Heute hat mich bei der Arbeit ein Freund, den ich vorübergehend hinzugefügt hatte, gefragt, wie man mithilfe einer Webseite die QQ eines Besuchers erhält. Ich war noch nie zuvor darauf gestoßen und war sehr neugierig, aber mein Gehirn war sehr aufgeregt und arbeitete schnell, und ich nutzte das Wissen, das ich gelernt hatte, um mir schnell einen Trick auszudenken, nämlich anzunehmen, dass der Benutzer den Bereich oder das Postfach bereits über QQ betreten hatte, bevor er die von uns festgelegte Seite aufrief. Ja, im Browser unseres Computers werden definitiv Cookies verbleiben. Wie können wir also versuchen, mit diesem Cookie etwas zu tun? Also suchte ich bei Google und fand in weniger als ein paar Sekunden eine genauere Antwort, aber der ursprüngliche Poster, der die Frage gestellt hatte, hatte fast 90 % der Antworten falsch und starb bei 10 %, also werde ich diese 10 % nachholen. http://kf.qq.com/cgi-bin/loginTitle?rand, ja, es ist dieser Link. Wenn Sie auf diesen Link klicken, gelangen Sie zu einer Seite, die das XML-Format zurückgibt, wie unten gezeigt Code kopieren Der Code lautet wie folgt:<Stamm> <er>0</er> <login>1</login> <nick>Spitzname</nick> <uin>QQ-Nummer</uin> </Wurzel> Oh mein Gott, das ist so eine coole Sache, es ist im Handumdrehen gelöst. Der ursprüngliche Verfasser hat diesen Link gefunden, aber nicht verstanden. Er dachte daran, Ajax oder so etwas zu verwenden, aber er wusste nicht, wie großartig unser großes Iframe ist. Indem man ein Iframe mit 0 Breite und Höhe auf die Seite setzt, kann man die QQ-Nummer und den Spitznamen erhalten, solange sich der Benutzer zuvor bei QQ-bezogenen Websites angemeldet und Cookies im Browser hinterlassen hat. Wenn sich der Benutzer gleichzeitig bei zwei QQ-Nummern anmeldet, kann natürlich nur eine QQ-Nummer erhalten werden und der Spitzname ist leer. Wenn der Benutzer nicht angemeldet ist, werden drei Nullen angezeigt. Ich verrate Ihnen eins: Sie können dieses Iframe auch für XSS verwenden. Was, ich mache kein XSS, ich bin ein guter Mensch, ja, ja, das stimmt. Code kopieren Der Code lautet wie folgt:<iframe src="http://kf.qq.com/cgi-bin/loginTitle?rand"></iframe> Einfach so habe ich die QQ-Nummer des Besuchers erhalten und muss nichts weiter tun. Was? Ich weiß nicht, was der nächste Job ist, Marketing. Wenn man Ihre Seite betritt, zeigt das, dass eine Absicht besteht. Mehr werde ich nicht sagen. Wenn Sie dies gelesen haben und es für Sie nützlich ist, müssen Sie mir nicht danken. Wenn Sie mir wirklich danken möchten, nennen Sie mich bitte Lei Feng. |
<<: Praktische Hinweise zur Installation von Jenkins mit Docker-Compose
>>: Reines CSS3 zur Erzielung einer Mouseover-Schaltflächenanimation, Teil 2
1. Ich habe vorher die Version QT5.13 heruntergel...
1. Öffnen Sie die virtuelle CentOS 7-Maschine. 2....
Der Inhalt des geschriebenen Dockerfiles ist: VON...
Haben Sie nach den letzten beiden Kapiteln ein ne...
JavaScript veröffentlicht mittlerweile jedes Jahr...
Inhaltsverzeichnis Portainer verwaltet mehrere Do...
1. Informationen zur Installation von Docker find...
Definition und Verwendung von Blockquote Das Tag ...
Vorwort Im Internet gibt es häufig Artikel, die v...
Das Wechseln von Dateien ist eine gängige Operati...
VMware-Workstations starten den virtuellen Maschi...
1 / Kopieren Sie die Webprojektdateien direkt in ...
Inhaltsverzeichnis 1. Bedingungen für das Versage...
Heute werde ich über einen CSS-Spezialeffekt spre...
XML/HTML-CodeInhalt in die Zwischenablage kopiere...