如何获取boss直聘搜索牛人被屏蔽的姓名

news/2024/7/3 1:08:30

点击上方蓝字[协议分析与还原]关注我们


 玩玩boss直聘。

最近在用boss直聘,活跃度估计蛮高的。

在使用牛人搜索的时候,却遇到了一个问题,就是搜出的牛人姓名是被屏蔽的,让我很是焦虑,虽然知道这种设计是直聘推广畅聊卡的需要,但我仍然很焦虑,很想看到被屏蔽的人名,因为在推荐页面能看到推荐的人名。

不知道充钱了能不能直接看到人名,但是,我没有充钱的需求呀,看样子我只有发挥自己的特长来解决问题了,当然,问题解决了,竟然索然无味。

在这里省略一些步骤,我们事先在其它页面的分析中得到了获取个人信息的链接:

https://www.zhipin.com/wapi/zpboss/h5/geek/detail/get?uid=xxxx~

里面有姓名,如果想看到姓名,需要找到这个uid的值。

那么,我们要去找这个值。

首先,在pc端Chrome浏览器上,按F12进入调试模式,点你想看的牛人,很容易找到这个页面的链接:

链接很长,大概这样子:

https://www.zhipin.com/boss/search/geek/info?lid=49rxnw4SzHI.lookupsearchgeek.1&expectId=aaa&securityId=xxxxx~&segs=boss

可以直接访问,当然,仍然看不到姓名,很不开心,里面的各个id尝试了一番,没有获取到正确的人的id,倒是有个encryptId,能访问到不正确的人的信息。

仔细一看,可以转发,于是尝试发到邮箱试试,依稀记得,以前发到邮箱,是能够从链接中获取到这个id的,但时过境迁,现在如何,需要再分析。

进邮箱,打开链接,链接大概这样子:

https://m.zhipin.com/vue/index/#/dashboard/candidate/resume?expectId=102093053&isInnerAccount=0&isResume=1&isPreview=0&status=5jobId%3D-1&securityId=xxxxx~

当然,没有id,姓名仍然被屏蔽,几乎要放弃了,但是,再坚持一下,曙光就在眼前。

分析这个页面,得到页面内个人信息的获取链接,访问它:

https://m.zhipin.com/wapi/zpboss/h5/geek/detail/get?expectId=aaa&lid=xxxxx&securityId=xxxxx~~&_=vv

得到一个美丽的json数据:

里面很多id项,但是没有我们想要的id,名字仍然是看到的***,不过在问答相关的url中:

https://m.zhipin.com/H5/html/question_answer_new/more-question.html?encryptGeekId=xxx

有一个参数encryptGeekId,它的值就是我们要找的值。

拿到它,去构造获取个人信息的链接,直接访问:

终于在里面找到了被屏蔽的名字,好开森。

点到为止哦,boss直聘的兄弟看到了,赶紧改下,把该清理的数据联系清理干净,你们这几个页面的逻辑是不是好几个人各做一块呀?不好。

在这里学习技术的朋友,不要关注结果,多注意思维的过程,不同组织的交互点,一般是系统的薄弱点,从一个个的个体,到系统内部的组织间以及系统外部的接口及交互,都很容易找到一些有趣的信息。



长按进行关注,时刻进行交流。

点击“在看”,与朋友一起分享↘


http://lihuaxi.xjx100.cn/news/237676.html

相关文章

entjs 键盘监听

1.应用在textfield中的回车方式: var siteName new Ext.form.Field({id: loadUrl,//表单元素最好使用Id,不然在IE浏览器中表单内容将变形fieldLabel: 密码,listeners : {specialkey : function(field, e) {if (e.getKey() Ext.EventObject.ENTER) {ale…

百度认为什么样的网站更有抓取和收录价值

百度认为什么样的网站更有抓取和收录价值 百度认为什么样的网站更有抓取和收录价值呢?我们从下面几个方面简单介绍.鉴于技术保密以及网站运营的差异等其他原因,以下内容仅供站长参考,具体的收录策略包括但不仅限于所述内容。 第一方面:网站创…

nike SNKRS风控协议分析

“ 分析nike snkrs风控策略。” 大家好,好久未更新,这是年前对NIKE SNKRS的风控策略的分析。可能大部分朋友对NIKE SNKRS不够熟悉,但一定对炒鞋有所了解。SNKRS是nike用来发售抽签的一款软件,也就是炒鞋的源头。 SNKRS能实现下单…

github创建静态页面_如何在10分钟内使用GitHub Pages创建免费的静态站点

github创建静态页面Static sites have become all the rage, and with good reason – they are blazingly fast and, with an ever growing number of supported hosting services, pretty easy to set up. 静态站点已成为流行,并且有充分的理由-它们非常快速&…

创建MySQL数据库

创建数据库命令: CREATE DATABASE testdb DEFAULT CHARACTER SET utf8mb4 COLLATE utf8_general_ci; 注意:COLLATE是校对集的意思,可以理解为,排序规则等。字符集选择utf8mb4 参考文档:永远不要在MySQL中使用utf8&…

Springboot 中 Mybatis 的使用

2019独角兽企业重金招聘Python工程师标准>>> 官方文档: Mybatis开发团队为Spring Boot 提供了 MyBatis-Spring-Boot-Starter 方便使用。 要使用MyBatis-Spring-Boot-Starter模块,只需要在类路径中包含 mybatis-spring-boot-autoconfigure.ja…

EOS多索引表使用指南

链客,专为开发者而生,有问必答! 此文章来自链客区块链技术问答社区,未经允许拒绝转载。 看到了一片文章,EOS多索引表的使用指南,感觉仍是挺好的,所以拿出来分享一下。 词汇表 code :是指已…

连信协议整体框架

点击上方↑↑↑蓝字[协议分析与还原]关注我们“ 连信协议的整体框架说明。”前一阵搞连信协议搞废了,风控一直过不去,没法过8,再加一堆其它稀里糊涂的问题,看样子从协议搞连信此路不通,放出来给,给大家一起…