当前位置:首页 > 未分类 > 正文内容

(原创)空间可以查秘密了你们知道了嘛?

admin10年前 (2017-05-26)未分类723

一、前期准备:工具下载与安装

1. 核心工具:蓝光安卓模拟器

  • 用途:模拟安卓环境,用于登录 QQ 并访问空间小秘密(PC 端暂不支持直接查秘密,需借助模拟器)。

2. 安装 QQ 应用

  • 打开蓝光安卓模拟器,在应用市场搜索 “QQ”,点击安装(或通过本地 APK 文件安装),确保 QQ 能正常启动。

二、基础操作:登录 QQ 并定位空间小秘密

1. 登录 QQ 与进入空间

  1. 在模拟器中打开 QQ,输入账号密码登录;

  1. 从 QQ 主界面进入 “QQ 空间”,找到 “小秘密” 板块(通常在空间动态或功能菜单中);

2. 选择目标小秘密

  • 在小秘密列表中,找到需要查询来源的秘密(示例:某用户发布的匿名小秘密);

  • 点击进入该小秘密的详情页,准备获取关键链接;

三、关键步骤:获取小秘密链接并分析

1. 复制小秘密转发链接

  • 在小秘密详情页,找到右侧 “转发” 按钮,点击后选择 “复制链接”(链接格式示例如下):

http://h5.qzone.qq.com/secret/detail/5d9c027de62eeb71a3ba348aaede1de1a8ad6dba9ff6aaf1ff7c228e691726ca/secretShare?_proxy=1&_wv=1&from=share

2. 在浏览器中打开链接

  • 将复制的链接粘贴到 PC 端浏览器(如 Chrome、Edge)中,此时页面可能显示空白或不完整;

四、开发者模式:获取小秘密隐藏数据

1. 开启浏览器开发者模式

  1. 在浏览器页面按F12键,打开开发者工具;

  1. 点击 “仿真”(或 “Device Toolbar”)选项,选择 “Win10 移动版”(适配移动端页面布局,确保数据正常加载);

2. 重新加载并复制正确链接

  • 若仿真后页面链接异常,复制开发者工具中显示的正确链接,重新在浏览器中打开;

3. 登录 QQ 并检查元素

  1. 在新打开的链接页面中,输入 QQ 账号密码登录(需与模拟器中登录的账号一致);

  1. 登录后找到小秘密对应的内容(如图片、文字),右键点击内容,选择 “检查元素”(或 “审查元素”),进入 DOM 资源管理器;

五、定位秘密发布者:解析关键数据

1. 提取未加密数据

  • 在 DOM 资源管理器中,找到小秘密对应的加密数据串,其中后 4 位(如 “1330”)未加密(此为 QQ 号的后 4 位,属于系统 BUG);

  • 示例:加密数据串中红色标注的后 4 位数字,即为发布者 QQ 号的关键标识。

2. 在 QQ 中匹配用户

  • 打开 QQ,通过 “查找” 功能,结合已知的后 4 位数字,匹配通讯录或好友列表中的用户,最终定位小秘密发布者;

六、结尾互动

双击评论 “666”,一起交流更多空间小技巧!


扫描二维码推送至手机访问。

版权声明:本文由克拉玛依十三年年社团发布,如需转载请注明出处。

本文链接:https://www.klmyssn.com/?id=40

分享给朋友:

“(原创)空间可以查秘密了你们知道了嘛?” 的相关文章

(原创)想学黑阔?这些书可以带你飞![web 安全书籍]

(原创)想学黑阔?这些书可以带你飞![web 安全书籍]

这些是我多年前收集的一些 web 安全相关书籍,虽当初未能坚持系统学习,但书籍本身质量较好,现分享给大家,希望能为想学 web 安全的朋友提供帮助!书籍资源获取百度云链接:http://pan.baidu.com/s/1jHVch9O提取密码:bauj...

(原创)还在用软件翻墙?看我几秒搞定!

首先说下原理,修改设备 hosts 文件信息,将各大国外网站域名直接指向服务器 ip,绕过国家的 GFW 防火墙,从而可以访问 Google、Facebook、ebay、YouTube、Yahoo、、、太多还是不打了,自己测试-------------------------------------...

(原创)市教育局 web 渗透 — 市 OA 系统 [web 渗透实例][教育局网络安全][内网安全][内网渗透][oa 系统漏洞]

(原创)市教育局 web 渗透 — 市 OA 系统 [web 渗透实例][教育局网络安全][内网安全][内网渗透][oa 系统漏洞]

一、渗透前置说明(授权与免责)1. 授权声明本次渗透是在取得教育局网络第三方厂商(即时讯立维公司)授权许可之后进行的渗透测试。漏洞报告已第一时间交给教育局及第三方厂商,并协助厂商完成修补,至文章发布时,文中漏洞已修复。本文仅选取漏洞报告部分内容公开,完整漏洞报告模板存放于社团群内部。2. 免责申明请...

(原创)Powershell And Metasploit (上)

(原创)Powershell And Metasploit (上)

00x01 #题外话作者: 墨 (X_Al3r)即刻安全:www.secist.com十三年社团:www.klmyssn.com一篇不知道该用什么名字的文章!00x02 #什么是 PowershellPowerShell 一般指 Windows Power ShellPowershell 是 Mic...

2017_最新过狗一句话编写_附成品 [过狗一句话][过安全狗 bypass]

2017_最新过狗一句话编写_附成品 [过狗一句话][过安全狗 bypass]

环境:php+mysql+apche安全狗:apache版本+8.10规则库即刻安全即刻安全纯技术交流群:307283889如需转载,请联系本博主声明,私自转载必追究Prat 1:思路构思以及实现在 bypass 小分队中 V@1n3R 表哥提到他明天会分享过 waf 的一句话。爱搞事的我当然不能只...