edit_note帖子
93
stars积分
0
event加入
2011-03-10
电脑网络
一种简单的盗取QQ密码方法。
schedule发表于 2011-09-29 22:18:00
visibility查看 4,945
chat_bubble回复 44
#1 楼主
只介绍简单的一种。不喜勿喷。
QQ的用户量已经过亿,要保证如此庞大的用户群体能够安全地使用QQ,腾讯在软件的安全性上可谓使出了浑身解数。的确,现在如果想通过一些所谓的QQ密码破解软件来远程破解用户的QQ密码,这简直比登天还难,除非使用QQ盗号软件。但腾讯把QQ的网络安全性做得非常出Se,但却忽略了QQ的本地安全。假设一名用户使用完QQ后忘记了关闭,那么黑客就可以在1分钟内得到该QQ号的密码,整个过程非常简单。那么QQ如此巨大的漏洞是怎么产生的呢?让我们一起来看一看。
★编辑提示:随时记住关闭QQ或者锁定QQ
假设现在有一台打开着QQ的电脑在你面前,其实这种情况非常多,尤其是在网吧,很多人下机后都会忘记关闭QQ。而在公司里这种情况更多,因为大家都习惯挂着QQ,即使离开,QQ也是一直开着的。那么我们现在该对这台电脑中挂着的QQ干些什么呢?点击一下QQ主界面下方的“QQ游戏”图标吧,我们这么做不是为了玩游戏,而是为了得到“QQ游戏”进程中所包含的QQ号码密码信息。
一、登录QQ游戏
点击图标后我们会发现,QQ游戏是自动登录的,这其实就是一个QQ账户密码传递的过程,用户的QQ账号密码信息通过QQ传送到了“QQ游戏”,从而使得“QQ游戏”能够自动登录。但恰恰问题就出现在这里,“QQ游戏”的进程并没有对接受的QQ账户密码信息进行加密,因此只要我们能找到其中QQ账户密码信息,那么就可以轻易地破解出QQ密码。这其实就是QQ的一个巨大漏洞,对于QQ的本地安全有着巨大的危害。
▲“QQ游戏”自动登录隐藏着危险
二、得到QQ账户密码信息
登录“QQ游戏”后,我们点击“开始”菜单→“运行”,输入“cmd”运行命令提示符,输入如下命令:wmic process get,这个命令的作用是得到进程中的信息。回车后我们会看到一大推的进程信息,仔细找一下就可以找到“QQ游戏”的进程“QQGame.exe”,在其后面会带着这样一串字符:QQUIN:1419481622 PWDHASH:6ZoYxCjLONXyYIU2eJIuAw==。其中“QQUIN”参数后面跟着的是QQ号码;而“PWDHASH”参数后跟着的就是该QQ号码的密码信息。但别开心得太早,因为密码是经过MD5加密的,并不是密码原文。如果想得到密码原文,还需对此MD5加密字符串进行破解才成。三、破解MD5加密字符串
我们打开MD5破解网站,在其中的文本框中将加密字符串6ZoYxCjLONXyYIU2eJIuAw==输入进去,点击一下“MD5 Crack”按钮,密码原文就出来了,本例是:abc123。一般情况下,如果密码是10位以下的数字,或者是较为常用的密码,网站可以在瞬间将密码原文破解出来。即使是较为复杂的密码,通过网站的后台破解功能,也可以在三天内搞定。
▲得到密码原文
由上文中我们可以得知:只要用户的QQ忘记关闭,我们就可以轻易地拿到他的QQ密码。因此,大家平时在使用完QQ后,应该及时的将QQ关闭,避免被不怀好意者利用。
------------
素质评论>>文明回复
------------谢谢。
QQ的用户量已经过亿,要保证如此庞大的用户群体能够安全地使用QQ,腾讯在软件的安全性上可谓使出了浑身解数。的确,现在如果想通过一些所谓的QQ密码破解软件来远程破解用户的QQ密码,这简直比登天还难,除非使用QQ盗号软件。但腾讯把QQ的网络安全性做得非常出Se,但却忽略了QQ的本地安全。假设一名用户使用完QQ后忘记了关闭,那么黑客就可以在1分钟内得到该QQ号的密码,整个过程非常简单。那么QQ如此巨大的漏洞是怎么产生的呢?让我们一起来看一看。
★编辑提示:随时记住关闭QQ或者锁定QQ
