2016年QQ悄悄话破解--利用手机浏览器cookie破解QQ悄悄话的可行性分析

2016年QQ悄悄话破解--利用手机浏览器cookie破解QQ悄悄话的可行性分析

早在2015年的时候,我的手机QQ收到了一条QQ悄悄话,二话不说就说喜欢我。鉴于本人多年来一直坚持多照镜子不自拍,以及本人一贯的谨慎,我一致认定这是个来自某个基佬的恶作剧。我磨了对方很久,希望找出些什么线索,可对方始终不说Ta是谁。后来Ta干脆不回复我的信息了。

没有了下文,至今已经过去了一年多。

是的,我是大雄,你没有看错,这是个真实的故事。

我当时并没有认输,百度了两个星期,并一一否决了网上所有的破解QQ悄悄话的方法,包括在root环境下查看一个QQ文件和通过分析QQ的通讯协议,找出发送人和接收人的QQ号的方式,都没有用。

QQ的加密性做得很好,我不得不承认这件事。

今年年初的时候,看了一部电影(原谅我忘记是什么电影了)。电影中的男主角居无定所,每天晚上在不同的陌生人的房子里度过,而且,没有人知晓。男主角每天到处溜达,到处塞传单,把传单塞在门把上,天黑的时候,如果看到有某间房子的传单还在,那么,男主角今晚就会在这所房子里度过了。当然,他是怎么开的门,不在本文的讨论范围内。感兴趣就自己去找来看。

由此,利用cookie破解QQ悄悄话的想法就由此而生。

首先说一下详细的操作步骤:

  1. 让对方用浏览器访问一个页面,然后往cookie中写点信息。并通过异步请求的方式将目标用户的设备信息(手机型号,IP,浏览器类型、版本等),越多的信息越好(方便后面的筛选)。

  2. 让可疑人群访问一个页面(并强烈建议乃至要求他们用同一款的手机浏览器,否则白忙活了)。然后读取上一环节写下的cookie,并异步返回结果到后台。

  3. 后台对比得出结果。


且看图解:

悄悄话破解图解.png


有了想法之后,就开始付诸实现。

是的,开头说得很清楚了。Ta——这个称谓说明了一切,我依然还是没有找出是谁。因为,时隔已有一年,对方并没有回复我,也没有访问我的链接。所以,罢了罢了~~


本文所使用的方法,需要满足的条件比较扯淡。

  1. 首先,需要引导所有访问者前后访问都使用同一款浏览器,因为,不同浏览器不能相互访问对方的cookie。

  2. 再者,你得有足够的耐心忽悠对方访问你的页面。

  3. 最重要的是,人家不鸟你,悲剧如我,你又怎么找得到对方?

本文地址:http://blog.here325.com/detail/13
版权说明:文章如无特别说明,则表明该文章为原创文章,如需要转载,请注明出处。
本站说明:本站使用阿里云服务器,如果您喜欢我的网站,欢迎收藏。能捐赠支持一下就再好不过了。

相关文章

雕虫小技