PT · unauth-web 攻击者页面

origin: · 本页不需要微博账号即可托管与访问
手工逐条点击。本页不做自动遍历(WSRC 禁止自动化 / 批量测试)。
所有参数为 PTMARK-* 占位串。真实 token 只在下方输入框由测试者手动粘贴。
触发方式 location.href = uri —— 等价于受害者在网页上点了一个链接

F-501 · 扫码登录确认端(1-click ATO)

F-031 · 小游戏包下发地址(RCE)

F-201 · 桥注入

F-020 / F-021 · Intent 重定向与短链展开

就绪。