作者:hacker 日期:2022-08-30 分类:网站入侵
QQ防黑大全
QQ因它在网络的特殊地位,受到越来越多的黑客的关注,也越来越多的菜鸟们QQ频频被盗,实在冒火。下面我就将我在QQ防黑方面的经验和一些很有用的小点子拿来给菜鸟们分享,希望能对广大的菜鸟们有所帮助。
(本文主要向菜鸟们讲述QQ安全防范知识,所以一些高深的技术和原理,我只提供一个思路不作细究,相关黑客软件也不做详细介绍和提供下载,望广大老鸟们和对这些方面感兴趣的朋友谅解。本文以QQ2000和Windows2000做为技术背景,大部分内容对其他版本的QQ及操作系统也有效。)
常见QQ攻击方法:
1、暴力破解
用暴力破解+好的密码词典来对本地的QQ密码文件或在线QQ配合好的密码词典进行暴力破解。
2、专门的破解工具
这类软件一种是直接破解出曾经选择过“下次登录不显示登录框”的本地QQ号
的最后一次的密码,一种是使用了叫做“隐身穿墙术”的QQ黑软,通过一个独立的执行文件调用QQ主程序,跳过密码验证直接登录QQ。
3、使用木马程序
通过诱骗目标去浏览藏有QQ木马的网页,让木马自动下载并运行,或向目标发送绑捆了木马的软件、图片等文件让其执行。木马通过获取QQ登录窗口密码或记录击键记录盗取密码,并发向指定Email(黑基赠送给黑基会员的盗QQ密码的软件就是这类软件)或保存在计算机的指定位置。
4、破解注册QQ密码保护登记的Emai密码
通过破解目标注册QQ密码保护邮箱的密码来获得你的QQ密码。
5、利用QQ软件本身的漏洞
利用QQ软件本身的漏洞来向目标发送攻击信息,使其被迫下线或造成QQ程序错误退出。
防范措施:
一、最最基本的防范:一定要申请密码保护。(千万不要亡羊补牢哦)
二、针锋相对的防范:
1、对于暴力破解:
①一个复杂的密码是关键,8位以上的数字+大小写字母+符号,这样的设置是对暴力破解者耐心的一个挑战,要是在线破解这也将是对其经济实力的挑战。
②下线后删除保存有你QQ号码记录的文件夹,防止本地密码文件的破解。
③登录QQ时可以在号码前加很多的0登录,这样可以躲过qqdreams等一类的在线破解软件对你的QQ号的探测。
④使用QQ代理,不轻易和对方进行“二人世界”聊天以隐藏自己的真实ip,避免在线破解。
2、对于专门的破解软件:
①下线后删除保存有你QQ号码记录的文件夹。
②登录QQ时不要选择保存密码。
③在QQ所在的文件夹下,删除子文件夹中的OICQ2000.cfg文件,这样下次启动QQ将只能使用“注册向导登录”,这将使“隐身穿墙术”失效。 3、对于木马:
这是目前最流行的盗号方式。
①安装杀毒软件和防火墙,起用他们的实时监控功能,及时升级毒库。黑客基地的QQV2004也是一款不错的QQ保护软件。
②不要随意浏览网友发来的网页。如果实在战胜不了你的好奇心,那你可以先将IE的安全级别改为“高”,禁用IE中的ActiveX、活动脚本和文件下载,然后再去浏览。当然你要是很精通网页编程的话,你也可以先用一些能直接读取网页源代码的工具(电猫工作室就有一款不错的)读出源代码,分析代码后再决定是否浏览。
③不要随意运行网友发来的文件。在资源管理器或我的电脑中,将“文件夹” 选项中的“查看”设置成不隐藏已知文件扩展名。对发来的文件进行病毒扫描,特别注意*.JPG.EXE的文件,十有八九都有问题。对于winrar的自解压文件不要去双击解压,点鼠标右键选择“用winrar打开...”。更高超一点的就是对.exe和.BMP的文件进行脱壳和用16进制编辑器来分析,我想这些就不是一般的菜鸟能及的了。
