V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
asuka321
V2EX  ›  程序员

发现微博图片可以链接找到发图的人

  asuka321 · Sep 4, 2017 · 81919 views
This topic created in 3157 days ago, the information mentioned may be changed or developed.

例如链接为 http://wx1.sinaimg.cn/mw690/9d0d09abgy1fj0wcs7aewj20ij0sn12y.jpg 的图

提取文件名 9d0d09abgy1fj0wcs7aewj20ij0sn12y,前 8 位 9d0d09ab 用 16 进制转换下变为 2634877355,就是用户 uid

如果是 http://wx1.sinaimg.cn/mw690/006r2HqOgy1fj7dxg3zuxj30p02a1wry.jpg 这种 005 006 开头的就用 62 进制转

为什么出现这个应该是发现 8 位 16 进制存不下了。。。。

267 replies    2020-03-15 19:27:06 +08:00
1  2  3  
Tink
    1
Tink  
PRO
   Sep 4, 2017 via iPhone
卧槽。。。
jas0ndyq
    2
jas0ndyq  
   Sep 4, 2017 via iPhone
卧槽。。。
Myflos
    3
Myflos  
   Sep 4, 2017
卧槽。。。
geeglo
    4
geeglo  
   Sep 4, 2017
服气。
Yvette
    5
Yvette  
   Sep 4, 2017 via iPhone
这。。。
shuirong1997
    6
shuirong1997  
   Sep 4, 2017
还有这种操作?.jpep
oh
    7
oh  
   Sep 4, 2017 via iPhone
没事 大多数图床都是图床方自己的账号
freed
    8
freed  
   Sep 4, 2017 via Android
厉害了👍
Cyron
    9
Cyron  
   Sep 4, 2017
666666
cqhme
    10
cqhme  
   Sep 4, 2017
这都能被发现... 握草
fhefh
    11
fhefh  
   Sep 4, 2017
厉害 word 哥

