QQ空间挂马出新招 拐弯抹角破相册

来源 :网友世界 | 被引量 : 0次 | 上传用户:liuhao0760
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  查看到QQ相册第一张照片
  
  在以前的“红客路线”中,有讲过怎么样用手工的方法,查看加了密码的QQ相册中的第一张照片。虽然不能看到所有照片。但是只要一张,就可以窥见MM是美女还是恐龙,有没有继续破解相册查看其它照片的必要了。不过手工的方法查看QQ相册。要查相册ID,还要找链接……实在太麻烦了,于是我找到了一个叫作“QQ相册第一张相片查看器”的工具,看名字就知道是做什么的了!
  “QQ相册第一张相片查看器”可在不破解QQ相册密码的情况下,直接查看加密相册中的第一张相片。运行“QQ相册第一张相片查看器”,输入MM的QQ号码,点击下方的“获取相册ID”按钮,软件就会自动分析该QQ号空间中的所有相册。并在下方的列表中就会显示出每个相册的ID号(如图1)。点击列表中的某个相册ID号,在右边的图片预览框中,就可以查看到对应QQ相册中的第一张相片了,加了密码的也能看。
  


  如果要保存相册中的某张照片的话,可以直接在图片上点击右键,在弹出菜单中选择“图片另存为”命令,即可将图片保存到本地硬盘中了。
  比较令人沮丧的是,居然没有看到MM的正面照片,只看到一个模模糊糊的侧影,怎么办呢?只好暴力破解MM的QQ相册密码了,你不让我看.我偏要看!
  
  暴力破解QQ相册密码
  
  这里我使用了一个叫作“QQ相册密码暴破器(第二版)”的工具,这个工具是通过网页的方法,采用穷举密码数字与字符,尝试登录,从而暴力破解出QQ相册的登录密码。由于这个工具是最新的第二个版本,因此破解的速度比较快。使用方法很简单,将下载来的文件解压到某个文件夹中,将所有文件上传到某个支持ASP的网站空间中,也可以直接在本地建立一个ASP服务器。通过浏览器访问打开其中的文件“index asp”网页文件。按照向导提示,填写相关的破解信息,即可开始破解了(如图2)。
  


  不过暴力破解成功的关键有两点,一个是耐心。另一个则是运气。看起来我的运气不是太好,MM的相册设置太复杂,破解了半个小时了,还是没有破解出密码来。于是想来想去,只好用一个拐弯抹角的方法来破解MM的密码。
  
  拐弯抹角破密码
  
  怎么拐弯破解QQ相册密码呢?其实完全可以将MM的QQ密码盗过来,那就可以完全控制QQ空间了,至于相册密码自然也不攻而破了!怎么盗取QQ密码呢?直接传送盗Q木马比较老土了,还是在MM最喜欢的QQ空间中做手脚吧。还记得以前QQ空间中可以通过Flash跳转来挂马,但是现在已经被腾讯给封了,不过做一点伪装和手脚,还是很容易进行挂马的。
  步骤一:准备木马
  首先,当然是准备一个盗QQ的木马了,_具体的木马配置和免杀过程。这里就不详细叙述了。反正以往的杂志已经介绍过了许多。然后使用一些网页木马制作工具,制作一个网页木马,并上传到某个空间中去。
  步骤二:制作伪装图片
  我在QQ空间挂马的原理,其实质是利用了QQ图片的跳转功能,因此首先要制作一张能够吸引别人点击的图片。这里是计划在打开我的QQ空间之后,显示一张图片,提示信息为“点击进入空间”。除了这张图片按钮外,其它所有QQ空间组件都被隐藏起来的,让打开空间者以为要进入空间,必须点击此图片按钮才能够进入。但是点击图片后,自动就跳转到木马网页中去了。
  图片我已经制作好了,并上传到了某个空间中进行调用,这里的链接地址为“http://pumaxiaoya02.googlepages.com/login.gif”。
  


  步骤三:添加图片模块
  打开自己的QQ空间并登录,点击右上角处的“自定义”按钮。使QQ空间变为可编辑定义状态。在弹出的“自定义”浮动窗口中,点击“新建模块”按钮(如图3),打开新建模块对话框。在选择模块类型窗口中.点击“图片模块”按钮,打开新建图片模块窗口(如图4)。
  


