suhaochen 发表于 2022-8-6 02:11:54

某书逻辑漏洞思路

首先某书找回账号的时候会让你填写手机号或者ID找回账号
我们根据手机号查询ID,可以获得该手机号绑定的账号信息(账号开头和头像)
有了账号名字开头和头像,我们可以通过搜索的方式搜索账号名开头,根据头像来依次筛选
最终就可以找到该手机号所绑定的账号主页
0粉丝的账号对此方法不适用。
本思路为逻辑漏洞,带有一丝社工的味道,码字不易请珍惜!
该思路仅供学习参考

无踪的风 发表于 2022-8-7 09:12:02

通过手机号社工红书号?是吧?(我是不是没理解错),一般不都是有第三方社交软件号,然后社工手机号么,,,,
(个人观点,非引战,仅供学术讨论)

无踪的风 发表于 2022-11-24 17:05:59

爱过小丑 发表于 2022-11-23 10:41
大风,说说你的全流程思路。

一般常规操作不都是查绑么,,,

H.U.C清风 发表于 2023-8-26 00:19:14

谢谢楼主分享
页: [1]
查看完整版本: 某书逻辑漏洞思路