在微信内编辑图片会上传并审查原图

2023-11-28 15:53:33 +08:00
 Dreax

在 iOS 微信中编辑(打码)了一张图片并发送,编辑后的图片如下:

几秒后原图中的地址收到了 120.233.19.186 (广东移动)的访问,URL 是图中部分可见文字的拼接

{"time":1700801419.550,"host":"XXX:443","req":"GET /YYY/snapshotsMethodPOSTHeadersAuthorizati...Bearer","req_size":980,"ip":"120.233.19.186","ua":"Mozilla/5.0 (Linux; Android 13; M2007J1SC Build/TKQ1.221114.001; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/107.0.5304.141 Mobile Safari/537.36 XWEB/5127 MMWEBSDK/20230405 MMWEBID/1151 MicroMessenger/8.0.35.2360(0x2800235D) WeChat/arm64 Weixin NetType/WIFI Language/zh_CN ABI/arm64 qcloudcdn-xinan Request-Source=3 Request-Channel=99","status":404,"resp_time":0.000,"resp_size":1482,"protocol":"HTTP/1.1","tls":"TLSv1.3"}
34579 次点击
所在节点    微信
138 条回复
Lin0936
2023-11-28 15:57:14 +08:00
这个“Authorizati...Bearer”真是绝了
freshgoose
2023-11-28 16:00:25 +08:00
牛皮啊
NoOneNoBody
2023-11-28 16:02:50 +08:00
我是默认它应用内全部,应用外部分,只要“力所能及”,通通上传
AoEiuV020JP
2023-11-28 16:06:53 +08:00
厉害了,已经不能算是巧合了,就是手段太粗暴了,
Atsushi
2023-11-28 16:07:37 +08:00
狠 幸好我几乎不用
ishamo
2023-11-28 16:22:42 +08:00
微信里面发的链接也会收到微信对该链接的请求,一般是零晨 1 到 3 点
windrun
2023-11-28 17:19:40 +08:00
打码了还审查原图,太粗暴了
qinfengge
2023-11-28 17:24:58 +08:00
毫不意外
fluffyfoxxo
2023-11-28 17:25:04 +08:00
@ishamo 同样有体会,1Password 分享密码的链接设置了只能被查看一次,用微信发出去之后接收方点开已经看不到了。
Goooooos
2023-11-28 17:27:30 +08:00
@fluffyfoxxo 那个是链接的预览功能吧?当然认为是审查也可以,因为没人知道他在后面做什么
fluffyfoxxo
2023-11-28 17:33:21 +08:00
@Goooooos 微信没有链接预览吧,而且刚刚测试了下 Telegram 和 Discord 的链接预览都不会导致消耗掉查看次数
jjxtrotter
2023-11-28 17:40:34 +08:00
有没有人试试 WeChat (海外版)是否有这个“功能”,洋大人的待遇和我们是一样的吗
googlefans
2023-11-28 17:59:43 +08:00
早有预感
没想到今天被你抓到了
x1aomiao
2023-11-28 18:04:16 +08:00
让我们猜一下这条会不会进水深火热
shiao56
2023-11-28 18:20:53 +08:00
嗯,以后打码图片的活交给 dama ,就不劳烦小而美操心了
SunsetShimmer
2023-11-28 18:24:32 +08:00
具体行为是单纯的 GET ,还是容器内用浏览器访问?
fan88
2023-11-28 18:25:18 +08:00
18:24 实测,截图一个链接。
查看 Nginx 上服务器的访问内容,是没有任何新增访问记录的。

不知道什么原因。
xuepoland
2023-11-28 18:25:35 +08:00
无时无刻的看着你
followNew
2023-11-28 18:34:05 +08:00
麻花藤把用户的一切信息都收集起来,加工分析,然后卖钱。
电诈的把用户的一切信息都收集起来,加工分析,然后骗钱。
weiruik
2023-11-28 18:48:16 +08:00
iOS iPadOS 均能复现,但是 Mac 端似乎没有,可能是因为截图工具使用的是开源组件的原因

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/995953

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX