利用iframe技巧獲取訪問者qq實現(xiàn)思路及示例代碼
來源:易賢網(wǎng) 閱讀:870 次 日期:2014-10-10 11:45:24
溫馨提示:易賢網(wǎng)小編為您整理了“利用iframe技巧獲取訪問者qq實現(xiàn)思路及示例代碼”,方便廣大網(wǎng)友查閱!

今天工作時,有個臨時加的好友問我,怎么利用web頁面獲取訪問者的qq。

以前沒有接觸過,感覺到很好奇,但是工作中腦子很亢奮,轉(zhuǎn)的快,利用所學(xué)的知識迅速想到一條技巧,那就是假想用戶在進(jìn)入我們設(shè)定的頁面前,已經(jīng)通過qq進(jìn)入空間或是郵箱,對,一定會在咱們電腦的瀏覽器上留下cookie,那么我們設(shè)法通過這個cooke做做文章呢,于是在google上找了下,不到幾秒就找到了一個比較接近的答案,但是原來問問題的樓主接近90%,死在了10%上了,那我就補(bǔ)上這10%吧。

http://kf.qq.com/cgi-bin/loginTitle?rand,對,就是這個鏈接,各位點擊這鏈接,會跳到一個頁面,里面返回的是xml格式,顯示如下

代碼如下:

<root>

<er>0</er>

<login>1</login>

<nick>昵稱</nick>

<uin>qq號</uin>

</root>

我勒個去,這是多么爽的事啊,這不一下子就解決了么。原樓主發(fā)現(xiàn)了這個鏈接,但是沒弄出來,他想的是用ajax啥的,豈不知我們的大iframe是多么的牛叉,在頁面上放入個0寬高的iframe,只要用戶之前登錄過qq相關(guān)網(wǎng)站,在瀏覽器下留下cookie,那么準(zhǔn)能獲取qq號碼和昵稱,當(dāng)然了用戶同時登錄兩個只能獲取一個qq號碼,昵稱為空,沒有登錄,顯示的是三個0。偷偷的告訴你,也可以利用這個iframe做xss。啥,我可不會xss,我是好人,恩,對,是的。

代碼如下:

<iframe src="http://kf.qq.com/cgi-bin/loginTitle?rand"></iframe>

就這樣,就獲取到了訪問者的qq,接下來的活就不用我交了吧。啥,不知道接下來的活是啥,營銷啊,進(jìn)入你的頁面說明有企圖啊,不多說了。

看完后,要是用的著的話,不用感謝我,實在想謝我的話,請叫我雷鋒。

更多信息請查看IT技術(shù)專欄

更多信息請查看網(wǎng)頁制作
易賢網(wǎng)手機(jī)網(wǎng)站地址:利用iframe技巧獲取訪問者qq實現(xiàn)思路及示例代碼
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇?zhǔn)!

2025國考·省考課程試聽報名

  • 報班類型
  • 姓名
  • 手機(jī)號
  • 驗證碼
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 加入群交流 | 手機(jī)站點 | 投訴建議
工業(yè)和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網(wǎng)安備53010202001879號 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號
云南網(wǎng)警備案專用圖標(biāo)
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關(guān)注公眾號:hfpxwx
咨詢QQ:526150442(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報警專用圖標(biāo)