当然如果是拿别人QQcooki开刀的话,只需使用skei突破工具就可以帮你搞定了这个大家懂得。但是介个仅供技术层面的测试研究,请不要干坏事儿哦!
这一节教程其实又是关于skeicooki欺骗)利用方面的教程了可以用来查看他人QQ所有好友信息。可能有很多童鞋会感觉这方面的教程没什么实用价值,但是海盗要告诉你只要精通了cooki和XSS跨站脚本,就可以干任何你想要做的事情。当然腾讯的XSS漏洞并不容易搞到但是可以换一个思路去...关于这些后面海盗的博客会跟大家慢慢分享。
实现方法其实非常简单,只要带上你QQ或获取他人QQ登录cooki信息,直接GET打开:[url]http://pay.qq.com/cgi-bin/personal/get_user_friends.cgi[/url]这个URL便可一目了然的读取到该QQ帐号的好友列表相关数据(分组+昵称+QQ号码)
为了便于理解,大家也可以自行测试。首先进入你空间个人中心,目的为了浏览器中留下你cooki包括有skei值)然后访问上面的链接地址,发现什么了没错,页面出现了QQ号码的全部好友信息。代码格式是好友分组1|QQ+昵称,好友分组2|QQ号+昵称,好友分组3...以此类推。