从“批量导出 QQ 空间说说脚本”的进化谈腾讯对安全性的重视

  2015-03-16 为了导出自己的说说,第一次写了这个脚本,感觉很容易,就是用 WP 的浏览器登录 m.qzone.com,抓包分析,然后写个 js 调用 WinHttp.WinHttpRequest.5.1 反复请求,直到说说下载完毕。这个时候的权限验证只需要一个 sid 就行了,刷刷地,很快就下载了 7 年的说说,赫赫。

  2015-09-07 发现之前的脚本失效了,参数有点变化,但很快又跟进。

  2015-11-27 又失效了,除了 json 字段有变化,还增加了对 Cookie 的验证,于是又加上了 Cookie 的模拟。

  2015-12-11 又又失效了,这次增加了对 UserAgent 的验证……好蛋疼的感觉,继续跟进。

  结论:腾讯很看重安全性!

你可能感兴趣的:(从“批量导出 QQ 空间说说脚本”的进化谈腾讯对安全性的重视)