关于本站
管理团队
  
胡杨林-浙江IT·互动主题区  [登录] [注册] [发表新文章]  

作者: 我·孤独 收藏:3 回复:6 点击:7284 发表时间: 2002.12.29 14:06:13

QQ攻击、入侵、防范全攻略不求人


   QQ客户端之间有消息传送也采用了UDP模式,这不同于国外的ICQ在客户端之间采用TCP进行通讯的模式。因为 内的网络环境非常复杂,而且很多用户采用的方式是通过代理服务器共享一条线路上网的方式,在这些复杂的情况下,客户端之间能彼此建立起来TCP连接的概率较小,严重影响传送信息的效率。而UDP作为客户之间的主要通信协议,网友会觉得用QQ传送信息传送要比ICQ及其他采用TCP协议的ICQ类软件快,所以深受广大网友喜爱。如今的电脑里面几乎都安装了QQ,可能所在使用电脑的人都见过QQ小企鹅的图标,特别是年轻人,几乎都有自己的QQ号,更有些发烧友会同时拥有好几个,可见QQ使用之广泛。不过,使用的人多了,有磁QQ的安全问题也就多了,相信很多人都遇到此类问题。
  
  【QQ为什么流行】
  
   要知道QQ为何流行就需要看看QQ的功能。QQ支持显示朋友在线信息,即时传送信息、即时交谈、即时发送文件和传送语音网址;可以自动检查你是否已联网,如果你的电脑已连入Internet,可以搜索网友、显示在线网友,可以根据QQ号、昵称、姓名、姓名、E-mail地址等关键词来查找,找到后可国入到通讯录中;当你的通讯录中的网友在线时,QQ中朋友的头像就会显示Online,根据提示就可以发送信息;如果对方登记了录呼机或开通了GSM手机短消息,即使离线了,你的信息也可“贴身追踪”,及时将信息传递给你的好友。
  
   左键单击好友的头像,有收发讯息、传磅文件、传送语音、二人世界、手机短讯、发送邮件、人个主页、查看信息等功能。
  
   收发消息:这是QQ最常用的功能,当你的QQ上线以后,你可以接收好友发来的QQ消息或者发送、回复消息给好友。
  
   传送文件:你的好友在线时,只需用左键点出图标,选择“传送文件”,选定要传送的文件,点南“发送”,等待对方接受请求即可。
  
   传送语音:利用此功能可以传送语音信息。插好话筒,左键点击图标,选择“传送语音”,按提示先录好音,或者打开已录好的文件,发送出去。附言栏里可加入附言文字。
  
   二人世界:如果觉得有必要和密友单独聊天,可以使用该功能,不仅能够用文字聊天,还可以使用语音聊天。
  
   语音邮件:可以用QQ录音以后发送给你的好友。
  
   发送邮件:可以直接给QQ上的网友发邮件,而无须再输入E-mail地址。
  
   查看资料:查看及更新QQ上网友的个人信息资料。
  
   邮件检查:设置你自己的E-mail,填好邮件POP3地址及SMP地址,可以选择定时检查时间,QQ就会自动检查有否新邮件到达。
  手机短讯:在QQ中,你还可以把你要讲的话用文字的方式发送到你好友的手机,只要他的手机是QQ所支持的,并且开通了短消息服务功能。
  
   资讯通:作为新版QQ软件的功能插件,它分门别类地提供了IT科技、购物、股票金融、旅游、拍卖、软件、商务、生活、体育、新闻、游戏、娱乐、招聘等方面的即时信息,腾讯公司和多家权威媒体及知名网站强强联手,通过QQ的资讯通即时向你推送特快信息,这样你就可以足不出户阅读有关内容,节省了你的查找时间、提高了浏览效率。
  
   公共聊天室:QQ开设了许多聊天室,速度比一般的Web式聊天室快得多。你要以根据自己的爱好选择一个聊天室和网友聊个痛快。你还可以自设房间,邀请好友加入,相当于网络会议。
  
