小世界找联系方式之拓展思路
前提:先祝大家新年快乐,最初这篇文章是iculture.cc这个站点发出来的也就是fanc’pig这位大佬提供的思路,在这之前我也是网络安全板块的版主,和杂七杂八板块的超级版主,由于某些因素fanc‘pig不知道怎么了,站点也关闭了,我就想着把之前的分享一下,然后再加点思路,分享给大家,有很多文章找不到了比如用树莓派pico做一个恶意代码执行,就像badusb一样,目前我找不到我之前写的教程了,后期我看到好玩实用的和一写小tips都会写下来和大家分享分享。
复现过程
我这里声明一下,这篇文章是我21年的时候写的,闲着无聊翻硬盘里面的内容突然想起来我存着这些东西,放在现在肯定是有点过期了,但是我这里主要讲的不是过程而是思路,不仅局限于这个平台,其他平台也是可以这么做的(试试看总会有方法)。
按照正常情况来是先打开qq里面的动态,点击小世界(如果没看到应该是设置里面没有设置显示)
点进去后就发现了小美女,然后想加她联系方式啊啊,实在太好看了,保护一下别人隐私就给他打上了马赛克
点进来发现,这个小美女才两条视频,太少了吧,那都不重要,重要的是加上小美女QQ,五角星的那块正常来说只需要点击一下就可以加上qq了,由于小美女设置了隐私,只能用点小技巧加Q了,点击右上角三条杠
直接举报,假假的举报啦,不是真举报,那么好看的小美女怎么舍得去举报呢。
继续点击右上角的三个点
有个复制链接,点击他
把复制到的链接复制到备忘录里面看,具体是看哪里呢,当然是看我箭头所指的方向,就是eviluin这个参数,后面就是小美女的qq号了
由于我之前不是很懂写ppt文档,写的很垃圾,打码可能不太美观,不过具体的过程还是可以看清的。
思路
我说一下这篇的思路大概就是从举报中找到有用的信息,当然相同的方式我们可以去微信、微博这些去用用看,当然我之前也有写过其他的,但是我觉得很捞就不放出来了,就大概写一下思路过程把。
微博
对于微博这块,我们可以点击他的头像进到他的主页,点击右上角三个点然后复制链接,就可以在链接中看到微博的uid号码了,然后根据库子,用uid号码反查号码,也可以利用找回密码去验证手机号,当然需要爆破
微信
微信这块是需要点点投诉,然后通过抓包来看投诉之后经过的数据包,这样就能找到原始wxid号码了,然后最近这1年多把,据我看来这个wx反查的库子,已经有在市面上出现了,而且不止一家,但是这个很鸡肋,很拉,而且我猜测哈,这个应该不开放使用,或者说开放使用的是试用数据还是什么烂数据,因为我找了好几个wxid,没一个查出来,我都怀疑是不是假的了,不过管他真不真假不假的,但肯定是有办法wxid反查手机号的。
总结
其实这些的本质全是从链接中获取的,那天玩玩抖音或者快手这类的软件,点举报了之后出现的链接或者包中,内含某个参数的敏感信息也说不定。
自评TCV值
评论84次
觉着可以用到溯源方向
这个完全可以用于溯源,对溯源这块的用处挺大的,不过还有很多思路,我还没写,后面再慢慢写文章给你们整起。
思路不错,发散一下,哈哈
是的,发散一下思路,可以有更好的收获。
觉着可以用到溯源方向
wxid反查手机号,从来没成功过,有靠谱裤子嘛
思路不错,发散一下,哈哈
这个角度上有很多不错的逻辑漏洞
是的,有很多人有这个xi惯,有些开发者的xi惯和一些嫌麻烦的人都不会对这方面进行处理,除非被发现了或者说甲方爸爸要求要整改他们才会去做,不然基本上很大可能都不会去改,也很容易有这些信息暴露。
xi望大佬多多分享,这不比一些渗透文章写的好的多了
对我的夸奖,十分感谢,同样我也会继续加油的。
这个角度上有很多不错的逻辑漏洞
xi望大佬多多分享,这不比一些渗透文章写的好的多了
思路可以,感谢师傅分享的
多多拓展思路,共同进步,加油。
思路可以,感谢师傅分享的
第一次见,姿势学到了,谢谢师傅,类型场景应该都可以借鉴
是的,类似的场景都可以去尝试一下。
第一次见,姿势学到了,谢谢师傅,类型场景应该都可以借鉴
加了之后有后续吗,思路不重要,后续更精彩
后续的话,当然是没有加小美女,我是个好人,小小说个秘密(某游xi主播沫某和某淑怡都有qq,但是等级很低,不确定真实性,但是有认证离谱。。。)
学到了。以后链接都要多点点。
对,是这样的,说不定有惊喜。
加了之后有后续吗,思路不重要,后续更精彩
学到了。以后链接都要多点点。
老洞,思路在,蛮不错的分享
是的,我主要想分享的是思路,就拿出以前的洞来举例子。
这个好像很久就有了之前好像是base64位的
我21年写的时候,他显示的是明文而不是base64加密的,后期我也没有看过了,刚刚看了一下,现在不叫小世界了,就是叫短视频。
老洞,思路在,蛮不错的分享