小艾机器人吧 关注:1,051贴子:17,020
  • 12回复贴,共1

【分析测试】贴吧帐号避免“验证手机”,强制“验证邮箱”是否可行

只看楼主收藏回复

在以前,如果一个贴吧账号同时绑定了手机和邮箱(双绑),那么当需要身份验证的时候,在任何情况下都可以从“验证手机”和“验证邮箱”任选其一的。
但是现在在部分情况下,对于双绑帐号,只能选择“验证手机”,例如“找回密码”操作。
本帖分析现在是否存在一种特殊的方法,可以避免“验证手机”而是强制“验证邮箱”



IP属地:河南来自Android客户端1楼2019-11-27 10:20回复
    本帖通过“找回密码”操作进行测试


    IP属地:河南来自Android客户端2楼2019-11-27 10:48
    收起回复
      1.首先对这个单绑邮箱的帐号进行“找回密码”操作,由于没有绑定手机,所以只能验证邮箱了


      IP属地:河南来自Android客户端4楼2019-11-27 11:00
      回复
        2.保持4楼图示的界面,不退出,然后另外再拿1个手机(或者双开或者共存版或者极速版),用新手机登录这个单绑邮箱的帐号


        IP属地:河南来自Android客户端5楼2019-11-27 11:02
        回复
          3.然后在新手机上,进行绑定手机号的操作,完成后,这个帐号既绑定了手机又绑定了邮箱,是双绑号了



          IP属地:河南来自Android客户端6楼2019-11-27 11:05
          回复
            4.回到之前旧手机的验证邮箱的界面,点击验证邮箱,结果仍然可以成功




            IP属地:河南来自Android客户端7楼2019-11-27 11:07
            回复
              5.重新进入“找回密码”界面,此时只能“验证手机”了


              IP属地:河南来自Android客户端8楼2019-11-27 11:07
              回复
                6.综上,避免“验证手机”,强制“验证邮箱”是可行的。
                因为在单绑状态下进入找回密码的“验证邮箱”界面后另外再拿1个手机把账号弄成双绑,仍然可以成功验证邮箱修改密码。
                这就证明了可以通过抓包实现强制“验证邮箱”


                IP属地:河南来自Android客户端9楼2019-11-27 11:08
                回复
                  7.以上是对“找回密码”操作的测试,很明显,可以直接断定对于其他只能“验证手机”的身份验证,也可以通过特殊方法做到强制“验证邮箱”


                  IP属地:河南来自Android客户端10楼2019-11-27 11:08
                  回复
                    —————完—————


                    IP属地:河南来自Android客户端11楼2019-11-27 11:09
                    回复
                      在吗


                      来自iPhone客户端12楼2019-12-10 17:49
                      回复
                        楼主可以给个网站吗 急需 谢谢


                        13楼2019-12-19 14:44
                        回复