   TE浏览器:这是一种紧密结合QQ的IE浏览器,你可以点击TE浏览器按钮直接浏览腾讯网站,该浏览器有许多和QQ有关的功能,如登录、“谁与我同在”等功能。
  
  【QQ密码的破解方法】
  1、本地破解
  方法:
   这个方法的首要条件是你所在的机器开过你想要的QQ号。这又分两种情况,一是你所在的机器真的曾经机开过这个号码,二是通过共享入侵得到你想要的号码的整个目录,把它拷贝到你的OICQ目录下,启动OICQ,你就能在号码选择下拉列表中看到这个号码了。共享入侵请参看《黑客防线》关于对共享主机的简单入侵,网上硬盘共享最多的就是网吧和公司,而前者的硬盘里存有大量的QQ号码,只要你能进去且它的OICQ目录或它所在的分区是共享的话,自己慢慢挑吧。但是网上的IP多如牛毛,如何知道这个IP是网吧的呢,推荐WhoCQII FULL版,这个东东能让你探查一段指定IP地址里所开的OICQ,如果有哪一个IP打开了一串QQ,十有八九这就是网吧了。这时候,你可以用网络监控中的“飘叶网际遂道”,这个工具是专门用来入侵网络共享硬盘的,使用它,你必须安装Microsoft网络后,使伯的桌面上有一个“网上邻居”,且必须安装NETBEUI等协议,即可接入对等网。输入它的IP,再输入你所猜测的共享名,也就是它所共享分区或目录的名字,如果对了的话,恭喜你,选择你要的号码吗!
   下一步就是破解了,破解密码最常用的办法是穷举,也就是暴力破解。你可以下一暴力破解器。推荐Pw Check 1.02,这个软件虽说是破解共享软件注册码的,其实就是一个暴力破解器。使用方法:首先在按键1和按键2都选择Enter,保存设置:然后读取一个字典,打开OICQ,选择你想破解的号码;随意输入一个密码,选“登录”,它会弹出一个对话框“输入密码与上次成功登录的密码不一致,是否到服务器验证”,选“否”;然后在“请再输入登录密码”对话框的空白处按下*键,就开始破解了,再次按*键停止;停止后可以保存进度,以便下次可以继续进度,字典输入密码要用到字典。推荐用万能钥匙自己做一个字典,它是一个符合中国人习惯的字典生成机。生成的字典大小最好不要大于10MB,要是字典过大,可以用分割软件将其分成几个部分,否则容易死机。
  
  防范方法:
   针对这种方式,建议大家密码最少设置13位以上,更重要的是密码的组成要复杂,千万不要只为了好记,而使用纯数字。最好是字母数字夹杂着,再加几个标点符号就更好了。如果这样的话,盗号者就很难得手了,我想不会有人为了一个号码而在电脑旁呆上一整天吧?另外,在打算下网走之前,要把QQ在电脑中留下的信息全部删除,找到QQ所在的目录,然后找到你的QQ号目录,反它彻底删除,免得后患无穷。再有就是,网吧最好不要把重析分区和文件夹共享出来。
  
  2、在线破解
  方法:
   在线破解QQ密码的工具叫OICQHACK,未注册前扫描模式与号码列表模式将被禁用。注册方法参看压缩包内Readme,这里就不赘述了。运行OICQHACK后设定如下:
  From:[10001] To:[10009]
  此栏为扫描的OICQ号码范围,选中[V]Scan Mode即可开启扫描模式进行多号码探测,缺省为单个号码探测模式。
  注意:扫描模式第一轮密码是低速探测,因此会较慢;之后将自动开启高速扫描智能,跳过不存在的空号,探测速度最高可达每秒100次。
  Uin File: [Uin.dic]
  此栏填写OICQ号码列表文件路径以及文件名,号码列表文件格式请参照Uin.dic。选用[V] Uin File 即可开启号码文件列表模式,该取列表文件中OICQ号码进行密码探测。
  Dict Path;[ Password.dic ]
  此栏填写密码字典路径以及文件名,密码列表文件格式请参照Password.dic 。选中[V] Password File 即可开启密码字黄模式。进行常用密码探测。缺省为Brute Force暴力破解。
  [V] 0123456789
  [..]abcdefghijklmnopqrstuvwxyz
  ABCDEFGHIJKLMNOPQRSTUVWXYZ
  [..]。,;:?!+-*@$#%&|\\~、^\”_()[]{}
  此处选取Brute Force 密码范围。
  Password Length:[3]
  此处选取Brute Force密码长度。
  注意:以下设置建议使用默认值:
  Max Threads:[16]
  最大并发连接线程数,与探测速度和超时错误率成正比,取值视机器性能而定。
  Timeout:[32]
   超时等待时间,单位秒,与超时错误率和探测速度成反比,取值视你的耐心而定。
  SP:既非扫描模式也非号码文件列表模式的单号码探测,由于受到服务器登陆时间限制会很慢,只能达到每秒1次,因此应尽量将待测号码做成列表文件进行批量探测。在批量扫描探测加密码字典模式下,适当选取线程超时值能提高效率,最快可高达每秒100次。
  这个工具同样需要字典穷举。
  
