
例如链接为 http://wx1.sinaimg.cn/mw690/9d0d09abgy1fj0wcs7aewj20ij0sn12y.jpg 的图
提取文件名 9d0d09abgy1fj0wcs7aewj20ij0sn12y,前 8 位 9d0d09ab 用 16 进制转换下变为 2634877355,就是用户 uid
如果是 http://wx1.sinaimg.cn/mw690/006r2HqOgy1fj7dxg3zuxj30p02a1wry.jpg 这种 005 006 开头的就用 62 进制转
为什么出现这个应该是发现 8 位 16 进制存不下了。。。。
1 Tink PRO 卧槽。。。 |
2 jas0ndyq Sep 4, 2017 via iPhone 卧槽。。。 |
3 Myflos Sep 4, 2017 卧槽。。。 |
4 geeglo Sep 4, 2017 服气。 |
5 Yvette Sep 4, 2017 via iPhone 这。。。 |
6 shuirong1997 Sep 4, 2017 还有这种操作?.jpep |
7 oh Sep 4, 2017 via iPhone 没事 大多数图床都是图床方自己的账号 |
8 freed Sep 4, 2017 via Android 厉害了 |
9 Cyron Sep 4, 2017 666666 |
10 cqhme Sep 4, 2017 这都能被发现... 握草 |
11 fhefh Sep 4, 2017 厉害 word 哥 楼主是怎么发现的~~~ |
12 wingkou Sep 4, 2017 via Android 服,端上铜币 |
13 yeeyeung Sep 4, 2017 卧槽 |
14 a1044634486 Sep 4, 2017 62 进制都能发现。。 |
15 yu1u Sep 4, 2017 via iPhone 卧槽 |
16 lzhr Sep 4, 2017 我想起煎蛋妹子图全是新浪图床的 |
17 cqhme Sep 4, 2017 这算是个“后门”吗 哈哈 隐藏“彩蛋” |
18 rfo Sep 4, 2017 这波操作服了 |
19 coolair Sep 4, 2017 via Android 楼主厉害啊 |
20 scnace Sep 4, 2017 via Android 62 进制是怎么发现的? |
22 chenyifeng Sep 4, 2017 马克 |
24 zchzch1014 Sep 4, 2017 厉害了 |
25 cqhme Sep 4, 2017 宝宝掐指一算 估计不久就有 “一键查询发图人” “以图找人( meizhi )” 的插件 脚本 小程序了 |
26 CEBBCAT Sep 4, 2017 via Android 卧槽。 |
27 cqhme Sep 4, 2017 微博官程 蒙蔽中: TM 隐藏好多年 还是没能逃出 V 油 24K 眼 |
28 580a388da131 Sep 4, 2017 新浪微博的单页 URL 也是 62 进制转换的 |
29 7654 Sep 4, 2017 我去,以前借用微博发图,然后删掉 原来是多此一举啊 |
30 jisibencom Sep 4, 2017 求个通用的微博图床接口,最好是 PHP 的 |
31 love4taylor PRO @oh #7 但是微博图床还是用扩展的多吧... |
32 kitty7030 Sep 4, 2017 重大发现了 |
33 silymore Sep 4, 2017 via iPhone 这算 base62 编码吗 |
35 lzhr Sep 4, 2017 |
36 murmur Sep 4, 2017 还用跟图片链接找么。。我水印都不去了 |
37 Xrong Sep 4, 2017 大佬,给您跪了。。。 |
38 neoFelhz Sep 4, 2017 via Android 我服气。 |
39 Perseus1812 Sep 4, 2017 via Android 卧槽,66666 |
41 chantan Sep 4, 2017 666 |
42 akwIX Sep 4, 2017 不用微博 |
43 xxhjkl Sep 4, 2017 去 1024 的图片区逛了一圈啧啧啧,收获颇丰 |
44 hackerwgf PRO 碉堡了 |
45 whitev2 Sep 4, 2017 via Android 服 |
46 lbroot Sep 4, 2017 via Android 服气 6666 |
47 rswl Sep 4, 2017 大佬 |
48 songz Sep 4, 2017 这时候是不是该出现一个小工具呢? |
49 Sanko Sep 4, 2017 via Android 卧槽 |
50 fline Sep 4, 2017 感觉有些地方自己要被暴露了。。。。。。。 |
51 lyztonny Sep 4, 2017 via Android 好像煎蛋上有人说过这事(它们之前的贴图直接把 url lower case 了,然后那堆 62 进制的 uid 就挂掉了) 这个真的是隐私大问题啊 |
52 dingguagua Sep 4, 2017 今日最佳 |
53 iamocean Sep 5, 2017 服. |
