to content