这个是笔记内容,未进行加密
这个是处于加密状态下的笔记
无论是否刷新浏览器或换浏览器登录
按照以下步骤即可绕过阅读密码,查看加密的笔记
1.使用谷歌浏览器或360浏览器登录网页版,点击目标笔记外的其他笔记
2.按F12打开开发人员工具,切换到network页卡
3.点击已被加密的笔记,这时候会看到产生了网络请求
4.点击左下角对应的网络请求,在右边的窗口里切换到response页卡或preview页卡,即可看到被加密的笔记内容,成功绕过阅读密码!
最最关键的是,该漏洞本人已经在N个月前汇报给有道云笔记意见反馈并得到回复,然而至今没有任何修复!!!
说白了就是根本没有顾及我们这些屁民的任何建议或意见~
可能会有人问:不是还有登录密码么?你不登录人家怎样看到你的笔记内容??
你每次进入网页版都要输一次密码登录?那多麻烦!这个阅读密码的意义不就在于即使处于记住密码登录的情况下也不至于私密内容被其他人随意阅读么?
当然,有人不使用记住密码的功能,每次都亲自输密码登录一次,因为里边全部都是私密笔记,那阅读密码也就没有存在意义了不是吗?
so,如果记住登录状态,那阅读密码有意义;如果不记住登录状态,那阅读密码无意义。但是阅读密码可被绕过,那就是说:有鸟用?!!!!
这个是处于加密状态下的笔记
无论是否刷新浏览器或换浏览器登录
按照以下步骤即可绕过阅读密码,查看加密的笔记
1.使用谷歌浏览器或360浏览器登录网页版,点击目标笔记外的其他笔记
2.按F12打开开发人员工具,切换到network页卡
3.点击已被加密的笔记,这时候会看到产生了网络请求
4.点击左下角对应的网络请求,在右边的窗口里切换到response页卡或preview页卡,即可看到被加密的笔记内容,成功绕过阅读密码!
最最关键的是,该漏洞本人已经在N个月前汇报给有道云笔记意见反馈并得到回复,然而至今没有任何修复!!!
说白了就是根本没有顾及我们这些屁民的任何建议或意见~
可能会有人问:不是还有登录密码么?你不登录人家怎样看到你的笔记内容??
你每次进入网页版都要输一次密码登录?那多麻烦!这个阅读密码的意义不就在于即使处于记住密码登录的情况下也不至于私密内容被其他人随意阅读么?
当然,有人不使用记住密码的功能,每次都亲自输密码登录一次,因为里边全部都是私密笔记,那阅读密码也就没有存在意义了不是吗?
so,如果记住登录状态,那阅读密码有意义;如果不记住登录状态,那阅读密码无意义。但是阅读密码可被绕过,那就是说:有鸟用?!!!!