这里可以设置广告或签名,请到【首页】用户名旁边-【设置】-【个人资料】-【个人信息】-【个人签名】设置
|
很久没发帖了,因为确实没什么技术聊, m: U5 o+ e) @( y, `$ ?: J
不过最近经常有小伙伴问关于任意淘旺旺打标的问题,就是开始別人吹起来的那个魔搜.
5 } P. ]4 Y$ w4 S- }+ v+ [具体功能就是仅提供旺旺名,宝贝ID,关键词.
! ?0 j8 l' T. J; X5 R在不需要任何扫码等刷手辅助情况下,甚至本人并不知情.对任意账号进行指定产品打标,' b6 N4 |9 g& C, j4 L9 O
且打标后不论是搜索还是猜你喜欢,都会优先展现打标商品.
1 {; m& C7 l# ^: m申明:此篇文章仅用于技术交流,案例漏洞已失效.请勿把技术用于非法盈利.
( N" l3 A% x7 [9 u! f- [: W1 k! \听起来好像很神奇是吧,确实很神奇,这功能有点BUG.8 P4 \% Z& V" I3 v- ]
买家数据量够大的话,就相当于免费直通车了,而且配合刷dan也非常便捷.
) J/ j. V' g% v7 _6 b这边文章我们就来聊下这个漏洞的挖掘思路以及历史版本案例.
# p6 g9 {9 R$ ~3 h- S对于此漏洞的挖掘过程,挖掘思路一定要明确,不能乱.8 ?: D, i1 b2 K4 [
首先第一点,我们需要针对谁?
% d/ P* J; l4 G1 J, z7 U我们需要针对淘宝这个打标置顶的系统,我们且叫它"千人千面"系统.
! S1 P* h! ^8 o- @4 `9 s q系统的功能: 优化用户体验,智能展现用户界面的展示产品,而非无脑按排名展现.
! h, `6 Y3 ~8 a) G. [功能实现的方法:通过用户的历史访问趋向,为用户优先展现此类产品.
' W8 V8 A( a/ H P; Z: J/ S+ I' |就简单了解下,并不详解了,想详细了解它的朋友可以自行百度,因为这个类似机制早期在各大搜索引擎里就有了.
; U5 B, C; f8 R& u2 Z* E好,到这里算是知道我们该针对谁了,也简单了解了一点.$ ]4 J: ^5 `' N8 @( _% ]
那么第二点,我们如何完成指定宝贝为指定用户打标呢?
* ~; `, g! d, q! _9 R! X想实现这个功能,就需要利用淘宝的"千人千面"系统的实现方法了.这里暂定一个 "买家A" "宝贝A" 便于说明.
( E" {2 S3 A7 ]: B* {2 y/ h上面已经简要提过了,我们只需要让系统认为买家A对宝贝A已经进行过访问了.那么系统就会优先为买家A展现宝贝A.% F; [6 g5 ]. [# S
这么一说是不是感觉突然简单了?知道该针对什么,知道该利用被针对的哪种功能.那么思路明确了,目标也就明确了.4 M+ d' A7 d) p& K2 j' e
前两步主要是思路的开始,非常重要,不然就没有后面的事了.5 P, F+ m% q( Z6 N; w; L: E/ _
那么第三步,那么我们就需要开始想,具体该如何利用?
+ F t, B4 V1 s2 T/ W. l, X* i0 ~6 h脑海里思路千万不能乱,因为系统是淘宝的,我们并没有,所以我们需要自行脑补这千人千面系统的执行过程,9 g$ Y* _, S+ g2 x7 q+ a1 r
別的不管,他如何才能知道买家A访问过宝贝A?
; G$ \% {4 V& N. d5 `. |这里我们用PC版淘宝做案例说明,因为移动端的都是APP,相对要稍难一点.; b- j5 w C9 Q' P
PC端就是浏览器,他所有数据都逃不开F12.. y, j8 S% F* ^' M5 Q, q
如果淘宝的系统想知道谁访问了什么,那么最基本的,一定会去接收两个参数.
! D) P, F) s! P7 R1.买家账号信息
- {0 {4 I" ?9 `2 |; d2.宝贝产品信息
" A5 m! d2 R8 W1 `- U) L买家账号信息一般为昵称,ID, 宝贝信息一般为ID. 思路到这里就简单了
$ X; F1 ]2 |) i5 E" P那么用浏览器登录账号,访问一个宝贝,我们是不是只要监控他哪个链接同时提交的买家信息与宝贝信息.
2 Z# T& ]% B+ l9 j3 a! f那这个千人千面系统打标功能的接口是不是就是它了呢?" H8 i/ G d$ d" |. l7 g
我们打开任意宝贝链接,浏览器按F12进入调试模式.刷新一次,在我们访问宝贝的过程中,一定会有这么个链接,向淘宝同时提交了宝贝信息与买家信息.然后仔细找.运气好说不定一下就找到了.
9 ]) [9 a% q! ?% M' e8 ]7 E
9 c3 O2 f: U4 w- `$ N
0 j" n$ S9 h" g3 A& `' X) f* \. B4 c) `. y1 o
|
评分
-
查看全部评分
|