PT · unauth-web 攻击者页面
origin: · 本页不需要微博账号即可托管与访问
手工逐条点击。本页不做自动遍历(WSRC 禁止自动化 / 批量测试)。
所有参数为 PTMARK-* 占位串。真实 token 只在下方输入框由测试者手动粘贴。
触发方式 location.href = uri —— 等价于受害者在网页上点了一个链接
F-501 · 扫码登录确认端(1-click ATO)
F-031 · 小游戏包下发地址(RCE)
F-201 · 桥注入
F-020 / F-021 · Intent 重定向与短链展开
就绪。