相关服务

  • 《黑客×档案》2007年第12期摘录:图2很明显使用的是网页收信方式

如发现有乱码, 请直接从这里浏览原文
正文摘录:

图2很明显使用的是网页收信方式,看来盗他的邮箱是没有希望了,难道就这样白白被他害一次吗?当然不是l我仔细看了一下,发现“QNumbet=6l4737l0&QQPassWo~一d=+·+5+3}”这段代码好面熟,如果要是“/ml’ma.asp?QNumber’=614737lO&QQP’assWord=·+}5·3·”岂不是就更面熟了?于是我想到了一个惩罚他的办法。试想一下如果我们直接在IE中提交“/mima.asp?QNL~mber=无耻的盗号贼&QQPassWord:去死吧”会怎么样呢?从理论上来说会被mima.asp当成密码收录。但是因为那个mima.asp是别人的所以我看不到结果。使用关键变量QNlJmber、QQclub在GOOGLE中搜索也没有找到结果,最后群里一朋友告诉我说这个可能是明小子密码特工的收信。我下载了明小子密码特工,一看果然不错,于是就在本地搭建了一个IIs环境开始调试,照上面提交打开收QQ号的文件发现。该死的盗号者…一去死吧一一狯员:是一一IP:127.165.95.489(127.O.0.1)”,说明成功了。接下来就可以发送大量的垃圾信息去轰炸或者欺骗他了。报了仇感觉好愉快,不过高兴之余,突然想写点什么,于是我决定练练手,使用JAVAscRIPE写了一个基于B/s的自动攻击程序。首先我们应该做一张表单用来提交,“帐号”和“密码”我直接给出代码:解释一下上面的代码,只要是打开这个页面就可以模拟一次发送过程。把这个文件取名为Q2.html。但是我们要想让它变的更人性化,简便一些我们应该再写这样一个页面,把它取名为q1.html。这个页面负责在nihao这个窗口中调用我们的Q2.html页面,这样就可以一直不断的发送指定的页面了。想想看当盗号者打开收信的文件时却发现满篇的汉字可能会气得吐血而死吧。当然大家可以自己在里面添加东西,这样还能实现’欺骗功能,还可以美化一下页面,或者让朋友帮着点这样连括号里的IP地址都不一样,欺骗的目的也就能达到了。最后说一下这个程序的用法:1.可以直接释放到一个文件夹下,然后打开q1.html,会出现图3所示的画面。输入攻击次数,点开始攻击就可以了。2.我们可以把它放到网站上帮你一起愚弄盗号者了!图3这样别人也能访问(本文所涉及到的MaaTecNetwork^nalyzer、密码特工、Q1.html和q2.htm『已收录到光盘中)墨的反亩

阅读此文(图):   在线翻阅