今天工作时,有个暂时加的好友问我,怎么利用web页面获取訪问者的qq。

曾经没有接触过,感觉到非常好奇,可是工作中脑子非常亢奋,转的快,利用所学的知识迅速想到一条技巧,那就是假想用户在进入我们设定的页面前,已经通过qq进入空间或是邮箱,对,一定会在咱们电脑的浏览器上留下cookie,那么我们设法通过这个cooke做做文章呢,于是在google上找了下,不到几秒就找到了一个比較接近的答案,可是原来问问题的楼主接近90%,死在了10%上了,那我就补上这10%吧。

http://kf.qq.com/cgi-bin/loginTitle?rand,对,就是这个链接,各位点击这链接,会跳到一个页面,里面返回的是xml格式,显演示样例如以下

<root>
<er>0</er>
<login>1</login>
<nick>昵称</nick>
<uin>qq号</uin>
</root>

我勒个去,这是多么爽的事啊,这不一下子就攻克了么。原楼主发现了这个链接,可是没弄出来,他想的是用ajax啥的,岂不知我们的大iframe是多么的牛叉,在页面上放入个0宽高的iframe,仅仅要用户之前登录过qq相关站点,在浏览器下留下cookie,那么准能获取qq号码和昵称,当然了用户同一时候登录两个仅仅能获取一个qq号码,昵称为空,没有登录,显示的是三个0。偷偷的告诉你,也能够利用这个iframe做xss。啥,我可不会xss,我是好人,恩,对,是的。

<iframe src="http://kf.qq.com/cgi-bin/loginTitle?rand"></iframe>

就这样,就获取到了訪问者的qq,接下来的活就不用我交了吧。啥,不知道接下来的活是啥,营销啊,进入你的页面说明有企图啊,不多说了。

看完后,要是用的着的话,不用感谢我,实在想谢我的话,请叫我雷锋。

最新文章

  1. SQLServer执行命令出现“目录无效的提示”
  2. 匈牙利算法与KM算法
  3. 第二章 DateTime工具类
  4. [团队项目]Scrum 项目1.0 (演说视频)NABCD
  5. mongodb版本管理
  6. MySQL实用基础笔记
  7. struts2中从数据库中读取数据,并在JSP页面中遍历保存有JavaBean对象的List对象
  8. day9(Hash、字典)
  9. POSTGRESQL 并发控制
  10. python 在内网windows环境下pip三方包
  11. Lua MD5加密字符串
  12. @lazy注解处理循环注入问题
  13. 恶意代码分析实战-x86反汇编速成班
  14. new 和 delete
  15. 求两个数的平均值,不能只用(a+b)/2的方法
  16. linux下开启、关闭、重启mysql服务
  17. hive表增量抽取到oracle数据库的通用程序(一)
  18. bzoj 4176: Lucas的数论 -- 杜教筛,莫比乌斯反演
  19. cocos2d-html5模板分析
  20. ajax的历史

热门文章

  1. javaScript 网页特效 输出语句
  2. Fiddler 教程(转)
  3. 基于visual Studio2013解决C语言竞赛题之0604二维数组置换
  4. hdu 1026 Ignatius and the Princess I【优先队列+BFS】
  5. 手势滑动结束 Activity(一)基本功能的实现
  6. 手动制作rpm包
  7. python 函数形参四种格式
  8. android开发之Intent.setFlags()_让Android点击通知栏信息后返回正在运行的程序
  9. 获取客户端IPAsp.Net
  10. oracle 11gR2 在VM中安装步骤