假设现在有一台打开着QQ的电脑在你面前,其实这种情况非常多,尤其是在网吧,很多人下机后都会忘记关闭QQ。而在公司里这种情况更多,因为大家都习惯挂着QQ,即使离开,QQ也是一直开着的。那么我们现在该对这台电脑中挂着的QQ干些什么呢?点击一下QQ主界面下方的“QQ游戏”图标吧,我们这么做不是为了玩游戏,而是为了得到“QQ游戏”进程中所包含的QQ号码密码信息。
一、登录QQ游戏
点击图标后我们会发现,QQ游戏是自动登录的,这其实就是一个QQ账户密码传递的过程,用户的QQ账号密码信息通过QQ传送到了“QQ游戏”,从而使得“QQ游戏”能够自动登录。但恰恰问题就出现在这里,“QQ游戏”的进程并没有对接受的QQ账户密码信息进行加密,因此只要我们能找到其中QQ账户密码信息,那么就可以轻易地破解出QQ密码。这其实就是QQ的一个巨大漏洞,对于QQ的本地安全有着巨大的危害。
▲“QQ游戏”自动登录隐藏着危险
二、得到QQ账户密码信息
登录“QQ游戏”后,我们点击“开始”菜单→“运行”,输入“cmd”运行命令提示符,输入如下命令:wmic process get,这个命令的作用是得到进程中的信息。回车后我们会看到一大推的进程信息,仔细找一下就可以找到“QQ游戏”的进程“QQGame.exe”,在其后面会带着这样一串字符:QQUIN:1419481622 PWDHASH:6ZoYxCjLONXyYIU2eJIuAw==。其中“QQUIN”参数后面跟着的是QQ号码;而“PWDHASH”参数后跟着的就是该QQ号码的密码信息。但别开心得太早,因为密码是经过MD5加密的,并不是密码原文。如果想得到密码原文,还需对此MD5加密字符串进行破解才成。三、破解MD5加密字符串
我们打开MD5破解网站,在其中的文本框中将加密字符串6ZoYxCjLONXyYIU2eJIuAw==输入进去,点击一下“MD5 Crack”按钮,密码原文就出来了,本例是:abc123。一般情况下,如果密码是10位以下的数字,或者是较为常用的密码,网站可以在瞬间将密码原文破解出来。即使是较为复杂的密码,通过网站的后台破解功能,也可以在三天内搞定。
▲得到密码原文
由上文中我们可以得知:只要用户的QQ忘记关闭,我们就可以轻易地拿到他的QQ密码。因此,大家平时在使用完QQ后,应该及时的将QQ关闭,避免被不怀好意者利用。
------------
素质评论>>文明回复
------------谢谢。
全部回复 (44)
2011-09-29 22:40:00
沙发
谢谢你的提醒!
2011-09-29 22:41:00
板凳
哈,这个似乎看不清
2011-09-29 23:02:00
地板
很久以前就可了……
2011-09-29 23:03:00
#5
这个是转的帖吧,这方法我很久以前就知道了
2011-09-29 23:44:00
#6
额,
2011-09-29 23:49:00
#7
那么说,如果不是练家子,即使我的扣扣忘关,也OK?哈哈,看来,腾迅不是吃干饭的呀.再说,网吧里会有黑客?人家都在挣钱,谁要你号?
2011-09-29 23:56:00
#8
以前看过了噢
2011-09-30 00:16:00
#9
几年前就知道了,现在你才发现?
2011-09-30 02:33:00
#10
几年前就知道了
2011-09-30 02:45:00
#11
他下机了qq还在吗、无语
2011-09-30 03:49:00
#12
好久试试
2011-09-30 06:16:00
#13
老方法!还得破解MD5加密!麻烦
2011-09-30 07:11:00
#14
额外贸易
2011-09-30 07:27:00
#15
你们的话说明显示范围绕道
2011-09-30 07:28:00
#16
.;拉开始终于是在于
2011-09-30 07:28:00
#17
开始终于是
2011-09-30 07:31:00
#18
哎,看不懂耶
2011-09-30 08:31:00
#19
发现
2011-09-30 09:30:00
#20
不董
2011-09-30 09:43:00
#21
麻烦
登录 后才能回复
flag举报帖子