  防范方法:
   同样是密码设定和长度的问题,密码够长,且是大小写,符号、数字的组合,你的密码就相对安全些!
  
  3、另类破解
  (1)使用工具
  方法:
   有一个工具叫OICQ密码瞬间破解器V1.02,它能破解出本地各OICQ号码的最后一个使用密码,只要该号码曾经选择过“下次登陆不显示登陆框”参数,软件即可以在瞬间得到这个QQ密码!
  
  防范方法:
  登录时不要选择“保存密码”。
  (2)使用邮箱
  方法:
   在为腾讯验证密码时要用到你的邮箱,它会把密码发回注册这个号码时所填的邮箱里,所以,破解邮箱也不失为一个好办法。通常别人的个人资料里所填的邮箱就是他的验证邮箱。看中了他的号码、破掉他的邮箱密码吧。推荐的工具是密码破解中的Tetrp FTP/POP Passwd Trier,这是一个专门用于破解邮箱的工具,也暴力破解,同样要用到字典。
  防范方法:
   个人资料里和你申请号码时所填写的Mail地址不要一样,除非你对你的密码很有信心。选择一个好密码也是一个好办法。
  方法大致就是以上这些,QQ密码丢失者可以试用此法取回遗失的密码。严禁用于破解他人账号,否则一切后果由使用者自己承担。
  
  【QQ密码破译工具】
  1、OICQP
  OICQP是一个专门的阅读破译程序。如果在一台安装有OICQ的计算机的路径就
   能够很轻松地把原本采用加密格式存放下来的聊天记录转换成极为普通的TXT文本文件,接着随便用什么文档编辑工具都可以轻松获悉你的秘密了。
  2、OICQ Passover是用于暴力破解OICQ密码的一个工具使用它也非常简单,只要在安装有OICQ的计算机上确定OICQ的解密目录,然后选择密码档所包含了哪些文字和字符,接着设置密码的位数,最后点击“开始”即可,在进行破解的时候,一方面要根据计算机的速度,另外破解的速度还取决于密码长度设置的位数,但是只要有耐性,破解OICQ的密码只迟早的事情。
  3、QQ机器人V1.2
   这是一个QQ在线解密工具,可以同时解密多个用户号码(相对所需要的时间可能会长些)。如果你不小心丢失了QQ密码,不妨试试,注意要在线使用本软件,请勿用非法破取别人的QQ 密码。否则后果自负。使用很简单,设置好参数,就可以点击“开始校验”进行校验。
  4、天空葵QQ密码探索者
   这是一个QQ密码在线破解软件,利用自带字典和平常用的设置密码规律对QQ进行在线密码破解。可在Win9X/Win2000/WinNT平台使用,用热钱Ctrl+Alt+9呼出,具有自动检查空号、跳过空号、检查密保、是否跳过密码保护等功能。该软件使用简单,用于破解一些傻瓜密码,界面,不过几率很小,误报也比较大。
  5、QQ梦想
   QQ梦想采用多线程方式进行探测,目前支持每个线程使用一个可通知代理并扫描一个号码。采用此方式的原因在于,如果在一时段这个号码被频繁探测,那么这个号码就会被ban。使用的关键在于要有足够的可用代理和足够的带宽,理论上有多少个代理可设置多少个线程。但是并非所有的代理以后都能保证可用,因此设置的线程数应该少于代理数。代理可循环使用,程序并不删除代表,当前代理不可用时,自动取用下一个代理。在检测所有代理中,有将地址转化为IP格式的选项,方便管理可用的代理,而且软件还自动将检测完的代理做了排序,并删除同一个地址的重复代理。
   在开始运行检测时,由于程序在做初始的一些设置以及检测第一个代理,这时,程序并未开始报告结果,因此不要急于做其他动作,请耐心等候几秒钟。
  注:该软件仅供密码遗忘者和测试用,如果你的QQ密码足够复杂,是很难被此类软件破解的。
  6、QQExplorer
   这是一个在线破解QQ密码的扫号工具,如图6。在使用之前请仔细阅读文档。最新版本去掉多余的提示音,修正了探测密码保护的问题。对本程序的注册用户增加同件通知结果和远程更新服务器列表这两个功能。
  注:如果你的QQ密码足够复杂,是很难被此类软件破解的。仅供测试用。该软件的详细使用说明在软件的说明文档中有。
  
