是从一朋友haoren那得来的思路,经指点,将此过程实现
先说下微信登陆他人账号原理。
1.浏览器从服务器获得特定二维码标识
2.https://login.weixin.qq.com/qrcode/+获得的二维码标识为用户要访问的二维码页面
3.代码自动拉取二维码
4.被攻击对象扫描并点击确认
5.此期间用来接收此二维码标识的URL页面一直刷新,点击确认后接收到参数会返回状态码和重定向URL地址
6.获取此URL地址并通过浏览器访问页面,被攻击对象的微信登陆成功
如此便用python写一脚本,并实现效果如下:
扫描二维码之后扫描之后
登陆微信如图
例一,将自己微信也拿来做演示:
例二:
例三:
附带技术参考链接:https://zhuanlan.zhihu.com/p/25571309
原文始发于微信公众号(安全女巫):如何通过扫描二维码登陆他人账号
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论