以QQ2000和Windows2000做為技術(shù)背景,大部分內(nèi)容對(duì)其他版本的QQ及操作系統(tǒng)也有效。)
常見QQ攻擊方法:
1、暴力破解
用暴力破解+好的密碼詞典來(lái)對(duì)本地的QQ密碼文件或在線QQ配合好的密碼詞典進(jìn)行暴力破解。
2、專門的破解工具
這類軟件一種是直接破解出曾經(jīng)選擇過“下次登錄不顯示登錄框”的本地QQ號(hào)
的最后一次的密碼,一種是使用了叫做“隱身穿墻術(shù)”的QQ黑軟,通過一個(gè)獨(dú)立的執(zhí)行文件調(diào)用QQ主程序,跳過密碼驗(yàn)證直接登錄QQ。
3、使用木馬程序
通過誘騙目標(biāo)去瀏覽藏有QQ木馬的網(wǎng)頁(yè),讓木馬自動(dòng)下載并運(yùn)行,或向目標(biāo)發(fā)送綁捆了木馬的軟件、圖片等文件讓其執(zhí)行。木馬通過獲取QQ登錄窗口密碼或記錄擊鍵記錄盜取密碼,并發(fā)向指定Email(黑基贈(zèng)送給黑基會(huì)員的盜QQ密碼的軟件就是這類軟件)或保存在計(jì)算機(jī)的指定位置。
4、破解注冊(cè)QQ密碼保護(hù)登記的Emai密碼
通過破解目標(biāo)注冊(cè)QQ密碼保護(hù)郵箱的密碼來(lái)獲得你的QQ密碼。
5、利用QQ軟件本身的漏洞
利用QQ軟件本身的漏洞來(lái)向目標(biāo)發(fā)送攻擊信息,使其被迫下線或造成QQ程序錯(cuò)誤退出。
防范措施:
一、最最基本的防范:一定要申請(qǐng)密碼保護(hù)。(千萬(wàn)不要亡羊補(bǔ)牢哦)
二、針鋒相對(duì)的防范:
1、對(duì)于暴力破解:
①一個(gè)復(fù)雜的密碼是關(guān)鍵,8位以上的數(shù)字+大小寫字母+符號(hào),這樣的設(shè)置是對(duì)暴力破解者耐心的一個(gè)挑戰(zhàn),要是在線破解這也將是對(duì)其經(jīng)濟(jì)實(shí)力的挑戰(zhàn)。
②下線后刪除保存有你QQ號(hào)碼記錄的文件夾,防止本地密碼文件的破解。
③登錄QQ時(shí)可以在號(hào)碼前加很多的0登錄,這樣可以躲過qqdreams等一類的在線破解軟件對(duì)你的QQ號(hào)的探測(cè)。
④使用QQ代理,不輕易和對(duì)方進(jìn)行“二人世界”聊天以隱藏自己的真實(shí)ip ,避免在線破解。
2、對(duì)于專門的破解軟件:
①下線后刪除保存有你QQ號(hào)碼記錄的文件夾。
②登錄QQ時(shí)不要選擇保存密碼。
③在QQ所在的文件夾下,刪除子文件夾中的OICQ2000.cfg文件,這樣下次 啟動(dòng)QQ將只能使用“注冊(cè)向?qū)У卿洝,這將使“隱身穿墻術(shù)”失效。
3、對(duì)于木馬:
這是目前最流行的盜號(hào)方式。
①安裝殺毒軟件和_blank">防火墻,起用他們的實(shí)時(shí)監(jiān)控功能,及時(shí)升級(jí)毒庫(kù)。黑 基的QQV2004也是一款不錯(cuò)的QQ保護(hù)軟件。
②不要隨意瀏覽網(wǎng)友發(fā)來(lái)的網(wǎng)頁(yè)。如果實(shí)在戰(zhàn)勝不了你的好奇心,那你可 以先將IE的安全級(jí)別改為“高”,禁用IE中的ActiveX、活動(dòng)腳本和文 件下載,然后再去瀏覽。當(dāng)然你要是很精通網(wǎng)頁(yè)編程的話,你也可以先 用一些能直接讀取網(wǎng)頁(yè)源代碼的工具(電貓工作室就有一款不錯(cuò)的)讀 出源代碼,分析代碼后再?zèng)Q定是否瀏覽。
③不要隨意運(yùn)行網(wǎng)友發(fā)來(lái)的文件。在資源管理器或我的電腦中,將“文件 夾” 選項(xiàng)中的“查看”設(shè)置成不隱藏已知文件擴(kuò)展名。對(duì)發(fā)來(lái)的文件 進(jìn)行病毒掃描,特別注意*.JPG.EXE的文件,十有八九都有問題。對(duì)于 winrar的自解壓文件不要去雙擊解壓,點(diǎn)鼠標(biāo)右鍵選擇“用winrar打開 ...”。更高超一點(diǎn)的就是對(duì).exe和.BMP的文件進(jìn)行脫殼和用16進(jìn)制編 輯器來(lái)分析,我想這些就不是一般的菜鳥能及的了。
④對(duì)于鍵盤記錄工具,可以通過交換密碼的輸入順序來(lái)迷惑它。如:123的 密碼,我可以先輸2,然后用鼠標(biāo)將光標(biāo)移到2的左邊輸1,最后將光標(biāo)移 到2的右邊輸3,這樣它就會(huì)誤認(rèn)為密碼是213。記住一定要用鼠標(biāo)移動(dòng)光 標(biāo)哦。還有一個(gè)方法就是你打開記事本,將密碼寫上,然后用“復(fù)制” “粘貼”將密碼粘貼到輸入框,這樣還可以方便的使用中文密碼哦。
⑤對(duì)于那些直接獲取輸入框中密碼的木馬,菜鳥能使用的的方法就是使用 升級(jí)了最新毒庫(kù)的殺毒軟件,用_blank">防火墻阻止不明程序發(fā)送email,下網(wǎng)后 查找C盤中可疑的*.log、*log.txt文件并刪除。當(dāng)然老鳥們可能會(huì)使用 查殺木馬的一般步驟,從系統(tǒng)進(jìn)程、啟動(dòng)、注冊(cè)表、系統(tǒng)文件等方面進(jìn) 行徹底的查殺。熟悉ActiveX控件的,還可以做一個(gè)程序?qū)ο騱indows的 Edit控件發(fā)送WM_GETTEXT或EM_GETLINE消息者的身份進(jìn)行檢查。
4、對(duì)注冊(cè)QQ密碼保護(hù)登記的Email破解
①使用復(fù)雜的email密碼。
②QQ資料中的email不要與申請(qǐng)密碼保護(hù)的email相同。
5、對(duì)于QQ本身的漏洞
這是目前成功率最高的攻擊方式。
①臨時(shí)的解決方法:將攻擊者放入黑名單。
②根本的解決方式:及時(shí)下載軟件補(bǔ)丁
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2018 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備17010784號(hào)-1 | 鄂公網(wǎng)安備 42011102000245號(hào)
聲明: 本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來(lái)自互聯(lián)網(wǎng) 如有異議 請(qǐng)與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告