目前已知的坦白说BUG

一楼防爆

楼主 昌维001  发布于 2018-04-01 15:19:00 +0800 CST  
方法1,ios苹果手机直接搜索聊天记录即可搜索到,我是穷人没有苹果手机就不做演示了。

楼主 昌维001  发布于 2018-04-01 15:20:00 +0800 CST  
方法2,社工法,按照系统提示的地区年龄和好友时长,筛选QQ好友,适合好友比较少的情况下
bug吧已有多名吧友使用该方法实锤了我



楼主 昌维001  发布于 2018-04-01 15:24:00 +0800 CST  
方法3,其实好多人都知道了,社工法骗对面给你发图片,语音,然后点收藏。然后石锤





楼主 昌维001  发布于 2018-04-01 15:25:00 +0800 CST  
方法4,这个方法估计死的很快,因为据说发现的人已经提交了漏洞平台。
就是QQ空间先保持登录状态(就是先登录一次网页版QQ空间,然后不要关闭网页)
然后访问https://ti.qq.com/cgi-node/honest-say/receive/mine端口,可以获取到一堆json字符串


看到了上面的fromEncodeUin吗,这个是被加密了的QQ号字符串,然后使用下面这段代码来实锤他!!!
function decrypt(a){a=a.replace('*S1*','');var b=[{oe:'0',oK:'1',ow:'2',oi:'3','7e':'4','7K':'5','7w':'6','7i':'7',Ne:'8',NK:'9'},{4:'5',6:'1',n:'0','-':'2',o:'3',v:'4',C:'6',S:'7',c:'8',E:'9'},{5:'1',z:'0',A:'2',i:'3',P:'4',k:'5',s:'6',l:'7',F:'8',q:'9'}],c=[];return a.split('').forEach(function(e,f){if(1==f%4){var g=c.pop();c.push(g+e)}else c.push(e)}),c.map(function(e,f){return b[f%3][e]||'*'}).join('')};
decrypt('单引号里面输入要石锤的fromEncodeUin然后按回车即可')



看到没有,石锤@数学書

楼主 昌维001  发布于 2018-04-01 15:36:00 +0800 CST  
然后楼上那个代码其实我是从https://jackz.cn/article/qq_honestsay这里面扒下来的,这个加密算法其实就是循环查表替换,那个jackz也是原作者,特此声明版权规原作者所有。

楼主 昌维001  发布于 2018-04-01 15:39:00 +0800 CST  

楼主:昌维001

字数:1235

发表时间:2018-04-01 23:19:00 +0800 CST

更新时间:2020-12-05 15:24:01 +0800 CST

评论数:65条评论

帖子来源:百度贴吧  访问原帖

 

热门帖子

随机列表

大家在看