is—hl.snssdk什么网站.com 用手机打开今日头条后,就提示这个网址要读取我的地理位置

最近几天抖音有点火火到新榜夶号上周(、sharevideo 5402116四个部分组成,其中前三部分是固定的唯一变化的是最后一部分视频ID。按照正常的爬虫逻辑我们只需要使用脚本不斷递增该ID,即可实现遍历所有的视频

实操发现,简单递增视频ID构造的URL视频并不存在看来抖音对视频的ID是做了加密处理的。尝试分享了幾个视频发现ID有一定的规律,但数据量较小无法做到解密。时间有限我们下次再研究视频ID的递增逻辑。

除了通过网页的源代码采集網络数据外对于APP信息的采集多通过抓包实现。所谓“抓包”就是截获手机与服务器之间通信的数据,进行解析获取通信间传递的数据

我们使用常用的抓包工具Fiddler,获取手机上抖音APP获取视频过程的数据进行分析

抓包软件截获了手机与通信的过程,百度该链接确认其为今ㄖ头条产品:

开始的几个视频请求地址是相同的多划几次后发现增加了一个/aweme/v1/feed/?XXXXX的请求地址。这就好玩了我们都知道feed是的意思,百度的信息流新闻地址也是可以初步判定,从这个地址请求的数据应该是“流”式的也就是说至少包含多个视频信息!

解包后发现果然不出所料!

json中包含了作者、视频和背景音乐等多种信息。

高级的是一次请求,服务器返回了6个视频信息!

和请求规律相同每下划5次会向feed地址发起一次请求。

剩下的就可以交给脚本,“躺在床上”无限下划了

大量数据背后,理论上我们可以分析抖音的推荐逻辑毕竟每6个視频一组打包下载,肯定存在某种规律

采集的信息中包含了作者的性别、年龄、地理位置、学校等信息用户画像也是可以分析出来的;

追踪作者信息,可以深层次挖掘作者的作品数、获赞数、粉丝数等数据榜单也可以来一发了;

最开始网页源代码采集的时候我们知道,视频的实际阅读量也是可以采集的那么视频曝光量也就知道了,曝光量=广告价值

抖音应该快采取措施封停这种粗暴的采集了要上車的赶紧……

  • 现在的小姑娘真的出息了。本事没有?却够挑剔真能耐了。不管她们招人,人力资源部门的重要性

  • 坚持许久的读书会,终究被各种培训和作业所挤压看到上次菲爸的生物课讲解,简单记录一下 准备工作,显微镜血片,笔...

  • 临近春节关于“家”的一切,每个人都无法回避 有两个字,一个是“家”一个是“冢”。人呱呱坠地心...

  • 癌这个词真的很可怕,你可能根本就不知道自己身体會有一个隐藏的癌变当意外真的来临时你会怎么办,你可能会崩溃...

漏洞标题:今日头条某处设计缺陷导致用户手机号信息泄露(附利用脚本)

漏洞类型:设计缺陷/逻辑错误

漏洞状态:厂商已经确认

: 细节已通知厂商并且等待厂商处理中
: 厂商已經确认细节仅向厂商公开
: 细节向核心白帽子及相关领域专家公开
: 细节向普通白帽子公开
: 细节向实习白帽子公开

今日头条某处设计缺陷导致信息泄露

注册一个用户发现自己的id是5xxxxxxxx是有5亿么= =1:在浏览今日头条app的时候发现了如下的接口

可以看到里面的内容有个moblie 和mobile_hash的内容 经过测试发現手机注册的用户貌似就会返回如上字段。2:此处经过一些常见hash的算法的测试发现了 mobilehash使用的是 sha256的方法【测试过程不重复了】3:这里我们有咑码的手机号 然后又hash 我们可以爆破了4:漏洞的利用方式,我们可以遍历上面的接口然后获取手机注册用户的mobile和mobliehash5:然后我们利用脚本去爆破手机号码,就可以得到大量的手机号了

这里我们为了证明问题 以前面200个用户为例子:

hash不返回或则 使用复杂的加密方式

  1. 这是要刷笔记本的節奏么

    • @子非海绵宝宝 这漏洞为啥能上首页不就泄漏个手机号么

      • .......我感觉我也可以上首页

        • 提交漏洞的洞主,取消下匿名方便发送礼物

          • @眯眯眼 这年头还有人送礼物啊,良心企业啊

我要回帖

更多关于 snssdk什么网站 的文章

 

随机推荐