例如链接为 http://wx1.sinaimg.cn/mw690/9d0d09abgy1fj0wcs7aewj20ij0sn12y.jpg 的图
提取文件名 9d0d09abgy1fj0wcs7aewj20ij0sn12y,前 8 位 9d0d09ab 用 16 进制转换下变为 2634877355,就是用户 uid
如果是 http://wx1.sinaimg.cn/mw690/006r2HqOgy1fj7dxg3zuxj30p02a1wry.jpg 这种 005 006 开头的就用 62 进制转
为什么出现这个应该是发现 8 位 16 进制存不下了。。。。
1
Tink PRO 卧槽。。。
|
2
jas0ndyq Sep 4, 2017 via iPhone
卧槽。。。
|
3
Myflos Sep 4, 2017
卧槽。。。
|
4
geeglo Sep 4, 2017
服气。
|
5
Yvette Sep 4, 2017 via iPhone
这。。。
|
6
shuirong1997 Sep 4, 2017
还有这种操作?.jpep
|
7
oh Sep 4, 2017 via iPhone
没事 大多数图床都是图床方自己的账号
|
8
freed Sep 4, 2017 via Android
厉害了👍
|
9
Cyron Sep 4, 2017
666666
|
10
cqhme Sep 4, 2017
这都能被发现... 握草
|
11
fhefh Sep 4, 2017
厉害 word 哥
楼主是怎么发现的~~~ |
12
wingkou Sep 4, 2017 via Android
服,端上铜币
|
13
yeeyeung Sep 4, 2017
卧槽
|
14
a1044634486 Sep 4, 2017
62 进制都能发现。。
|
15
yu1u Sep 4, 2017 via iPhone
卧槽
|
16
lzhr Sep 4, 2017
我想起煎蛋妹子图全是新浪图床的
|
17
cqhme Sep 4, 2017
这算是个“后门”吗 哈哈 隐藏“彩蛋”
|
18
rfo Sep 4, 2017
这波操作服了
|
19
coolair Sep 4, 2017 via Android
楼主厉害啊
|
20
scnace Sep 4, 2017 via Android
62 进制是怎么发现的?
|
22
chenyifeng Sep 4, 2017
马克
|
24
zchzch1014 Sep 4, 2017
厉害了
|
25
cqhme Sep 4, 2017 宝宝掐指一算
估计不久就有 “一键查询发图人” “以图找人( meizhi )” 的插件 脚本 小程序了 |
26
CEBBCAT Sep 4, 2017 via Android
卧槽。
|
27
cqhme Sep 4, 2017
微博官程 蒙蔽中:
TM 隐藏好多年 还是没能逃出 V 油 24K 眼 |
28
580a388da131 Sep 4, 2017
新浪微博的单页 URL 也是 62 进制转换的
|
29
7654 Sep 4, 2017
我去,以前借用微博发图,然后删掉
原来是多此一举啊 |
30
jisibencom Sep 4, 2017
求个通用的微博图床接口,最好是 PHP 的
|
31
love4taylor PRO @oh #7 但是微博图床还是用扩展的多吧...
|
32
kitty7030 Sep 4, 2017
重大发现了
|
33
silymore Sep 4, 2017 via iPhone
这算 base62 编码吗
|
35
lzhr Sep 4, 2017 |
36
murmur Sep 4, 2017 还用跟图片链接找么。。我水印都不去了
|
37
Xrong Sep 4, 2017
大佬,给您跪了。。。
|
38
neoFelhz Sep 4, 2017 via Android
我服气。
|
39
Perseus1812 Sep 4, 2017 via Android
卧槽,66666
|
41
chantan Sep 4, 2017
666
|
42
akwIX Sep 4, 2017
不用微博
|
43
xxhjkl Sep 4, 2017 去 1024 的图片区逛了一圈啧啧啧,收获颇丰
|
44
hackerwgf PRO 碉堡了
|
45
whitev2 Sep 4, 2017 via Android
服
|
46
lbroot Sep 4, 2017 via Android
服气 6666
|
47
rswl Sep 4, 2017
大佬
|
48
songz Sep 4, 2017
这时候是不是该出现一个小工具呢?
|
49
Sanko Sep 4, 2017 via Android
卧槽
|
50
fline Sep 4, 2017
感觉有些地方自己要被暴露了。。。。。。。
|
51
lyztonny Sep 4, 2017 via Android
好像煎蛋上有人说过这事(它们之前的贴图直接把 url lower case 了,然后那堆 62 进制的 uid 就挂掉了)
这个真的是隐私大问题啊 |
52
dingguagua Sep 4, 2017
今日最佳
|
53
iamocean Sep 5, 2017
服.
