|
我的号子上不去了,总是服务器忙,HB说是有人在扫我的号。+ D* V/ F5 J+ O1 {
这让我想到了“拒绝服务攻击法”。腾讯为了防止黑客穷举密码,设置了
5 V1 g; M; O4 z2 N0 V7 N5 z保护机制,限制登录次数为30次,如果给于30次以上的错误登录,即使密码
4 P0 v" r' z9 b7 b1 `: A% J正确也会显示密码错误。象这次我的QQ几小时不能登录正好算拒绝服务攻4 O8 ~8 N/ z7 W2 r
击,我是有史以来第一个受害者哦。) b* t0 ?8 h. z- _5 g
当碰到凶狠的攻击,腾讯有一招看家本领,就是“封”,封IP、封号。* N+ }: T u( N) ]* R
比如HB写YamQQ时,腾讯封了他所在地区的IP。包括我测试申诉漏洞也被封: l8 ]% a% b1 k8 i, u; r
过的。" Q8 d% Q/ T4 ~2 [4 f" V9 {
但是难言之隐,岂能一封了之。因为当攻击者在一网吧就会搞得比他来
; s/ Z% R' N: z/ P# p' ~得晚来的人不能上QQ,即使被封了他的IP,也不能长时间封的,因为在一个校, P# R" a4 s# A( p* ]
园网里,可能搞的全校不能上QQ,很好笑哦,这就成了另一种拒绝服务。如/ w U7 f) \# a9 c
果腾讯封了你所在的IP段,那殃及范围更大,
3 |) ?/ O/ V8 @9 T这可能让腾讯现入两难,不封就被狂扫,封就被利用拒绝服务。封与不封0 K ^1 |4 z* Z: h7 q
腾讯去选择吧。( T, t4 j2 y# n h' O( k! f* n+ ^4 H
拒绝服务攻击可以用的软件软件很多,比如我写的《QQ制服者1.0》
. U5 `# G; } F. v7 X% \+ w就很好用。开动后很快就被腾讯封了。用QQ申请精灵2.23可以来批量扫," f" t8 ~& @! K
但对单个号码不好用。还可以就用QQ2003,填好注册向导,点“下一步”登录,$ A" X, E) l- t: n! W
返回“密码错”后,点“上一步”,然后再“下一步”,反复多次就可以了。
! p# {+ o: a! J) e& I' g在这里向扫我号子的朋友打个招呼,既然是同道中人,交个朋友,我这
" `7 Z4 ~3 r1 w& B1 b- x里还有几个QQ漏洞没有公开,给了朋友写黑软去了。有兴趣一起研究以下呀。9 S6 N( }: `* y/ n' p
再次提醒大家我的密码是16位并包含汉字,你就是扫到地球毁灭也扫不到。
2 U" R) M) I/ V5 Q5 \对于要DOS我的,欢迎。我一周只上3小时网的,影响不到我。倒是那些黑客网( w4 P; l# l, N( _
站的webmaster,有的烦了。
; d* E5 x. v1 f: w2 G: T友情提醒:最近腾讯的验证码的被破了,有专业的软件狂扫,一天就可扫6 Y; ~5 _& Y/ G0 v# ?5 A, `7 W
到几百个6、7位的号子,QQ真是不安全。大家还是把密码把搞得长些。
$ U3 D$ R% z, X- h4 U0 P如果写种病毒自动扫到号发往邮箱,就成了DDOS了。这种害人的软件还是不出现1 H& ], m& B3 A! d9 F
的好。
, e Z$ x9 B3 N% K还有个办法是用MyIM,它是一个集成3种即时通软件的第3方软件。用QQ1230, U) ?6 w* ^- Z2 |* L- J
生成欲攻击号的本地文件,密码任意,用MyIM设置向导导入。然后让它MyIM登录," X8 M. h5 {' p9 `" S$ \
它会自动不停发数据包,试图登录。这样被攻击的号码就不能上了。 1 e3 F1 ~: e, c6 @ U/ g/ ~
5 k. s8 f) F9 ?; e: M. K+ A( o D0 t q0 S V
本教程仅作技术研究之用,利用本教程做任何违反法律和破坏腾讯公
8 G8 O `5 t9 e( {6 }0 R司的事情后果自负,本教程是为帮助大家更好地使用QQ,同时提醒腾讯想出) P j) [+ u& M4 I' o8 [% F; {3 E
更好的安全策略。 |