想到一种简单的规避敏感词的方法

2023-07-13 15:21:07 +08:00
 qian0nian

现在微信和国内其他软件都有敏感词检测,很不友好。一种常见的解决方法是将内容加密后发送,但接收方需要打开其他网站才能解密并查看内容,而且如果使用对称加密算法,还需要事先共享密钥。

忽然想到一种不需要事先共享密钥且解密方便的方法。它的思路是将文本转换为一段可以执行的 JavaScript 代码。然后只需将该代码复制到浏览器的控制台中执行,即可解密出原始文本内容。对于程序员来说,这种方法非常方便,同时也规避了检测的风险,因为微信等软件不太可能执行每个用户发送的代码。

13565 次点击
所在节点    分享创造
169 条回复
iminto
2023-07-15 00:00:38 +08:00
难道没人知道加密输入法的存在吗?
qian0nian
2023-07-15 00:26:31 +08:00
@iminto #161 看文章,用加密输入法跟传递秘钥或更换软件差不多
qian0nian
2023-07-15 00:29:54 +08:00
@iminto 更好的规避方法或加密方法是存在的,主要是如何在主流平台看到消息就知道解密方式
qian0nian
2023-07-15 00:32:18 +08:00
@obama 好像有些乱码发在微信会被重新编码
qian0nian
2023-07-15 00:49:50 +08:00
像抖音微博这种网站,流动人口都比较大,留的评论对很多人来说就是发的第一条消息。如果额外说明是对称加密那就是不打自招,可执行的 JavaScript 代码一看就知道在执行后会有额外的输出
y1y1
2023-07-15 01:27:00 +08:00
@zhlxsh 概率还是很大的,毕竟浑身都是 g 点。。
SunsetShimmer
2023-07-15 10:28:52 +08:00
执行 JavaScript 对用户的要求不亚于直接打开 CyberChef ,交换 PGP 公钥。
ziyic
2023-07-16 00:46:07 +08:00
@mineralsalt 可以在本机 host 上将一个*.weixin.com 的子域名与自己的服务器 ip 进行绑定。例如你发出去的链接可以是 https://secret.weixin.com:8080/?<secret-content>
点进去后,服务器进行解密,之后返回包含原文的内容的网页
微信总不能自己封自己的域名吧……
EricSTG
229 天前
@itskingname #123 好像是手心输入法?后来这功能被砍了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/956482

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX