当前位置: 首页 > news >正文

关于隐私数据获取统一说明

通过博客园站内信,有很多人私信我,是怎么获取到那么多隐私信息,让我传授给他方法,以便窥探别人的隐私。

 

为了不每次话很长时间都解释我运行模式,这里统一说明一下,我们的系统都是基于用户授权登录模式开发的,就是用户勾选同意服务协议 +  用户提交账号密码验证码的方式,如果你不存在这个场景,没有大量用户心甘情愿提交账号 密码或者扫码,那是没有用的。

 

1、首先要开发一套三方网站的登录系统,这个是最核心的非常非常复杂的关键一步,基本上绝大部分开发时间都要花在这个上面,这一关过后拿到用户的隐私数据就轻而易举了,后面要做的任务就简单很多。具体难点是 例如微信 淘宝 支付宝 京东 这些都是国内top10的网站,即使用户提交了正确的用户名密码,也很难使用模拟接口登录,难点原因包括接口请求太多,分析太难,还有加密,还有不可交互的验证码,和多次验证不正确出现账号锁定,大批量用户授权登录ip限制,异地登陆被三方网站抛出异常检测、各种登录状态都需要精确捕获让用户知道为什么登陆不成功等等。所以这一步是非常复杂,需要有耐心来分析接口和处理一些交互情况和ip不稳定情况,这些解决后,再使用微服务加异步非阻塞方式开发接口。如果登录不了就拿不到数据,所以这一步既是复杂又是关键。为了克服困难,部分项目还需要使用webview直接客户端登录的模式。授权登录系统需要接入金融系统,所以开发的这个项目必须相当稳健。

 

2、即使你开发了这套系统,用户愿意登录那对他必须有好处,或者说他不授权登录对他有坏处,这样才会有用户愿意暴露隐私同意授权登陆。具体到我们就是,想贷款就要让我们知道你在各大与信用有关的网站的信息,用户不同意授权登录,那就不能贷款了,所以这是一个对用户有好处的场景。

 

3、这种信息获取方式就一定可以知道用户的账号密码了,没有强大的企业品牌做背景,如果你是私人开发,别人不可能信任你。

 

4、有人问怎么做到不需要密码,就拿到别人的隐私?我的方式不是这样的方式,我的方式是必须用户授权的方式。用屁股想就能知道,我要是能不需要密码就拉倒别人的隐私,直接登上了别人的支付宝 微信,我专门盗号转账不是更好了,那还需要苦逼的上班干嘛。

而且,即使是找到了漏洞,可以不需要密码就能大量的偷窥别人的隐私,没有经过用户的授权同意,你这么做那是违反宪法的,需要坐牢!

 

相关文章:

  • C++ 中的 unique 函数
  • tornado 04 模板
  • JavaWeb XSS攻击防御
  • 廖雪峰Git教程总结
  • TCP基础知识
  • linux DNS
  • 《Linux学习并不难》Linux网络命令(2):ifconfig命令显示和配置网络接口
  • 如何在Visual Studio 2017中使用C# 7+语法
  • NetCore入门篇:(十一)NetCore项目读取配置文件appsettings.json
  • 三、变量与常量定义
  • Wireshark基本介绍和学习TCP三次握手
  • Oracle APEX 系列文章4:在阿里云上打造属于你自己的APEX完整开发环境 (安装XE, ORDS, APEX)...
  • 如何优雅的在Spring容器启动完成后进行资源初始化
  • 基于百万数据max函数优化
  • 聊聊LightProbe原理实现以及对LightProbe数据的修改
  • 【Under-the-hood-ReactJS-Part0】React源码解读
  • Debian下无root权限使用Python访问Oracle
  • Javascript设计模式学习之Observer(观察者)模式
  • node-glob通配符
  • python学习笔记 - ThreadLocal
  • rc-form之最单纯情况
  • RxJS: 简单入门
  • SegmentFault 2015 Top Rank
  • Swoft 源码剖析 - 代码自动更新机制
  • Vue2 SSR 的优化之旅
  • Yii源码解读-服务定位器(Service Locator)
  • 海量大数据大屏分析展示一步到位:DataWorks数据服务+MaxCompute Lightning对接DataV最佳实践...
  • 使用 Docker 部署 Spring Boot项目
  • 手机端车牌号码键盘的vue组件
  • 想晋级高级工程师只知道表面是不够的!Git内部原理介绍
  • 想使用 MongoDB ,你应该了解这8个方面!
  • 哈罗单车融资几十亿元,蚂蚁金服与春华资本加持 ...
  • 数据库巡检项
  • #经典论文 异质山坡的物理模型 2 有效导水率
  • #设计模式#4.6 Flyweight(享元) 对象结构型模式
  • (delphi11最新学习资料) Object Pascal 学习笔记---第2章第五节(日期和时间)
  • (Python) SOAP Web Service (HTTP POST)
  • (Redis使用系列) SpringBoot中Redis的RedisConfig 二
  • (二)什么是Vite——Vite 和 Webpack 区别(冷启动)
  • (推荐)叮当——中文语音对话机器人
  • (五)关系数据库标准语言SQL
  • (一)Mocha源码阅读: 项目结构及命令行启动
  • (转)VC++中ondraw在什么时候调用的
  • (转)大道至简,职场上做人做事做管理
  • .net core MVC 通过 Filters 过滤器拦截请求及响应内容
  • .Net Core 中间件验签
  • .net FrameWork简介,数组,枚举
  • .net 程序 换成 java,NET程序员如何转行为J2EE之java基础上(9)
  • .NET 将多个程序集合并成单一程序集的 4+3 种方法
  • .NET教程 - 字符串 编码 正则表达式(String Encoding Regular Express)
  • @Import注解详解
  • @RequestMapping用法详解
  • [ 英语 ] 马斯克抱水槽“入主”推特总部中那句 Let that sink in 到底是什么梗?
  • [1204 寻找子串位置] 解题报告
  • [2019.3.20]BZOJ4573 [Zjoi2016]大森林