楼主是怎么发现的~~~
wingkou
    12
wingkou  
   Sep 4, 2017 via Android
服,端上铜币
yeeyeung
    13
yeeyeung  
   Sep 4, 2017
卧槽
a1044634486
    14
a1044634486  
   Sep 4, 2017
62 进制都能发现。。
yu1u
    15
yu1u  
   Sep 4, 2017 via iPhone
卧槽
lzhr
    16
lzhr  
   Sep 4, 2017
我想起煎蛋妹子图全是新浪图床的
cqhme
    17
cqhme  
   Sep 4, 2017
这算是个“后门”吗 哈哈 隐藏“彩蛋”
rfo
    18
rfo  
   Sep 4, 2017
这波操作服了
coolair
    19
coolair  
   Sep 4, 2017 via Android
楼主厉害啊
scnace
    20
scnace  
   Sep 4, 2017 via Android
62 进制是怎么发现的?
asuka321
    21
asuka321  
OP
   Sep 4, 2017   ❤️ 1
@scnace 62 进制就是 26*2+10 呀
chenyifeng
    22
chenyifeng  
   Sep 4, 2017
马克
asuka321
    23
asuka321  
OP
   Sep 4, 2017
@fhefh 看自己图片链接发现前面部分都一样的就去研究了下
zchzch1014
    24
zchzch1014  
   Sep 4, 2017
厉害了
cqhme
    25
cqhme  
   Sep 4, 2017   ❤️ 1
宝宝掐指一算
估计不久就有 “一键查询发图人” “以图找人( meizhi )” 的插件 脚本 小程序了
CEBBCAT
    26
CEBBCAT  
   Sep 4, 2017 via Android
卧槽。
cqhme
    27
cqhme  
   Sep 4, 2017
微博官程 蒙蔽中:
TM 隐藏好多年 还是没能逃出 V 油 24K 眼
580a388da131
    28
580a388da131  
   Sep 4, 2017
新浪微博的单页 URL 也是 62 进制转换的
7654
    29
7654  
   Sep 4, 2017
我去,以前借用微博发图,然后删掉
原来是多此一举啊
jisibencom
    30
jisibencom  
   Sep 4, 2017
求个通用的微博图床接口,最好是 PHP 的
love4taylor
    31
love4taylor  
PRO
   Sep 4, 2017
@oh #7 但是微博图床还是用扩展的多吧...
kitty7030
    32
kitty7030  
   Sep 4, 2017
重大发现了
silymore
    33
silymore  
   Sep 4, 2017 via iPhone
这算 base62 编码吗
zjp
    34
zjp  
   Sep 4, 2017 via Android
@lzhr 然后去试了下这个 doge 图片链接
murmur
    36
murmur  
   Sep 4, 2017   ❤️ 1
还用跟图片链接找么。。我水印都不去了
Xrong
    37
Xrong  
   Sep 4, 2017
大佬,给您跪了。。。
neoFelhz
    38
neoFelhz  
   Sep 4, 2017 via Android
我服气。
Perseus1812
    39
Perseus1812  
   Sep 4, 2017 via Android
卧槽,66666
oott123
    40
oott123  
   Sep 4, 2017 via Android
chantan
    41
chantan  
   Sep 4, 2017
666
akwIX
    42
akwIX  
   Sep 4, 2017
不用微博
xxhjkl
    43
xxhjkl  
   Sep 4, 2017   ❤️ 21
去 1024 的图片区逛了一圈啧啧啧,收获颇丰
hackerwgf
    44
hackerwgf  
PRO
   Sep 4, 2017 via iPhone
碉堡了
whitev2
    45
whitev2  
   Sep 4, 2017 via Android
lbroot
    46
lbroot  
   Sep 4, 2017 via Android
服气 6666
rswl
    47
rswl  
   Sep 4, 2017
大佬
songz
    48
songz  
   Sep 4, 2017
这时候是不是该出现一个小工具呢?
Sanko
    49
Sanko  
   Sep 4, 2017 via Android
卧槽
fline
    50
fline  
   Sep 4, 2017
感觉有些地方自己要被暴露了。。。。。。。
lyztonny
    51
lyztonny  
   Sep 4, 2017 via Android
好像煎蛋上有人说过这事(它们之前的贴图直接把 url lower case 了,然后那堆 62 进制的 uid 就挂掉了)
这个真的是隐私大问题啊
dingguagua
    52
dingguagua  
   Sep 4, 2017
今日最佳
iamocean
    53
iamocean  
   Sep 5, 2017
服.
Sydney2016
    54
Sydney2016  
   Sep 5, 2017 via iPhone
厉害
RHFS
    55
RHFS  
   Sep 5, 2017 via iPhone
有点强
hggg
    56
hggg  
   Sep 5, 2017 via Android
卧槽,内部人么?
metowolf
    57
metowolf  
   Sep 5, 2017 via iPhone   ❤️ 4
0754
    58
0754  
   Sep 5, 2017
大佬,请收下我的膝盖
sixer
    59
sixer  
   Sep 5, 2017
给力!
16888
    60
16888  
   Sep 5, 2017 via Android
这个不算微博的疏忽,应该是故意这样设计的。

否则有人传了彩图,然后再把这条微博删了,留下彩图在服务器上(做图床外链),不把用户信息压在图片名里,就再也无法追查到底谁上传的。

这张图如果不被上传的人做外链,应该不会泄露隐私。
Lentin
    61
Lentin  
   Sep 5, 2017 via iPhone
🤣预测日后将上架大量查看微博图片外链作者的工具(轮子
mario85
    62
mario85  
   Sep 5, 2017 via Android
火钳刘明!!!
tf141
    63
tf141  
   Sep 5, 2017
厉害了,这都能发现!
zonghua
    64
zonghua  
   Sep 5, 2017   ❤️ 3
代码段已经发到 github

<script src="https://gist.github.com/zh-h/c5adc0dc4f0b96b00040aab9b8df93e6.js"></script>

