嘟嘟社区

简单开一贴解释一下昨晚换图冒充我的技术原理


@jiaogeshaminghn 喜欢较真(他已经承认问题了,大家不要再这件事上攻击他了),

我细讲一下换头的原理

1. 拿头像

此处拿站长 @cpuer C 屌做实验

进入 C 屌个人页面,https://hostloc.com/space-uid-1.html,右键他的头像,复制图片地址

得到 https://hostloc.com/uc_server/da … 1_avatar_middle.jpg 保存

2. 传图床

将 C 屌的头像上传到图床 https://cdn.jsdelivr.net/gh/kukisa/note/01_avatar_middle.jpg

3. 改内容

3.1 换头

对头像审查元素,得到 img src

将连接替换为刚刚传在图床的 C 屌的头像,鼠标单击空白部分,头像即可刷新为 C 屌的头像

3.2 换积分

由 C 屌空间可知 C 屌的积分为 85509,用户组为论坛元老管理组

对用户名、积分和用户组审查元素

改为相应的用户名、分数和用户组

大功告成,骗子们,学费了吗?


至于那些被我骗了四五个的,不妨出来走两步,发发我和你的 PM 呗?

就因为

我上次开个贴提醒大家交易时注意255,他还跑到我这里来洗白,真是笑得肚子疼。

我发一下当时辩论的原帖





https://hostloc.com/thread-998602-1-1.html

公开的信息均可以伪造,就跟我现在伪造 C 屌一样

再次提醒,tg 交易一定要论坛 PM 确认身份

教人行骗,确定是骗子本骗了

HOH 发表于 2022-5-12 15:59
教人行骗,确定是骗子本骗了

教人入侵计算机系统
https://hostloc.com/thread-963494-1-1.html

应当

这么改不是本地才能看的吗?别人也能看到?

唐王李世民 发表于 2022-5-12 15:56
这么改不是本地才能看的吗?别人也能看到?

按我这样伪造一下,然后手机拍张照片,把这张照片发在 tg 上,说“看,我是 cpuer”

  为啥一直冒充你。。 貌似 好几次了。
论坛PM交谈几句,自然就不会被骗了
还有发个图片说是谁就是谁的操作吗?交易前都没有私信吗?不私信加个其它联系方式吗?我也想被骗一次……
啊,你怎么知道cpuer是我大号
技术有待提升, 直接F12 https://hostloc.com/uc_server/avatar.php?uid=45895&size=small不就行了?
交易之前 走一下站内PM 确认一下身份就可以了.
是的, 现在新人比较猛,给我转钱都是不私信个暗号截个图啥的, 直接给我转钱.

其实还有个玩法, (写完想想删了, 不带坏别人了)

唐王李世民 发表于 2022-5-12 15:56
这么改不是本地才能看的吗?别人也能看到?

所以说最好的办法是站内PM

huanx 发表于 2022-5-12 15:55
交易之前 走一下站内PM 确认一下身份就可以了.

是的,我一直在交易帖里提醒这个措施