|
我的号子上不去了,总是服务器忙,HB说是有人在扫我的号。
8 X j G+ b7 |3 I+ ]+ W$ B# n这让我想到了“拒绝服务攻击法”。腾讯为了防止黑客穷举密码,设置了
# j1 a- a0 C. m, v% V" v保护机制,限制登录次数为30次,如果给于30次以上的错误登录,即使密码0 z I5 }6 @/ H# d8 X
正确也会显示密码错误。象这次我的QQ几小时不能登录正好算拒绝服务攻
8 N& D! o- @8 ~( V6 u: j/ A击,我是有史以来第一个受害者哦。
: T* s% G! n+ }7 d( M: v8 K5 ?当碰到凶狠的攻击,腾讯有一招看家本领,就是“封”,封IP、封号。
" B m, A0 S( T) e# M比如HB写YamQQ时,腾讯封了他所在地区的IP。包括我测试申诉漏洞也被封
' t& V; X9 `( d9 W% f% J# d" U过的。
J' s/ B( N h# m但是难言之隐,岂能一封了之。因为当攻击者在一网吧就会搞得比他来) d# v% W% t+ ^$ z- T
得晚来的人不能上QQ,即使被封了他的IP,也不能长时间封的,因为在一个校
' d+ I) M# L2 ~园网里,可能搞的全校不能上QQ,很好笑哦,这就成了另一种拒绝服务。如' R6 f- o o- _9 L+ b9 Y S, l0 b
果腾讯封了你所在的IP段,那殃及范围更大,8 l1 E9 _7 _# X* `. m. p
这可能让腾讯现入两难,不封就被狂扫,封就被利用拒绝服务。封与不封# Z* T' y- v2 s& i( |4 @ ?
腾讯去选择吧。
# R; i4 _, R: q0 R1 H拒绝服务攻击可以用的软件软件很多,比如我写的《QQ制服者1.0》
6 \8 d% h. _ _: `. m就很好用。开动后很快就被腾讯封了。用QQ申请精灵2.23可以来批量扫,. w, }) K/ f+ y* m! c$ V" f
但对单个号码不好用。还可以就用QQ2003,填好注册向导,点“下一步”登录,; u0 f4 G' {' w( O5 K4 j7 `; h+ |" @
返回“密码错”后,点“上一步”,然后再“下一步”,反复多次就可以了。
5 L/ Z# U+ R, @+ ^0 j* V在这里向扫我号子的朋友打个招呼,既然是同道中人,交个朋友,我这
' `3 X. v }1 t. u里还有几个QQ漏洞没有公开,给了朋友写黑软去了。有兴趣一起研究以下呀。; u E0 q& g3 _; I, ^$ c7 d. H% @
再次提醒大家我的密码是16位并包含汉字,你就是扫到地球毁灭也扫不到。
) n: n l+ I$ O# ]4 E& U" r& g对于要DOS我的,欢迎。我一周只上3小时网的,影响不到我。倒是那些黑客网/ M2 }9 \& [% c' w7 a" f. F- n
站的webmaster,有的烦了。$ C0 D! \ `; p& e* c; M
友情提醒:最近腾讯的验证码的被破了,有专业的软件狂扫,一天就可扫8 x* @$ k7 L7 b( B* z
到几百个6、7位的号子,QQ真是不安全。大家还是把密码把搞得长些。0 P6 X& ~% {# R5 B$ f( t5 g
如果写种病毒自动扫到号发往邮箱,就成了DDOS了。这种害人的软件还是不出现
Y% x' B/ o( N) A4 c" b! _5 L的好。
! K* r$ {; D7 m. }) T* t还有个办法是用MyIM,它是一个集成3种即时通软件的第3方软件。用QQ1230* f. ~& b' C6 A+ Z0 K/ r# Y
生成欲攻击号的本地文件,密码任意,用MyIM设置向导导入。然后让它MyIM登录,7 F2 |! d( S: Z! ?. Y- o, g; I
它会自动不停发数据包,试图登录。这样被攻击的号码就不能上了。 5 b- o6 A a- R: F! s
0 @# Q. K% Z' C" Z1 v9 h9 h" H6 e. E# @
本教程仅作技术研究之用,利用本教程做任何违反法律和破坏腾讯公2 `# U; G. n2 r1 B8 P1 Z$ S
司的事情后果自负,本教程是为帮助大家更好地使用QQ,同时提醒腾讯想出
% O5 {- h9 @4 Y9 ]$ t" [% L) W+ l更好的安全策略。 |