  在“添加标题”中随便输入一个标题名字,这个无所谓的,只是为了方便自己以后管理模块。在“添加图片”中输入图片的链接地址,就是上面制作的诱惑图片链接“http://pumaxiaoya02.googlepages.com/login.glf”。点击下方的“更多设置”按钮。展开详细设置下拉栏。”在下拉栏的“图片链接”中输入网页木马的地址,这里为了说明效果。用百度(http://www.baidu.com)为例做实验。在下方选择“在当前窗口打开”,不要选择“新窗口打开”项,因为这样有可能在弹出网页木马时,被一些网页拦截窗口给屏蔽掉。“图片尺寸”可以不用设置,注意在“模块背景边框”中。要选择“无”,才能让图片伪装得更像一个QQ空间的全屏动画。然后输入验证码,点击确定按钮,即可提交新建模块。
  返回QQ空间页面中后,点击“自定义”浮动窗口中的“保存”按钮,保存新建的图片模块。
  步骤四:伪装背景
  现在在QQ空间中,可以看到刚才新建的图片模块,图片显示的是“Enter进入空间”。点击此图片模块,就会自动跳转到指定设置的网页木马链接去(如图5)。不过现在QQ空间上乱七八糟。别人肯定不会点击这个图片的。要将背景和一些无关的组件进行隐藏。
  


  在浏览器地址栏中输入如下代码:
  javascript:window top.space_addItem(19,5077,O,O,200,2oo,o);
  回车后,可以删除QQ空间的标题栏。再继续输入以下代码:
  javascript:window.top.space_addhem(1,5669,0,80,0,0,93):
  回车后,QQ空间背景图案及颜色将被删除,变为无色无图案背景(如图6)。
  


  步骤五:删除无关组件
  点击自定义浮动面板上的“模块管理”按钮,在打开的模块管理对话框中,取消所有的“系统模块”、“应用模块”和“自定义模块”。只保存选择刚才新建的图片模块(如图7)。确定后关闭对话框,再到QQ商城中,将所有的装扮物品都取消掉,包括植物、皮肤、播放器等,统统取消。点击自定义面板上的“保存”按钮,将修改保存。但是顶部还有一个标题导航栏,里面有“主页”、“相册”之类的导航链接,可直接将此导航栏给拖动到屏幕最边角上隐藏起来。
  


  最后点击自定义浮动面板上的“保存”按钮,即可将当前设置保存起来。打开自己的空间看一看。效果还真不错(如图8)。如果有心的话,还可以将伪装的图片设置成Flash动画效果,诱惑别人点击“进入空间”。但是当别人点击空间页面中的“进入”按钮时,却自动打开了木马网页了。
  步骤六:社会工程学诱骗MM
  发QQ消息给MM,告诉她你在空间里面发了好多照片.里面也有她的视频照片。MM一进入你的空间,粗心大意地点击“打开”!很快,我的邮箱中就收到了MM的QQ密码,于是进入MM邮箱……
  