可以访问 http://applehater.cn/who-weibo.html 直接使用,好像 base62 解码有问题,待修复。
340244120
    65
340244120  
   Sep 5, 2017 via Android
厉害了楼主。
话说图片上传后,微博还会加上隐藏水印呢
azh7138m
    66
azh7138m  
   Sep 5, 2017 via Android
流弊啊
lzhr
    67
lzhr  
   Sep 5, 2017
@metowolf #55
http://x.mouto.org/wb/ 这个微博图床是不是做过处理
metowolf
    68
metowolf  
   Sep 5, 2017 via iPhone
@lzhr #67
具体得问 @wsph123
Yoock
    69
Yoock  
   Sep 5, 2017
屌爆
x86
    70
x86  
   Sep 5, 2017 via Android
还有这种操作,牛批
Eoss
    71
Eoss  
   Sep 5, 2017 via iPhone
卧槽。。。。
铜币双手奉上。
fuxiaopang
    72
fuxiaopang  
   Sep 5, 2017
@lzhr 这个是因为最后都改成小写了吧
iyaozhen
    73
iyaozhen  
   Sep 5, 2017 via Android
厉害了,之前也观察过前几位一样,但以为是时间😂
Patrick95
    74
Patrick95  
   Sep 5, 2017
c 测试
param
    75
param  
   Sep 5, 2017
@Patrick95 acg 袋鼠?还是加 V 的那种
benbenzhangqi
    76
benbenzhangqi  
   Sep 5, 2017 via iPhone
我靠。这个我是服气的
maskerTUI
    77
maskerTUI  
   Sep 5, 2017 via iPhone
楼主很细心,铜币送上了
markocen
    78
markocen  
   Sep 5, 2017 via Android
厉害了
eminemcola
    79
eminemcola  
   Sep 5, 2017 via Android
厉害厉害!
hexonly
    80
hexonly  
   Sep 5, 2017
卧槽
sola97
    81
sola97  
   Sep 5, 2017
我想需要个 python 版本了
zhy0216
    82
zhy0216  
   Sep 5, 2017
厉害!!!
karia
    83
karia  
   Sep 5, 2017 via Android
服气
Athrob
    84
Athrob  
   Sep 5, 2017 via iPhone
铜币送上
mysteri0uss
    85
mysteri0uss  
   Sep 5, 2017   ❤️ 8
@zonghua #64 参照你的写了油猴脚本,点击图片直接跳转。。https://gist.github.com/mysteriouss/5ea6487292ac38c392fbb315507a4126
lzhr
    86
lzhr  
   Sep 5, 2017 via Android
@mysteri0uss yandex 安卓版+暴力猴测试成功
rb6221
    87
rb6221  
   Sep 5, 2017 via Android
厉害了,一觉醒来脚本都出好几个了
asuraa
    88
asuraa  
   Sep 5, 2017
卧槽还有这种操作
ranleng
    89
ranleng  
   Sep 5, 2017 via Android
woc 这有点厉害啊
kn007
    90
kn007  
   Sep 5, 2017
。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
这。。。看来微博不是个好图床。。
v1024
    91
v1024  
   Sep 5, 2017 via iPhone
楼上的 base62,哈哈哈哈...........
Rice
    92
Rice  
   Sep 5, 2017 via iPhone
好好想想你过去的所做所为
Showfom
    93
Showfom  
PRO
   Sep 5, 2017 via iPhone
厉害了
mortal
    94
mortal  
   Sep 5, 2017
服气了。
Tyler1989
    95
Tyler1989  
   Sep 5, 2017 via Android
厉害!!
jlsk
    96
jlsk  
   Sep 5, 2017

↑这图就无法看到所属用户
lrh3321
    97
lrh3321  
   Sep 5, 2017 via Android
厉害
iX
    98
iX  
   Sep 5, 2017
卧槽,62 进制是怎么发现的。。
xiqingongzi
    99
xiqingongzi  
   Sep 5, 2017
铜币送上
houbaron
    100
houbaron  
   Sep 5, 2017 via Android   ❤️ 4
怀疑你刚从微博跳槽,报复老东家
1  2  3  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   952 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 294ms · UTC 21:15 · PVG 05:15 · LAX 14:15 · JFK 17:15
♥ Do have faith in what you're doing.