54 Sydney2016 Sep 5, 2017 via iPhone 厉害 |
55 RHFS Sep 5, 2017 via iPhone 有点强 |
56 hggg Sep 5, 2017 via Android 卧槽,内部人么? |
57 metowolf Sep 5, 2017 via iPhone |
58 0754 Sep 5, 2017 大佬,请收下我的膝盖 |
59 sixer Sep 5, 2017 给力! |
60 16888 Sep 5, 2017 via Android 这个不算微博的疏忽,应该是故意这样设计的。 否则有人传了彩图,然后再把这条微博删了,留下彩图在服务器上(做图床外链),不把用户信息压在图片名里,就再也无法追查到底谁上传的。 这张图如果不被上传的人做外链,应该不会泄露隐私。 |
61 Lentin Sep 5, 2017 via iPhone 预测日后将上架大量查看微博图片外链作者的工具(轮子 |
62 mario85 Sep 5, 2017 via Android 火钳刘明!!! |
63 tf141 Sep 5, 2017 厉害了,这都能发现! |
64 zonghua Sep 5, 2017 代码段已经发到 github <script src="https://gist.github.com/zh-h/c5adc0dc4f0b96b00040aab9b8df93e6.js"></script> 可以访问 http://applehater.cn/who-weibo.html 直接使用,好像 base62 解码有问题,待修复。 |
65 340244120 Sep 5, 2017 via Android 厉害了楼主。 话说图片上传后,微博还会加上隐藏水印呢 |
66 azh7138m Sep 5, 2017 via Android 流弊啊 |
67 lzhr Sep 5, 2017 |
69 Yoock Sep 5, 2017 爆 |
70 x86 Sep 5, 2017 via Android 还有这种操作,牛批 |
71 Eoss Sep 5, 2017 via iPhone 卧槽。。。。 铜币双手奉上。 |
72 fuxiaopang Sep 5, 2017 @lzhr 这个是因为最后都改成小写了吧 |
73 iyaozhen Sep 5, 2017 via Android 厉害了,之前也观察过前几位一样,但以为是时间 |
74 Patrick95 Sep 5, 2017 c 测试 |
76 benbenzhangqi Sep 5, 2017 via iPhone 我靠。这个我是服气的 |
77 maskerTUI Sep 5, 2017 via iPhone 楼主很细心,铜币送上了 |
78 markocen Sep 5, 2017 via Android |
79 eminemcola Sep 5, 2017 via Android 厉害厉害! |
80 hexonly Sep 5, 2017 卧槽 |
81 sola97 Sep 5, 2017 我想需要个 python 版本了 |
82 zhy0216 Sep 5, 2017 厉害!!! |
83 karia Sep 5, 2017 via Android 服气 |
84 Athrob Sep 5, 2017 via iPhone 铜币送上 |
85 mysteri0uss Sep 5, 2017 @zonghua #64 参照你的写了油猴脚本,点击图片直接跳转。。https://gist.github.com/mysteriouss/5ea6487292ac38c392fbb315507a4126 |
86 lzhr Sep 5, 2017 via Android @mysteri0uss yandex 安卓版+暴力猴测试成功 |
87 rb6221 Sep 5, 2017 via Android 厉害了,一觉醒来脚本都出好几个了 |
88 asuraa Sep 5, 2017 卧槽还有这种操作 |
89 ranleng Sep 5, 2017 via Android woc 这有点厉害啊 |
90 kn007 Sep 5, 2017 。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。 这。。。看来微博不是个好图床。。 |
91 v1024 Sep 5, 2017 via iPhone 楼上的 base62,哈哈哈哈........... |
92 Rice Sep 5, 2017 via iPhone 好好想想你过去的所做所为 |
93 Showfom PRO 厉害了 |
94 mortal Sep 5, 2017 服气了。 |
95 Tyler1989 Sep 5, 2017 via Android 厉害!! |
96 jlsk Sep 5, 2017 ↑这图就无法看到所属用户 |
97 lrh3321 Sep 5, 2017 via Android 厉害 |
98 iX Sep 5, 2017 卧槽,62 进制是怎么发现的。。 |
99 xiqingongzi Sep 5, 2017 铜币送上 |
100 houbaron Sep 5, 2017 via Android 怀疑你刚从微博跳槽,报复老东家 |