小米正在窃取你的搜索历史

2020-05-02 17:43:00

扎根小米A1,安装Burp CA。被代理去打嗝。没别的了,没什么可大惊小怪的。我把浏览器调到隐姓埋名模式。它排除了屏幕截图,因此会有照片。请注意,我没有登录。

我感兴趣的是参数DATA_LIST。URL decde.base64 decde.Gunzip.JSON data。我不认为应该在那里。

Cyberchef链接不能直接在Twitter上使用,所以这里有一个带有请求的贴纸链接。