《黑客×档案》2007年第9期摘录:另类QQ密码的攻与防
-
如发现有乱码,请点击下面链接浏览原文
正文摘录:
另类QQ密码的攻与跻天桥底下说书的许多菜鸟都热衷于盗QQ号,才行。关键来了我们可以想办法让盗号者识别不了我们的密码是什而QO盗号木马也从阿啦QQ大盗、么字符,这点是借鉴论坛上“浪狼’朋友的思路。其原理如下:即使我vvQQ盗、极限居QQ盗,直到现在们的密码再复杂.照样也能被木马截取,因此我们就使用一个让盗号者发展成了很多版本,功能也一个比郁闷的QQ密码:000000000000000DOOO∞000000。这组密码是由数一个强悍,破解QQ锁的能力也越字0与英文字母0组成,0和_大写的。在网页中是很不容易分辨的(图1)。来越强。至于盗号的方法也从最早QQ密码的位数最长是16位.我们可以设置l6位的这种密码,别看密码的纯木马盗睁到现在的仿登录器就只有两个字符组成,可这就已经够盗号者猜一阵子了。但这种方法也盗号、QQ钓鱼等等.新方掂层出只能是为我们争取一些时间,好在发现Q0被盗号,尽可能在盗号者之前不穷。对于那些经过了免杀处理或修改回密码。者是根本就没有公开的QQ盗号木2.混用空格密码玛,即使是再强悍的杀毒软件也无除了。和0还两个字符可咀混用外,““(空格)和智能ABc里的法检测出来。在危机四伏的网络第一个特殊符号””(输入它的方法是切换到智能ABc输入法状态下,巾,就算是混迹网络多年的老鸟也按键盘卜的“v”再按“l”就可以出来了)也能起到真假难辨的目的。难免会中招,就更不用那些菜鸟虽然仔细观察会发现两个引号的间距有一点点的差别,但是倘若我们输了。我们要怎样才能_保护好自己的人的多了.谁还能分辨的出来?我们可以在QQ密码里加上这两种终极混Q0号不被盗呢?归根到底网络安用符号,比如:“00000000000”、“000”,看似就两种拿的核心还是两个字密码,所或i种字符.但到底输入的是什么.恐怕就只有自己知道了(我想盗号有的攻与防.都是围绕着“密码”者看到这样的密码会吐血的‘‘)。二字来进行的。二.另类00密码的攻击一.另类Oo密码之舫守对于卜面两种情况,我想出了两种破解的办法。如果是Q02006版,'.混用OO法可以参照以前xE的一篇文章中所写的·删除QQ目录中的npkcrypt·sys我们可以想象,当盗号者从信等相同名字不同后缀的几个文件中的任意一个,就可以复制密码了·但精咀收到0Q密码后会怎么样?当是QQ2O07版已经修复了这个问题,所以这种方法就没有什么效果了(当然是更改qq的密码。而自从然我们也可咀尝试以身试毒·那样QQ键盘锁就可以破解了·但事后需要Qq2006起登录时就不能复制密码彻底清除病毒才仟)。不过,在wcbQQ卜登录·密码就可以直接复制,了.所咀盗号者需要手动输入密码webQQ的地址是http://webqq·qq·com/-如图2。看到这儿t可能会有
阅读此文(图):
点击此处在线翻阅