  防范方法
  *设置长而复杂的密码,最好是数字加英文和标点符号,8-16位最合适。
  *经常更换QQ密码。最佳时间是15天一次。
  *为自己的号码申请“密码保护”服务。申请地址:service.tencent.com/reg/register.shtml.
  【QQ IP 地址查找】
  1、OICQ Peep
  OICQ Peep只有一个小巧的EXE可执行文件组成,在使用的时候直接双击即可运行。在OICQ Peep的窗口中,选选择自己上网是采用163还是169连接的,并设置好默认使用的端口号(通常是4000),再键入你自己的OICQ号码,最后按下“显示”按键就能够查找出当前在线的好友OICQ号码和IP地址,所以,如果仅仅是用于查找IP地址的话,OICQ Peep是最为简便的一个工具。
  2、OICQ Sniffer
  OICQ Sniffer是一个简单的UDP协议的嗅探器,它针对IOCQ的消息协议做了优化,可以探测到OICQ点对点通信的情况。不过如果你的消息是通过服务器中转的话,那么OICQ Sniffer还是无能为力的。对于采用拨号方式上网的朋友来说,在运行OICQ Sniffer之后,选要按下“追踪”按键,然后再和一位朋友说上几句话,此时OICQ Sniffer的窗口中会显示出发送方和接收方的IP地址、发送的时间、发送和接收的端口等详细的信息,这样就获得了对方的IP地址。
  3、OICQ ShellTools
   这个工具不仅可以查找对方的IP地址,还可以冒充他人发送信息,所以是一个威力比较强大的工具。使用的时候,先在“OICQ号码”和“OICQ密码”框中分别键入你的OIC号码和口令,然后直接点击下部的“查找”按键,这样“OICQ ShellTools”就会找出当前线的好友名单,同时还提供了IP地址和所使用的端口以及所在城市位置。接着可以选择列表中的一个好友,并使用随意的OICQ号码来给他发送上N封匿名信息。
  4、XOICQ
  和“OICQ ShellTools”一样,“XOICQ”也可以查找并给对方发送匿名信件。使用的时候也要先在“OICQ号码”和“密码”栏中键入正确的资料,然后在线的情况下点击“查找有谁在线”按键,此时,所有的在线对象就在中间的区域中显示出来,你可以选择一个并按下“增加攻击列表”将其添加到下部的攻击对象列表中,最后通过“Attack”按键给他发送去N封信息。
  5、珊瑚虫绿色安装版
   该程序除具有QQ基本功能外,不可以显示好友的IP地址以及地理位置,另外去掉了烦人的广告,并且可自行选择是否安装腾讯浏览器,使界面更加清爽,也可选择安装MSN风格的提示声音。另外,它为发色安装版,不写注册表,无需原版QQ,装完即可使用。
  或者安装一些QQ显示IP补丁,也可以达到同样的效果。
  6、QQ狙击手-IpSniper
   QQ狙手- IpSniper是winsurf推出的针对腾讯QQ2000的IP地址查询工具,它支持QQ2000目前几乎所有的版本,支持Win98以及Win2000操作系统;支持两种启动方式;选运行QQ,需要查取IP信息时,再启动IpSniper,或者直接通过IpSniper启动QQ程序。
  它可以实时的监测出包括好友,陌生人、腾讯服务器及腾讯广告服务器代理的IP地址及端口号;可以查取QQ程序加载的所有动态连接库,使各种QQ木马程序无处藏身;可以同时监测多个登陆的QQ号码;可以自定义QQ客户端的默认端口号;可以定义某个网友消息或者所有网友消息是否无条件通过腾讯服务器中转来传送(模拟代理),该功能可以防止消息炸弹;可以通过IP查询对方的地理位置,地址数据信息查询;可以直接在QQ的接收/发送窗口上显示IP以及地理位置,无需切换到QQ狙击手窗口查看IP数据;可以获取本机网络系统信息,包括IP、NetBios名称以及现在激活的NetBios名称;可以获取本机到达某个IP地址需要经过的路由地址以及时间。
  防范方法
  1、隐藏自己的IP
   首先,打开QQ的“系统参数”,单击“网络设置”,选中“使用PROXY SOCKET5防火墙”。在“防火墙地址”、“端口号”、“校验用户名”、“校验用户名密码”处输入你寻找的免费代理地址。能在QQ中使用的代理为SOCKS4和SOCKS5型的,端口号为1080。
  把IP地址和端口号填入(校验用户名和密码一般不用填),点击“测试”按钮,如果你填入的代理地址有效,则会弹出“代理服务器工作正常”提示框,否则就会弹出“无法连接到代理服务器”的提示。