④对于键盘记录工具,可以通过交换密码的输入顺序来迷惑它。如:123的密码,我可以先输2,然后用鼠标将光标移到2的左边输1,最后将光标移到2的右边输3,这样它就会误认为密码是213。记住一定要用鼠标移动光标哦。还有一个方法就是你打开记事本,将密码写上,然后用“复制” “粘贴”将密码粘贴到输入框,这样还可以方便的使用中文密码哦。
⑤对于那些直接获取输入框中密码的木马,菜鸟能使用的的方法就是使用升级了最新毒库的杀毒软件,用防火墙阻止不明程序发送email,下网后查找C盘中可疑的*.log、*log.txt文件并删除。当然老鸟们可能会使用查杀木马的一般步骤,从系统进程、启动、注册表、系统文件等方面进行彻底的查杀。熟悉ActiveX控件的,还可以做一个程序对向windows的Edit控件发送WM_GETTEXT或EM_GETLINE消息者的身份进行检查。
4、对注册QQ密码保护登记的Email破解
①使用复杂的email密码。
②QQ资料中的email不要与申请密码保护的email相同。
5、对于QQ本身的漏洞
这是目前成功率最高的攻击方式。
①临时的解决方法:将攻击者放入黑名单。
②根本的解决方式:及时下载软件补丁。
常见的黑客网站:中国黑客基地、HEIKE、华夏黑客联盟、中国黑客、黑客联盟、红色黑客联盟、qq黑客基地等等。
黑客守则
1. 不恶意破坏任何的系统, 这样作只会给你带来麻烦。恶意破坏它人的软件将导致法律责任, 如果你只是使用电脑, 那仅为非法使用。 注意:千万不要破坏别人的文件或数据。
2. 不修改任何系统文件, 如果你是为了要进入系统而修改它, 请在达到目的后将它还原。
3. 不要轻易的将你要 Hack 的站点告诉你不信任的朋友。
4. 不要在 bbs/论坛上谈论关于你 Hack 的任何事情.
5. 在 Post 文章的时候不要使用真名。
6. 入侵期间, 不要随意离开你的电脑。
7. 不要入侵或攻击电信/政府机关的主机。
8. 不在电话中谈论关于你 Hack 的任何事情。
9. 将你的笔记放在安全的地方。
10.读遍所有有关系统安全或系统漏洞的文件 (英文快点学好)!
11.已侵入电脑中的帐号不得删除或修改。
12.不得修改系统文件, 如果为了隐藏自己的侵入而作的修改则不在此限, 但仍须维持原来系统的安全性, 不得因得到系统的控制权而破坏原有的安全性。
13.不将你已破解的帐号分享与你的朋友。
14.不要侵入或破坏政府机关的主机。
15不得盗刷任何人的银行卡及网银否则本网站官方会立刻摧毁你的钓鱼台以及跳台将付直接的法律责任
入侵技术
(Invasion of technology):
漏洞注入和发掘未知批量漏洞 (菜鸟举一反三最新版)
网站各类入侵综合技术(脚本,跨站,SQL注入,旁注,网站结构分析……)
网站渗透技术之注入入侵WEB
网站ASP程序批量之服务器挂马
入侵附近用户或者局域网电脑之菜鸟精华版
捕捉细节批量数据库入侵Dvbbs7.0 (菜鸟举一反三版)
利用Autorun.inf与脚本结合实现另类入侵
