数学建模社区-数学中国

标题: 小小菜鸟QQ防黑大全 [打印本页]

作者: 韩冰    时间: 2004-10-3 21:18
标题: 小小菜鸟QQ防黑大全

小小菜鸟QQ防黑大全

QQ因它在网络的特殊地位,受到越来越多的黑客的关注,也越来越多的菜鸟们QQ频频被盗,实在冒火。下面我就将我在QQ防黑方面的经验和一些很有用的小点子拿来给菜鸟们分享,希望能对广大的菜鸟们有所帮助。(本文主要向菜鸟们讲述QQ安全防范知识,所以一些高深的技术和原理,我只提供一个思路不作细究,相关黑客软件也不做详细介绍和提供下载,望广大老鸟们和对这些方面感兴趣的朋友谅解。本文以QQ2000和Windows2000做为技术背景,大部分内容对其他版本的QQ及操作系统也有效。) 4 v5 A+ l1 S2 S$ V3 ]0 C- A0 @ * n( P/ { I- v/ E8 a: U" y$ q常见QQ攻击方法:& A9 c0 }8 r K& R+ b 1、暴力破解 & s1 R* x& t) u用暴力破解+好的密码词典来对本地的QQ密码文件或在线QQ配合好的密码词典进行暴力破解。; R' M1 c" z0 k' |8 E' c; X6 m ; U# T" h, s, J0 D$ ` 2、专门的破解工具- M- Y* `# U% F$ l( Z! w 这类软件一种是直接破解出曾经选择过“下次登录不显示登录框”的本地QQ号 # u, T: E% F, J" B- f: ]7 P的最后一次的密码,一种是使用了叫做“隐身穿墙术”的QQ黑软,通过一个独立的执行文件调用QQ主程序,跳过密码验证直接登录QQ。% s0 @; H. B ^1 s$ T 1 b9 i2 Z( r/ c' N. V* b) K3、使用木马程序 % Q& ?' s" P! q& |/ f1 _通过诱骗目标去浏览藏有QQ木马的网页,让木马自动下载并运行,或向目标发送绑捆了木马的软件、图片等文件让其执行。木马通过获取QQ登录窗口密码或记录击键记录盗取密码,并发向指定Email(黑基赠送给黑基会员的盗QQ密码的软件就是这类软件)或保存在计算机的指定位置。% P4 t1 {# P1 [$ U+ V1 R. B+ {& b & ?; ]* y* E2 ?4 G1 w. q4、破解注册QQ密码保护登记的Emai密码 ' G. k; `/ j9 c; B8 Q9 t通过破解目标注册QQ密码保护邮箱的密码来获得你的QQ密码。 ; s. j3 i( G$ G8 M' f# T r2 q( K ~9 H$ c 5、利用QQ软件本身的漏洞/ p5 @. p8 ~7 \+ m" t% p 利用QQ软件本身的漏洞来向目标发送攻击信息,使其被迫下线或造成QQ程序错误退出。; D5 E& K; H( }3 O# I" Y - D; v6 I* Q5 C" G7 [ y% q 防范措施:( M$ t! u! P2 W O I4 J 一、最最基本的防范:一定要申请密码保护。(千万不要亡羊补牢哦)" C5 H0 V3 q: B0 @2 ^9 k7 I7 K 二、针锋相对的防范:" u& c# ]2 Q# i6 K 1、对于暴力破解:0 U/ r, P( ?- ?: L( b g6 m2 Q9 V ①一个复杂的密码是关键,8位以上的数字+大小写字母+符号,这样的设置是对暴力破解者耐心的一个挑战,要是在线破解这也将是对其经济实力的挑战。1 L( D8 }+ t5 z7 E. @5 ^7 l2 x% l5 `; n ②下线后删除保存有你QQ号码记录的文件夹,防止本地密码文件的破解。 , T0 p+ q" c0 C& A9 |+ e' Q( c③登录QQ时可以在号码前加很多的0登录,这样可以躲过qqdreams等一类的在线破解软件对你的QQ号的探测。, \, }/ r8 p5 X# G3 _0 p$ ~ ④使用QQ代理,不轻易和对方进行“二人世界”聊天以隐藏自己的真实ip,避免在线破解。 * C) V1 P( z0 k4 {, Q: r) D* g# X2、对于专门的破解软件:0 a$ y1 a* n4 \! @! h2 w8 X ①下线后删除保存有你QQ号码记录的文件夹。& ~3 I$ j! ?/ ^ ②登录QQ时不要选择保存密码。" W3 U- H2 K! b% P) p" @! @ ③在QQ所在的文件夹下,删除子文件夹中的OICQ2000.cfg文件,这样下次启动QQ将只能使用“注册向导登录”,这将使“隐身穿墙术”失效。8 f9 G2 S% {* N/ g 3、对于木马:2 z) \6 V) ^, F' {1 S 这是目前最流行的盗号方式。 A3 P, b- Q- N* T, e! D! e" D6 \ ①安装杀毒软件和防火墙,起用他们的实时监控功能,及时升级毒库。黑客基地的QQV2004也是一款不错的QQ保护软件。' i2 \; U9 Y7 O# F$ @- Z ②不要随意浏览网友发来的网页。如果实在战胜不了你的好奇心,那你可以先将IE的安全级别改为“高”,禁用IE中的ActiveX、活动脚本和文件下载,然后再去浏览。当然你要是很精通网页编程的话,你也可以先用一些能直接读取网页源代码的工具(电猫工作室就有一款不错的)读 出源代码,分析代码后再决定是否浏览。. [; C1 w' e: p4 I. M6 y7 Z- g ③不要随意运行网友发来的文件。在资源管理器或我的电脑中,将“文件夹” 选项中的“查看”设置成不隐藏已知文件扩展名。对发来的文件进行病毒扫描,特别注意*.JPG.EXE的文件,十有八九都有问题。对于winrar的自解压文件不要去双击解压,点鼠标右键选择“用winrar打开...”。更高超一点的就是对.exe和.BMP的文件进行脱壳和用16进制编辑器来分析,我想这些就不是一般的菜鸟能及的了。" _: n& B/ M2 `3 `$ c1 b9 \6 A ④对于键盘记录工具,可以通过交换密码的输入顺序来迷惑它。如:123的密码,我可以先输2,然后用鼠标将光标移到2的左边输1,最后将光标移到2的右边输3,这样它就会误认为密码是213。记住一定要用鼠标移动光标哦。还有一个方法就是你打开记事本,将密码写上,然后用“复制” “粘贴”将密码粘贴到输入框,这样还可以方便的使用中文密码哦。6 N% i x/ v2 Z. S2 e ⑤对于那些直接获取输入框中密码的木马,菜鸟能使用的的方法就是使用升级了最新毒库的杀毒软件,用防火墙阻止不明程序发送email,下网后查找C盘中可疑的*.log、*log.txt文件并删除。当然老鸟们可能会使用查杀木马的一般步骤,从系统进程、启动、注册表、系统文件等方面进行彻底的查杀。熟悉ActiveX控件的,还可以做一个程序对向windows的Edit控件发送WM_GETTEXT或EM_GETLINE消息者的身份进行检查。% f u' S' v- s2 @- q 4、对注册QQ密码保护登记的Email破解6 {) `$ z' ^+ ^; I& o0 k/ _5 w+ b ①使用复杂的email密码。4 w$ Z; m0 D" K( I4 K3 a j5 S ②QQ资料中的email不要与申请密码保护的email相同。 : w5 w( e; X0 L5、对于QQ本身的漏洞 0 B' N+ H. y7 W$ K这是目前成功率最高的攻击方式。0 w9 F8 \3 }: K$ j ①临时的解决方法:将攻击者放入黑名单。- W& E3 N9 |+ K* A+ v+ B1 C ②根本的解决方式:及时下载软件补丁。# n7 R1 C% X( G& P [, P; V . D3 e7 Y" e) o' G% i* j 最后祝大家Q得放心快乐!
作者: ilikenba    时间: 2004-10-19 21:00
后面的关于如何输入密码的方法很有启发!




欢迎光临 数学建模社区-数学中国 (http://www.madio.net/) Powered by Discuz! X2.5