  上述步骤做完之后,最后点击“确定”完成。这样,我再重新上QQ,你的IP就不会显示在对方的QQ上了!
   要特别注意的一点是:按照上述方法找到确实可用的代理服务器后,一定要先退出QQ,再启动QQ重新登录,这样才会改变QQ的IP地址,否则QQ的IP不会改变。代理服务器有时候会失效,需要换一个新的服务器。此方法只能隐藏QQ的IP,即别人通过一般的QQ工具查不到你的真实IP地址。另外,这办法对消息没有区别,只是时间短得多而已。拒绝QQ消息炸弹其实很简单,只要在“系统参数”→“安全设置”项选中“拒绝所有陌生人的消息”就可以了。综合两种方法一起使用,通过QQ攻击你的可能性就大大降低了,但是高手还是有办法查出你的真实IP的。
  2、隐身上网
   还有一个很简单的方法:“隐身”!简单吧?只要隐身,在QQ上看IP的软件就全部无效。
  【QQ炸弹攻击】
   这类软件的功能就是在瞬间发送大量的垃圾信息,让你的QQ应接不暇,使得你的QQ根本无法正常使用。其实这种攻击和发普通的消息是一样的,但是它的速度很快,如果你恰好打开了自动弹出消息的功能,消息窗口会一直在那里,直到攻击信止才能关掉。
   这类攻击软件有很多种,比如Qqjoke、QQNuke、“剽叶一千夫指”和“Qqsend”就是其中的比较常见的几种。这些软件的使用都比较简单,只要填入对方的IP地址和端口号,然后再填好要发的消息内容以及发的次数,就可以向对方按规定次数发送了。
  1、QQ千夫指
   使用时,在QQ系统参数设置中取消“自动弹出信息”,在QQ中双击对方图标弹出“发送信息”窗口,选中“对话模式”,输入或选择“指责语句”,按下“发送”按钮即可。其中的“每句间隔时间”是指发送的速度(100为1秒)。但实际发送速度与你的网速有关,特别是对方是同一网吧或同一台机发送出去的速度可能奇慢。如果勾上“自动循环变换语句”则从输入的范围中反复逐句发送,利用已编辑好的语句可达到自运聊天的目的!若对言是Win2K系统的话,在下面填上对方IP,按下“指责Win2K”,就算对方不上QQ都可在其桌面上一直显示指责语句。也可选择循环语句。若对方的QQ是打了查IP功能补丁或是0710以前版本的话,填上IP和端口,按下“不杀不解民愤”可让其QQ自动关闭,如果不按“停止”可能会造成对方在此其间都不能上QQ了。
  2、OICQ选程攻击测试程序
   “OICQ选程攻击测试程序”是一款真正意义上的QQ炸弹。填入对方IP和QQ端口之后,点击“攻击”,轻者可使对方QQ下线,重者能使对方计算机重新启动。它发动攻击后,被害者的QQ会弹出个“非法操作”的警告条,然后自动关掉,有时连电脑也会重新启动。它已经不再是给你发送成千上万的信息来阻塞网络,让你上网速度越来越慢,它是利用了QQ自身漏洞,只要知道IP地址,就能让QQ使用者轻易掉线。
  3、仙剑QQ狂浪
   这是一款适用于QQ2000的QQ信息炸弹,软件需要VB6运行库,如你的机器缺少,可以到该作者主页下载。使用方法:(1)在QQ的“系统参数”里取消“自动弹出信息”。(2)在QQ中“收送讯息”的聊天对话窗口中,选择“对话模式”。(3)然后回到本软件,输入“发送的内容”,按下“发送”按钮就行了。
  4、QQ2000Bomb
   QQ2000 Bomb.zip,内含QQ2000 Bomb.exe和mswinsock.ocx控件(以防止某些用户因没有此控件而导致程序不通运行)两个文件,此程序向指定IP和PORT发送2个检测数据我,以验证OICQ的拒绝服务漏洞的两个代码。
  5、QQKill
   可以让远程的QQ自动关闭,或者非法操作,可以躲过任何防火墙,但是需要VB5.0的运行库。
  还有一些早期的QICQ炸弹,我们也不妨了解一下。
  6、OICQ Nuke
   OICQ Nuke就是OICQ炸弹的意思,但是使用OICQ Nuke必须要知晓对方的IP地址。在主窗口中输入本机所使用的端口号和要假冒的OICQ号码,并通过上述的工具查找出对方的IP地址,接着确定发送给对方的信息数目以及在右边的窗口中键入一个信息的内容,最后按下“开火”键,在很短的时间内就能够发送出大批量的信息给对方。
  7、OICQ Sned
   OICQ Sned是一个利用OICQ机制发布消息的工具,它的使用方法十分简单,只需要将要发送的OICQ朋友的IP地十和端口以及发送内容填入相应的格式内,按“开始”按钮即可将信息发送到对方的OICQ的格式栏 内不填如何数值的话,程序将自动随机产生OICQ号,虚拟发送到对方OICQ的陌生人一栏中,而且每发送一次会更换『原创』