QQ每个人都有!~注意:还我QQ密码 既然要找回被盗的QQ密码,就要查出失窃的根源。通过分析,我感觉失窃原因以及黑客攻击方法主要有如下几点: 1.木马程序:网上这类软件有好多,一般使用在网吧等公共场合,或者是对警惕心比较低的网友身上。软件的选择上,一般使用QQ密码侦探,OICQ 密码记录器,OICQ 潜伏者单机版等记录软件,这些软件的工作原理都是随Windows操作系统启动在后台运行,当你登陆QQ时记录下QQ号和所对应的密码,生成文件,有的发送到在程序中设定的邮箱(如QQ密码侦探),有的必须到运行的机器上查看才可以得到。这也是对QQ密码造成最大威胁的攻击方法,我们一定要多加防范,不要下载来路不明的软件,尤其是黑客类软件,并且不要随便打开邮箱中的附件;在网吧上网的朋友,在使用QQ前,最好按Ctrl+Alt+Del查看进程,检查系统中是否有可疑的运行程序,并且记事本是否可用(一个判断很多木马的方法)。我们也可以借助于专门的软件,如木马克星,定期对系统进行扫描,检测是否有木马存在。对付前面所说的QQ密码侦探,您可以去看看。 2.暴力破解:分为本地和远程两种。本地破解是借助于Pw Check等穷举算号器,用它打开本地QQ,然后选择一个登陆过的QQ号码,设置字典后进行穷举测试,直到找出密码为止。字典是什么呢?字典就是你所猜测密码的组合,格式通常为DIC,TXT,一行一个,破解器会逐行取出测试,直到密码正确和字典用完为止;当然,字典的生成也是借助于软件来生成,一行行的输入简直太累了。远程破解一般使用OICQHACK这个软件,它和本地破解的原理差不多,不过是向服务器发送信息,破解一个范围的QQ号码,相对于本地破解,这种方法更是比较困难,因为除了计算速度外,还要受网速以及服务器响应的限制,经常是无功而返。所以远程破解QQ密码的软件发展前景比较黯淡,呵呵。不论是本地破解,还是远程破解,使用的都是穷举验证法,只要我们的密码足够复杂,使用大小写、数字、符号的混合,不少于八位,就相对安全许多,这些软件可能需要运行几个月或是几年才能成功:)。 3.迂回战术:这也是窃取QQ密码的一种好方法,软的有使用E-Mail或手机发送QQ短消息行骗,硬的有破解邮箱密码后再得到QQ密码。使用E-mail或者手机,一般是发送中奖或者送号的消息,诈骗手法以及对策可以参照 ... instruction/i_2.htm。因为现在有许多破解邮箱密码的工具,所以一些初级黑客(破解QQ密码的高级黑客很少干)利用这些软件破解别人的个人资料里所填的邮箱密码,而许多朋友邮箱和QQ使用一个密码,并且QQ密码保护也使用此邮箱,所以导致密码丢失后更难找回。所以我们尽量不要在QQ个人资料中填写用于QQ密码保护的邮箱。我打电话跟朋友交流确认,得出他上网的地点是家中,别人不可能在机器上运行什么QQ密码盗窃软件,并且他很少从网上下载不明的东西,每次上网都要打开ZoneAlarm防火墙,定期进行木马扫描,所以基本排除了木马程序破解以及本地暴力破解的可能。然后我就询问他失窃前的QQ密码是什么,“iam123”,我倒!这么简单的密码,号码不丢才怪呢!我强忍怒火收起责备,询问他是否申请了密码保护,好半天他才想起来密码保护的一些内容,我迅速登陆腾讯网站()使用找回密码功能,系统提示密码已经发送到邮箱。唉,终于找到了,我让他进入邮箱点击腾讯的链接修改密码,满以为一切已经结束,谁知一会儿他就告知我邮箱总是提示密码错误,根本进不去!原来他的QQ和邮箱使用相同的密码,并且都填写在个人资料中,我再次晕倒!没办法,我一方面登陆腾讯的网站,填写号码申诉表(此服务对普通用户限时、限量,我好不容易碰到一次,腾讯为了收费也确实体现了会员和普通用户的差别);一方面,我又使用溯雪这个黑客软件来破解他的邮箱密码,毕竟邮箱密码比QQ密码好破一些。