解决方案 »

  1.   

    腾讯有浏览器插件,用来获取登录的QQ信息。
    禁用此插件,就获取不到。
    腾讯登录:http://xui.ptlogin2.qq.com/cgi-bin/qlogin
    可以获取到登录QQ。
    可以看到载入的js 文件:http://imgcache.qq.com/ptlogin/ver/10056/js/xui.js?v=10007
    ctrl+f 就可以找到:
    new ActiveXObject("SSOAxCtrlForPTLogin.SSOForPTLogin2")就是这个插件了,之前有漏洞可以跨越获取到登录着的qq.现在腾讯修复了词漏洞,不能跨越了。如果用户是早期的系统,安装的早期QQ,一直没升级,或许还能获取到。
      

  2.   

    要是那么简单就盗取了cookie,偷走了用户隐私,互联网还哪里有安全可言?那你是不是还能偷走用户的淘宝账号?是不是还弄到了网银账号?然后以用户的淘宝身份登录,转走用户资金?设计web运作原理的那帮人比你想的更多,早就想好了各中的隐患了,浏览器不会让你胡作非为的。有一种生物叫黑客,你所要完成的任务就是黑客性质的,不排除用某些技术可以完成,但是用标准方法肯定是没戏的。这里所说的某些技术,例如,你找到腾讯某个不起眼的子站点,然后xss注入,然后在你的页面插入这个隐藏的iframe,盗走QQ用户信息发送到你的服务器...(好吧,已经开始意~淫了,关键在于如何找腾讯的某个子站xss注入)。再或者,你在你的页面弄个木马,下载到windows下,然后...(这个,算了,我不是那块料,如果LZ是的话,那加油吧)
      

  3.   

    跨域最好的办法是什么?很明显是iframe,你懂的。
      

  4.   

    已经搞定了  下一步就是把它移植到web上去
      

  5.   

    我用了php远程读文件的几种方式(fopen, file_get_contents, curl, sonnpy)获取返回来的html都是000,但是连接在浏览器打开就是能显示有数据的,郁闷不知道楼主用php怎么能获取
      

  6.   

    用php远程获取肯定不行的,因为这个是根据客户端来获取的。
      

  7.   

    那个cs客户端的必须下载客户端吧  那样获取本地登录的qq应该不难  但bs客户端的能直接访问本地信息吧?
      

  8.   

    楼主现在解决了吗  求加qq一起交流996991818 备注获取qq