|
54
Sydney2016 Sep 5, 2017 via iPhone
厉害
|
55
RHFS Sep 5, 2017 via iPhone
有点强
|
56
hggg Sep 5, 2017 via Android
卧槽,内部人么?
|
57
metowolf Sep 5, 2017 via iPhone |
58
0754 Sep 5, 2017
大佬,请收下我的膝盖
|
59
sixer Sep 5, 2017
给力!
|
60
16888 Sep 5, 2017 via Android
这个不算微博的疏忽,应该是故意这样设计的。
否则有人传了彩图,然后再把这条微博删了,留下彩图在服务器上(做图床外链),不把用户信息压在图片名里,就再也无法追查到底谁上传的。 这张图如果不被上传的人做外链,应该不会泄露隐私。 |
61
Lentin Sep 5, 2017 via iPhone
🤣预测日后将上架大量查看微博图片外链作者的工具(轮子
|
62
mario85 Sep 5, 2017 via Android
火钳刘明!!!
|
63
tf141 Sep 5, 2017
厉害了,这都能发现!
|
64
zonghua Sep 5, 2017 代码段已经发到 github
<script src="https://gist.github.com/zh-h/c5adc0dc4f0b96b00040aab9b8df93e6.js"></script> 可以访问 http://applehater.cn/who-weibo.html 直接使用,好像 base62 解码有问题,待修复。 |
65
340244120 Sep 5, 2017 via Android
厉害了楼主。
话说图片上传后,微博还会加上隐藏水印呢 |
66
azh7138m Sep 5, 2017 via Android
流弊啊
|
67
lzhr Sep 5, 2017
|
69
Yoock Sep 5, 2017
屌爆
|
70
x86 Sep 5, 2017 via Android
还有这种操作,牛批
|
71
Eoss Sep 5, 2017 via iPhone
卧槽。。。。
铜币双手奉上。 |
72
fuxiaopang Sep 5, 2017
@lzhr 这个是因为最后都改成小写了吧
|
73
iyaozhen Sep 5, 2017 via Android
厉害了,之前也观察过前几位一样,但以为是时间😂
|
74
Patrick95 Sep 5, 2017
c
测试 |
76
benbenzhangqi Sep 5, 2017 via iPhone
我靠。这个我是服气的
|
77
maskerTUI Sep 5, 2017 via iPhone
楼主很细心,铜币送上了
|
78
markocen Sep 5, 2017 via Android
厉害了
|
79
eminemcola Sep 5, 2017 via Android
厉害厉害!
|
80
hexonly Sep 5, 2017
卧槽
|
81
sola97 Sep 5, 2017
我想需要个 python 版本了
|
82
zhy0216 Sep 5, 2017
厉害!!!
|
83
karia Sep 5, 2017 via Android
服气
|
84
Athrob Sep 5, 2017 via iPhone
铜币送上
|
85
mysteri0uss Sep 5, 2017 @zonghua #64 参照你的写了油猴脚本,点击图片直接跳转。。https://gist.github.com/mysteriouss/5ea6487292ac38c392fbb315507a4126
|
86
lzhr Sep 5, 2017 via Android
@mysteri0uss yandex 安卓版+暴力猴测试成功
|
87
rb6221 Sep 5, 2017 via Android
厉害了,一觉醒来脚本都出好几个了
|
88
asuraa Sep 5, 2017
卧槽还有这种操作
|
89
ranleng Sep 5, 2017 via Android
woc 这有点厉害啊
|
90
kn007 Sep 5, 2017
。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
这。。。看来微博不是个好图床。。 |
91
v1024 Sep 5, 2017 via iPhone
楼上的 base62,哈哈哈哈...........
|
92
Rice Sep 5, 2017 via iPhone
好好想想你过去的所做所为
|
93
Showfom PRO 厉害了
|
94
mortal Sep 5, 2017
服气了。
|
95
Tyler1989 Sep 5, 2017 via Android
厉害!!
|
96
jlsk Sep 5, 2017
↑这图就无法看到所属用户 |
97
lrh3321 Sep 5, 2017 via Android
厉害
|
98
iX Sep 5, 2017
卧槽,62 进制是怎么发现的。。
|
99
xiqingongzi Sep 5, 2017
铜币送上
|
100
houbaron Sep 5, 2017 via Android 怀疑你刚从微博跳槽,报复老东家
|