Este sitio web (example.com para confidencialidad) tiene una extraña situación de redireccionamiento abierto. Redirige después de iniciar sesión con un parámetro de URL como example.com/login?returnURL=https://example.com
Encontré que te permite cambiar el protocolo de redirección a casi cualquier cosa, excepto algunos protocolos de Windows como mailto, para que puedas hacer algo como:
example.com/login?returnURL=steam://egg.example.com
Sin embargo, como en el ejemplo anterior, * .example.com debe estar inmediatamente después del protocolo o no funciona.
¿Alguna idea sobre los protocolos comunes donde podría crear mi propio enlace malicioso y se redirigiría a él?