ブラウザの脆弱性を衝いてあなたのマイミクシィのリストを得る実験

あなたの使っているブラウザの中の、mixiのプロフィールページの履歴を調べます!

スタートするID
一度にチェックする件数
状況
現在のカウント
進捗率 %
累計カウント
処理時間 s
抽出したマイミク
履歴にプロフィールが残っているユーザーがここに表示されます。

説明

ウェブページ上のリンクは、既に訪問したことがある場合(ブラウザに履歴が残っている場合)、色が変わるようになっています(下図)

訪問済みリンクは色が変わる

そして、JavaScriptを使えは、ブラウザ上に表示されているリンクの色を簡単に取得できます。

例えば、以下の二つのリンクを見てください。あなたが訪問したことのあるページは紫色に、そうでないページは青色になっているはずです。

例:www.yahoo.co.jpyahoo.comnytimes.com

試しに、まだ青いリンクがあったら、クリックしてそしてこのページに戻って更新(F5 or Ctrl+R)すると、紫になりましたね。

つまり、閲覧者があるページを訪問したかどうかは、ばればれということになります。

mixiのプロフィールを閲覧したかどうか、を大量のIDについて調べると...?

さて、これを使えば、例えばmixiのあるユーザーのプロフィールのページを表示したか否かを調べるのは簡単です!

mixiのプロフィールのページは、以下のようなURLになっています。
http://mixi.jp/show_friend.pl?id=1664380
末尾の数字がユーザーを一意に特定するIDの役割を果たしています。
そこで、この数字を0から1500万まで順番に増えして行けば、あなたが閲覧したことのあるユーザーの一覧が作れると言うわけです。

注意

結論

遅すぎて無理!

更新履歴
10/02/03:初出
このページについて
ブラウザの脆弱性を衝いてあなたのマイミクシィのリストを得る実験
  • konisimple
  • 実験室
  • ブラウザの脆弱性を衝いてあなたのマイミクシィのリストを得る実験