  下载地址:
  QQ相册第一张相片查看器http://www.99ha.cn/down/QQphotofirst.rar
  QQ相册密码暴破器(第二版)http://www.yeshaek.com/Soft/ShowSoftDown.asp?UrllD=1&SoftlD=6376
  更多关于QQ破解的文章,参见《黑客攻击大曝光》一书。
其他文献
IrfanVlew是一款集图像查看、处理和转换等多功能于一身的全能型图片浏览软件,在功能上可与ACDSee媲美,但体积小巧、资源占用更低,并且还集成了JPEG无损压缩、幻灯片制作、特效处理工具等特色功能。只要细心挖掘会发现更多精彩应用,可以让管理图片事半功倍,处理图片丰富多彩。轻松搞定截图  系统自带的截图功能太弱,又不想用专门的截图软件.这时不妨试试IrfanView的截图功能完成此操作。  在
期刊
一位好友欠笔者一些钱,碍于面子,不好意思直接向他要。还好好友经常上QQ,经过笔者下面这么一次操作。就向好友友情提示“你该还债了”。  第一步:打开和此QQ好友的聊天窗口,在顶端单击“应用”标签,然后,单击“财付通”按钮。在弹出的菜单里选择“我要收款”(如图1),打开“财付通”窗口。    第二步:在“对方EMAfL地址”文本框里输入好友的邮箱(如果不知道的话。可以输入“好友QQ号@qq.tom”)
期刊
上百个QQ好友,平时要与某好友聊天时,需要在好友列表定位该好友.双击后打开聊天窗口.比较麻烦。当你知道好友的昵称。可以直接按(CtrL+F)热键,在打开的对话框里输入好友昵称,单击“查找”按钮定位好友。如果只知道好友的QQ号码,可以通过下面的方法快速找到这位好友。      QQ的“拨号器”    在QQ主窗口里单击“菜单”→“工具”→“拨号器”,打开QQ拨号器(如图1)。这时可以单击号码键盘或者
期刊
在Foxmail里,可以在邮箱帐户属性里设置个性图标。方法是直接在邮箱帐户上右击,在弹出的菜单里选择“属性”,在打开的窗口里勾选“在邮件中使用个性图标”复选框,然后单击“选择图标”按钮选择图片就行了。这样,如果收件人也是使用Foxmail邮件客户端,在收到信件后,就会在桌面右下角显示个性图标提示查看邮件。      斗士提示    设置Foxmatl的个性图标时,尽量选择C04x64大小的图片。 
期刊
很多朋友喜欢使用一些网络电视直播软件观看精彩的电影或电视剧,但是如果正在进行到某一情节时.却突然运行屏幕保护程序,就得移动鼠标或按下键盘退出屏保。针对此,WMP可禁止播放时运行屏保,可惜笔者使用的PPLive却没有此功能,不过我们只要动动脑筋,也能轻松阻止屏保的打扰。  第一步:在软件主窗口右侧面板里单击“帐户中心”选项卡,点击“还没有帐户”链接,然后按照提示注册一个PPLive帐户。    第二
期刊
上网查找一些资料时,看到网页内嵌的MSN Flash广告非常有意思,Flash里的矢量素材很精致,想截图收藏。可惜由于Flash在网页只占据一小块地方。即使放大Flash后。也只显示局部的内容。为了突破这个限制,笔者在GreenBrowser里尝试了许久,找着了一个比较有效的办法。  第一步:打开GreenBrowser浏览器,访问Flash广告所在的页面,然后在扩展工具栏上单击“ViewPage
期刊
现在的病毒花样是越来越多,比如偷偷使用用户的邮箱帐户,向通讯簿里的联系人发送垃圾邮件。除了安装杀毒软件阻止此类事件的发生。我们还可以略施小计,给OutIook Express(简称OE)配备一个“警报器”。一有恶意程序干坏事,OE就会马上通知我们。  步骤1:打开OE主窗口,点击菜单“工具”→“选项”,打开“选项”设置对话框。    步骤2:切换到“安全”选项卡。勾选“当别的应用程序试图用我的名义
期刊
QQ对于每个网友来说都不会陌生吧,可以说经常上网的朋友,都有一个甚至几个QQ号码,就是因为QQ太受人们的关注,所以每次有新版本的推出,大家都会追随其后,抢着试用它的新功能。笔者也不例外,每次都会在第一时间里试用并体验新版QQ,不过笔者对于新近推出的QQ2007正式版在试用后却大失所望,发现几个所谓的新功能,要么是在原来功能基础上的加强,要么根本无法使用,下面就请大家随笔者一起来体验这几个“新”功能
期刊
去年12月份,BT软件鼻祖BitTorrent以2500万美元的高价,买下了在BTT载领域一赢以占用资源小而拥有良好口碑的后起之秀uTorrent,在近一年的时间内,BitTorrent和uTorrent一直以“井水不犯河水”的态势并行发展着,前者开源。后者封源,而且即使是软件功能本身,也丝毫看不出因收购而带来的变化,直到前不久BitTorrent6.0正式版的发布,才让我们真真切切感受到了这种融
期刊
我们知道腾讯的即时聊天软件分为QQ与TM两个版本,其中QQ是面向广大网友,用来交友娱乐的即时通讯软件,而TM是面向商务人士,帮助他们即时交流使用的。前些天腾讯发布了TM2008 Preview2版,其中增加了几个新功能,但是笔者认为这些所谓的新功能,并不完全是从TM用户角度出发,这些功能并不是TM用户所需要的。下面请大家看笔者的分析。    自定义个人形象 纯属鸡肋    在新版的TM2008 P
期刊