经过一晚上的努力-生成字典(最麻烦)、运行软件、等待、测试,他的邮箱密码终于出现了(幸亏这个黑客比较仁慈,只是采用了八位的字母和数字进行加密,感谢他!),我所做的第一件事就是使用大小写、数字、符号来设定邮箱密码,然后使用腾讯的密码找回功能得到了他失窃的QQ密码。几天后,腾讯也发来“申诉已证实,结果已发到您的邮箱”的消息。通过这次教训,我体会了密码设置和QQ密码保护功能的重要性,QQ密码保护由于有身份证和问题保护,所以很多人不能进行修改,即使他得到了你的QQ密码也可以收回,这时邮箱的重要性就不言而喻,所以我们也要善待我们的邮箱,并且随时在密码保护的修改资料中修改好用的邮箱地址,这样,你的QQ就等于加上了很多把锁,实际上很难失窃。对于那些丢失密码后想借助于黑客软件而不是密码保护或者申诉找回的朋友,我感觉大多数是浪费时间和精力(当然,超级高手除外),只要对方设置了足够复杂的密码,穷举的方法是很难实现的。若是QQ密码确实找不回来,我们也可以找回自己的好友来将损失降低到最小,对于初级用户,可以使用OICQ2000 万能密码和QQ列表通(流心E版),他们都能跳过QQ的密码检测,查看丢失的Q号的好友信息,以前家用电脑也介绍过这些技巧,这里就不再多作说明。相信现在大家对QQ密码已经有了一定的认识,实际上,只要我们做好防范工作,我们的网络安全还是很有保障的。朋友们,请您提醒一下自己,您确实去做了吗?
金山毒霸+COMODO互联网安全套装。金山毒霸2012猎豹,有防黑墙、边界防御。COMODO安全套装更厉害!包含杀毒、防火墙、Defense+,也就是hips.还有你要把计算机管理员账户的密码加强,密码设置为16位,包含数字+大写字母键+小写字母键+特殊符号。
还有QQ等密码要定期修改。保持良好的上网习惯,不乱点击未知网站,不去下载冷门或偏门软件。 软件巨盾网游安全盾,内置巨盾栏栏,特有木马陷阱技术,中了木马,也不怕盗号。还可以问候骇客。
已有4位网友发表了看法:
访客 评论于 [2022-08-30 18:08:36] 回复
写字母键+特殊符号。 还有QQ等密码要定期修改。保持良好的上网习惯,不乱点击未知网站,不去下载冷门或偏门软件。 软件巨盾网游安全盾,内置巨盾栏栏,特有木马
访客 评论于 [2022-08-30 18:31:50] 回复
己的好友来将损失降低到最小,对于初级用户,可以使用OICQ2000 万能密码和QQ列表通(流心E版),他们都能跳过QQ的密码检测,查看丢失的Q号的好友信息,以前家用电脑也介绍过这些技巧,这里就不再多作说明。相信现在大家对QQ密码已经有了一定的认识,实际上,只要我们
访客 评论于 [2022-08-30 22:45:36] 回复
地址,这样,你的QQ就等于加上了很多把锁,实际上很难失窃。对于那些丢失密码后想借助于黑客软件而不是密码保护或者申诉找回的朋友,我感觉大多数是浪费时间和精力(当然,超级高手除外),只要对方设置了足够复杂的密码,穷举的方法是很难实现的。若是Q
访客 评论于 [2022-08-30 22:23:53] 回复
客基地等等。黑客守则1. 不恶意破坏任何的系统, 这样作只会给你带来麻烦。恶意破坏它人的软件将导致法律责任, 如果你只是使用电脑, 那仅为非法使用。 注意:千万不要破坏别人的文件或数据。2. 不修改任何系统文件, 如果你是为了要进入系统而修改它, 请在达到目的后将它还原。3. 不要轻易