QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 13006|回复: 1
打印 上一主题 下一主题

小小菜鸟QQ防黑大全

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-3 21:18 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

小小菜鸟QQ防黑大全

QQ因它在网络的特殊地位,受到越来越多的黑客的关注,也越来越多的菜鸟们QQ频频被盗,实在冒火。下面我就将我在QQ防黑方面的经验和一些很有用的小点子拿来给菜鸟们分享,希望能对广大的菜鸟们有所帮助。(本文主要向菜鸟们讲述QQ安全防范知识,所以一些高深的技术和原理,我只提供一个思路不作细究,相关黑客软件也不做详细介绍和提供下载,望广大老鸟们和对这些方面感兴趣的朋友谅解。本文以QQ2000和Windows2000做为技术背景,大部分内容对其他版本的QQ及操作系统也有效。)' s% m0 y2 C* o+ e& R4 _ 2 D3 t: O5 ~% a Q 常见QQ攻击方法: 6 p2 Y. |0 K3 M! [1、暴力破解' z) z) `7 s, B! f+ D) Q- @7 l 用暴力破解+好的密码词典来对本地的QQ密码文件或在线QQ配合好的密码词典进行暴力破解。 7 w* m1 L I) }, F z/ D" [! @6 K6 f9 I4 N' F2、专门的破解工具. G. m/ y) _: [8 { 这类软件一种是直接破解出曾经选择过“下次登录不显示登录框”的本地QQ号5 M+ V3 B6 d; s' X( a' u 的最后一次的密码,一种是使用了叫做“隐身穿墙术”的QQ黑软,通过一个独立的执行文件调用QQ主程序,跳过密码验证直接登录QQ。 6 B% U$ g0 r K+ q( u, @4 j5 i" F3 ]6 ` 3、使用木马程序5 J4 J3 C) K+ a( E 通过诱骗目标去浏览藏有QQ木马的网页,让木马自动下载并运行,或向目标发送绑捆了木马的软件、图片等文件让其执行。木马通过获取QQ登录窗口密码或记录击键记录盗取密码,并发向指定Email(黑基赠送给黑基会员的盗QQ密码的软件就是这类软件)或保存在计算机的指定位置。9 t! y9 Q' f& H: l, R" i U1 x9 e; v# F+ k. ~ 4、破解注册QQ密码保护登记的Emai密码( G, c* m* d: U1 G4 ^3 g 通过破解目标注册QQ密码保护邮箱的密码来获得你的QQ密码。$ Q( G p5 ?8 Q) Q) _ + l9 l& U& W( I* X: q& v# x5 k 5、利用QQ软件本身的漏洞 4 t# O/ S: \% N) o8 E. L5 c6 x利用QQ软件本身的漏洞来向目标发送攻击信息,使其被迫下线或造成QQ程序错误退出。. p+ P. n9 x5 r " a/ {" N. W( z7 ?) p, N/ O防范措施:) m3 w. C/ v3 L- a# Y( y$ o& X: O+ m 一、最最基本的防范:一定要申请密码保护。(千万不要亡羊补牢哦) 3 ~3 h. Q7 g& K/ ]二、针锋相对的防范: / L2 @$ x& c, K$ d# g2 c1、对于暴力破解:! N/ f8 X1 i( x5 |. S# d( I ①一个复杂的密码是关键,8位以上的数字+大小写字母+符号,这样的设置是对暴力破解者耐心的一个挑战,要是在线破解这也将是对其经济实力的挑战。 ( g5 E) A- p6 `' W4 J$ m8 t②下线后删除保存有你QQ号码记录的文件夹,防止本地密码文件的破解。 , f' \# M$ _# j% I: ?4 d1 H7 z③登录QQ时可以在号码前加很多的0登录,这样可以躲过qqdreams等一类的在线破解软件对你的QQ号的探测。 4 V( ]# _8 [: Z" v6 L④使用QQ代理,不轻易和对方进行“二人世界”聊天以隐藏自己的真实ip,避免在线破解。 - d ?" q, Y; I. }$ ^$ a2、对于专门的破解软件: $ {! E3 a! j9 V) m# A9 }3 z①下线后删除保存有你QQ号码记录的文件夹。6 N2 T$ y3 H/ J/ W/ p0 g9 M* L ②登录QQ时不要选择保存密码。 & Y! X+ [; t) O4 d j8 k③在QQ所在的文件夹下,删除子文件夹中的OICQ2000.cfg文件,这样下次启动QQ将只能使用“注册向导登录”,这将使“隐身穿墙术”失效。 ' I( O7 V7 K: N; @5 f7 i3、对于木马: 5 G6 |, ]2 h1 D* J5 M3 f) ]这是目前最流行的盗号方式。 % Y$ [4 T' C+ V) L/ Q. c/ g$ t8 O1 E①安装杀毒软件和防火墙,起用他们的实时监控功能,及时升级毒库。黑客基地的QQV2004也是一款不错的QQ保护软件。 ' _. K* t" g L' k3 o; ~$ ~* R②不要随意浏览网友发来的网页。如果实在战胜不了你的好奇心,那你可以先将IE的安全级别改为“高”,禁用IE中的ActiveX、活动脚本和文件下载,然后再去浏览。当然你要是很精通网页编程的话,你也可以先用一些能直接读取网页源代码的工具(电猫工作室就有一款不错的)读 出源代码,分析代码后再决定是否浏览。6 e q5 U! l+ G5 w. v$ {+ ] ③不要随意运行网友发来的文件。在资源管理器或我的电脑中,将“文件夹” 选项中的“查看”设置成不隐藏已知文件扩展名。对发来的文件进行病毒扫描,特别注意*.JPG.EXE的文件,十有八九都有问题。对于winrar的自解压文件不要去双击解压,点鼠标右键选择“用winrar打开...”。更高超一点的就是对.exe和.BMP的文件进行脱壳和用16进制编辑器来分析,我想这些就不是一般的菜鸟能及的了。" Q6 E+ _ E+ D8 M- `1 X ④对于键盘记录工具,可以通过交换密码的输入顺序来迷惑它。如:123的密码,我可以先输2,然后用鼠标将光标移到2的左边输1,最后将光标移到2的右边输3,这样它就会误认为密码是213。记住一定要用鼠标移动光标哦。还有一个方法就是你打开记事本,将密码写上,然后用“复制” “粘贴”将密码粘贴到输入框,这样还可以方便的使用中文密码哦。 8 Z- p& `# F% }9 m2 D* L7 a⑤对于那些直接获取输入框中密码的木马,菜鸟能使用的的方法就是使用升级了最新毒库的杀毒软件,用防火墙阻止不明程序发送email,下网后查找C盘中可疑的*.log、*log.txt文件并删除。当然老鸟们可能会使用查杀木马的一般步骤,从系统进程、启动、注册表、系统文件等方面进行彻底的查杀。熟悉ActiveX控件的,还可以做一个程序对向windows的Edit控件发送WM_GETTEXT或EM_GETLINE消息者的身份进行检查。 $ v9 @# K5 r3 M0 U6 X4 c2 n6 P4、对注册QQ密码保护登记的Email破解: w) ]0 ?2 ?% g K ①使用复杂的email密码。 6 b* K* X, V- f- E. P6 O②QQ资料中的email不要与申请密码保护的email相同。 & M: |" u$ J( H$ X# `5、对于QQ本身的漏洞 # I. e) R4 t! ~4 B8 J* W这是目前成功率最高的攻击方式。& Z8 w# Z: u# K ①临时的解决方法:将攻击者放入黑名单。 - j" w. x; ?! h②根本的解决方式:及时下载软件补丁。 ! o6 U6 L2 O9 N7 y6 O % x3 F7 q7 g) w; G最后祝大家Q得放心快乐!
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
ilikenba 实名认证       

1万

主题

49

听众

2万

积分

  • TA的每日心情
    奋斗
    2024-6-23 05:14
  • 签到天数: 1043 天

    [LV.10]以坛为家III

    社区QQ达人 新人进步奖 优秀斑竹奖 发帖功臣

    群组万里江山

    群组sas讨论小组

    群组长盛证券理财有限公司

    群组C 语言讨论组

    群组Matlab讨论组

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册地址

    qq
    收缩
    • 电话咨询

    • 04714969085
    fastpost

    关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

    手机版|Archiver| |繁體中文 手机客户端  

    蒙公网安备 15010502000194号

    Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

    GMT+8, 2026-4-20 18:17 , Processed in 0.572954 second(s), 58 queries .

    回顶部