简单来说,Scheme 是一种页面内跳转协议,通过自定义 Scheme 协议可以方便跳转到各类软件,在Android 中应用更加广泛,可以非常方便跳转 App 中的各个页面,在以下场景应用很广泛:1.通过小程序...,利用Scheme协议打开原生App2.H5页面点击锚点,根据锚点具体跳转路径APP端跳转具体的页面3.APP端收到服务器端下发的PUSH通知栏消息,根据消息的点击跳转路径跳转相关页面4.APP根据URL...steam', 'battlenet', 'xcode', 'nordvpn', 'sketch', 'teamviewerapi', 'word', 'whatsapp', 'postman', 'aem-asset...,'ss','ssr','vmess','trojan','naive+https','brook','clash']appnames 为检测应用名称,schemes 我们可以理解为「特征」,例如我们在浏览器搜索框中搜索...Attachment #9276130 修复了此漏洞,但不排除以其他方式饶过的可能性,其他浏览器也已经发现此问题,但在公开版本中此漏洞仍然有效如何找到这些「特征」在漏洞基础利用中的开源项目创建了schemes