帶著這份好奇心,在另一臺電腦上也測試一下," />
2018-10-26 15:46:54
可能有一些朋友在訪問一些網(wǎng)站的時候QQ郵件會收到一封來自該網(wǎng)站的郵件,這時候我們很恐懼又很好奇,為什么這個網(wǎng)站知道我的QQ號碼的呢,還是我的QQ被盜了?這一場景筆者就遇到過。
帶著這份好奇心,在另一臺電腦上也測試一下,但是并沒有象之前那樣收到了這個網(wǎng)站的郵件,接著在另一個同事電腦上打開這個網(wǎng)站又能收到了。遇到這一現(xiàn)象大家都有了興趣。但是大家都不認為QQ是被盜了,因為我們不相信訪問一個網(wǎng)站不做任何操作就能被盜取信息,如此而言互聯(lián)網(wǎng)沒有什么安全性可言了吧。
帶著這個好奇心展開了探索,后發(fā)現(xiàn)了沒有收到郵件是因為沒有打開QQ空間,而只要打開QQ空間就能收到郵件。接著再進一步發(fā)現(xiàn)QQ空間有個近訪客的功能,這時候謎底終于解開了。原來是利用了第三方的平臺來獲取用戶的QQ信息,難怪沒有打開QQ空間就獲取不到呢。
以下是申工給大家提供的具體思路:
1,網(wǎng)頁中加一段代碼引入QQ空間。(注意:好使用img即:<img src="http://user.qonze.qq.com/12345" 不要使用框架,因為有些頁面會發(fā)生跳轉,您不希望自己的網(wǎng)頁中轉到其它地方吧);
2,在服務器上使用程序去之前引入的頁面抓取數(shù)據(jù),然后再處理獲取后一位訪客的信息;
3,將獲取的QQ號碼放到自己的數(shù)據(jù)當中,這樣就能獲取到用戶的QQ號碼了。
由于此作法危害了大部分網(wǎng)民的利益在此就不向大家透露源碼了,想必聰明的你一定會根據(jù)這個思路開發(fā)的。