------------------------
阳光照耀大地,小鸟放声歌唱,你也可以快乐的生活,
像孩子一样快乐和欢呼!

   收   藏  

回帖


回复人: 狼儿 Re:QQ攻击、入侵、防范全攻略不求人 回复时间: 2002.12.30 01:12

    好东东,照单全收。
  呵呵!

回    复    

回复人: MENG Re:QQ攻击、入侵、防范全攻略不求人 回复时间: 2002.12.31 00:11

    恩,好!
  谢谢你的介绍!
  :)

------------------------

1 篇回复    查 看 回 复    回    复    

回复人: 沙漠之鹰 Re:QQ攻击、入侵、防范全攻略不求人 回复时间: 2002.12.31 09:28

    电脑技术也很好啊!
  真是人才!

回    复    

回复人: xyhere2001 Re:QQ攻击、入侵、防范全攻略不求人 回复时间: 2003.01.01 15:22

    你这篇文章是哪年的啊,里面的工具在2000c版的qq出来之时(那时还叫qioq),就失效的了
   现在qq安全的最大问题的木马,多介绍点这方面的文章吧

------------------------
有酒我亦醉,无酒我亦癫

1 篇回复    查 看 回 复    回    复    

回复人: mowei Re:QQ攻击、入侵、防范全攻略不求人 回复时间: 2003.02.04 13:07

    那你给我几个qq号好吗

回    复    

回复人: 我是妖怪我怕谁 Re:QQ攻击、入侵、防范全攻略不求人 回复时间: 2003.02.24 17:35

    你知道有一个软件叫PC幽灵吗?
  有了它,什么密码都。。。。。。。。(嘿嘿)
  其实最简单的方法就是上一次qq就改一次密码。
  即使别人盗了你的密码也是几天前的了。
  

回    复    

回复


回复主题: 回复在论坛 回复到信箱
回复内容:
附加签名:
上传贴图:
图片要求:长宽建议不超过:650×650。大小:300K 以内,文件后缀名必须为:.gif 或.jpg 或.png
      
版主推荐:
文坛新文:
作者其它文章:

Copyright 2002-2008 版权所有
胡杨林© All rights reserved.
服务支持拓商网