突破权限查看人人网特定用户所有相册 加密除外 的算法
分享一下我老師大神的人工智能教程!零基礎(chǔ),通俗易懂!http://blog.csdn.net/jiangjunshow
也歡迎大家轉(zhuǎn)載本篇文章。分享知識,造福人民,實現(xiàn)我們中華民族偉大復(fù)興!
在學(xué)校論壇上看見一個chrome插件,可以用來進(jìn)行人人網(wǎng)搜索,查看照片,方便好用,在此共享,下載地址:猛擊這里下載
以下是該工具的設(shè)計思路
steps:? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ???
1.訪問對方主頁,發(fā)現(xiàn)“相冊”處為灰色,無法進(jìn)入,沒關(guān)系。復(fù)制下Ta的人人網(wǎng)id
2.訪問:http://photo.renren.com/getalbumprofile.do?owner=Ta的id
這時候,你就進(jìn)入了Ta的頭像相冊里。頭像相冊搞定。
3.點擊頭像相冊的第一張照片(一定要是第一張),這時可看到地址欄上顯示 http://photo.renren.com/photo/Ta的id/photo-第一張頭像照片的id
4.對上一步得到的網(wǎng)址進(jìn)行編輯,在photo- 前面插入字符串"latest/",得到http://photo.renren.com/photo/Ta的id/latest/photo-第一張頭像照片的id
5.訪問第4步得到的網(wǎng)址,此時進(jìn)入了該用戶的"最近照片"的相冊。注意到,照片的下方顯示著"來自:某某某|?相冊: 頭像相冊"
6.鼠標(biāo)放在照片右側(cè),點擊一下,可看到進(jìn)入了下一張該用戶最近上傳的照片。注意到,照片的下方顯示著來自:某某某|?相冊: 另一個相冊",這里的“另一個相冊”是可以點擊并進(jìn)行瀏覽的,于是“另一個相冊”搞定。
重復(fù)第6步,直到發(fā)現(xiàn)新的相冊。對于一般用戶而言,此方法可搞定所有相冊(至少是大部分),除非Ta一次性上傳了200張照片造成"最近照片"的相冊里只有一個相冊……
以下是開發(fā)者感想:
花了2個月的時間,從連chrome都拼不對的零基礎(chǔ)開始,學(xué)js html css php mysql ,共寫了4千行代碼,完成了一個chrome插件,對人人網(wǎng)的搜索接口進(jìn)行封裝,改進(jìn)和擴展。
功能是按輸入條件實時搜索全國所有大學(xué)的人人網(wǎng)用戶同時列出其照片
并且:
1,標(biāo)記其相冊是否對非好友可見
2,列出其相冊數(shù)目
3,按照某種準(zhǔn)則將用戶分為 文藝,普通,其他等幾類。
4,支持收藏
5,支持收藏結(jié)果上傳,收藏用戶人氣+1
6,可查看實時排行榜。
7,用了webkit的css,界面美觀友好
所以:
如果很多人參與,每個人獨立搜索并收藏上傳其覺得不錯的結(jié)果,那么整個排行榜就是集體搜索勞動的結(jié)晶,大家可以共享,如果你真的愛看美女帥哥照片的話,這會是個不錯的工具。如果覺得無聊,那我猜你一定是個專心致志學(xué)習(xí),為了保研或者出國而奮斗,偶爾上極速下個電影放松下下的好孩子。
開發(fā)這個,樓主是不是寂寞了?
樓主只是為了學(xué)習(xí)互聯(lián)網(wǎng)技術(shù),找一個比較具有吸引力的東西來做而已。和寂寞無關(guān),和興趣有關(guān),和用技術(shù)把腦海里的想法變?yōu)楝F(xiàn)實的熱情有關(guān)。
這個是否侵犯了人家的肖像權(quán)?
本插件并沒有商業(yè)成分,也沒有丑化人家的肖像,只是讓校內(nèi)網(wǎng)用戶本來通過手動可以達(dá)到的目的,更加智能方便一點(比如人人網(wǎng)改造器)。不構(gòu)成侵犯肖像權(quán)的判定條件。
所以放心吧。
能看設(shè)權(quán)限的用戶的相冊是怎么回事?
分情況。當(dāng)用戶設(shè)了“同大學(xué)的人可見”,那么其一切相冊可見。原理是每選擇一個大學(xué),本插件將在后臺自動添加目標(biāo)用戶所在大學(xué)的信息,即偽裝成那個大學(xué)的人員進(jìn)行目標(biāo)用戶的訪問,這樣,能看到的有效用戶數(shù)目就可以大大增加了。
當(dāng)用戶設(shè)置了"僅好友可見",并且你不是Ta的好友時,本插件最多可看包括頭像相冊在內(nèi)的該用戶最新的四個相冊。
其實方法很簡單,利用人人網(wǎng)設(shè)計上的疏忽,先使用它們完全不設(shè)防的getalbumprofile.do文件來訪問目標(biāo)用戶的頭像相冊,再利用,在進(jìn)入目標(biāo)用戶相冊的前提下,人人網(wǎng)系統(tǒng)在頁面右側(cè)列出的三個該用戶最新發(fā)布的三個相冊的地址,來訪問這三個相冊即可。
工具截圖如下:
???????????
給我老師的人工智能教程打call!http://blog.csdn.net/jiangjunshow
總結(jié)
以上是生活随笔為你收集整理的突破权限查看人人网特定用户所有相册 加密除外 的算法的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 全连接神经网络VS卷积神经网络基本概念理
- 下一篇: SVM 图片分类python实现