Questo sito web (esempio.com per la riservatezza) ha una situazione di reindirizzamento dispari. Reindirizza dopo aver effettuato l'accesso con un parametro URL come example.com/login?returnURL=https://example.com
Ho scoperto che ti permette di cambiare il protocollo di reindirizzamento su quasi tutto tranne alcuni protocolli Windows come mailto, quindi puoi fare qualcosa del tipo:
example.com/login?returnURL=steam://egg.example.com
Tuttavia, come nell'esempio sopra, * .example.com deve essere immediatamente dopo il protocollo o non funziona.
Qualche idea su protocolli comuni in cui potrei creare il mio link dannoso e lo reindirizzerebbe ad esso?