韩小菲:利用QQ动态skey突破登录权限的思路QQ415743743

社区服务
高级搜索
猴岛论坛综合游戏交流QQ游戏韩小菲:利用QQ动态skey突破登录权限的思路QQ415743743
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
10个回复

韩小菲:利用QQ动态skey突破登录权限的思路QQ415743743

楼层直达
韩小菲

ZxID:19056923

等级: 上士
她是我的梦,怎么可能所有人都懂?

举报 只看楼主 使用道具 楼主   发表于: 2012-09-16 0
— 本帖被 桃子乖乖゛ 从 QQ图标 移动到本区(2012-09-16) —
在关于QQ访问权限方面其实有很多值得我们研究的地方,今天小菲就来带大家探讨一下利用QQ动态密钥(skey)来突破登录权限的思路和方法,以及相关的安全防范技巧。

可能大部分童鞋还不知道skey是什么东东的吧?所以小菲先来介绍下Web网页登录QQ时动态生成的key的基础知识。

可以这样讲,不管是通过QQ控件在网页中快速登录还是输入QQ帐号/密码手动登录,又或者是直接从QQ客户端进入,都是利用了skey这个密钥来记录和保持登录状态的。而这个skey值是通过cookie的方式保存在你的浏览器进程的内存里,只有通过抓包等方式才可以截获到,来看下面抓到的HTTP请求头:

GET / HTTP/1.1
Cookie: skey=@njGHHthuc; uin=o126******2;
Accept: image/jpeg, */*
Referer: qz.qq.com
Accept-Language: zh-cn
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Host: qz.qq.com
Cache-Control: no-cache

也就是说腾讯服务器是通过返回cookie请求头的方式验证skey和uin来判断QQ用户的权限的。如果我们知道了某一QQ号码的skey,那就意味着拥有了和目标QQ号同样的管理权限,像什么空间加密相册通通都是浮云啦。

但是通过一般的方法获取目标QQ的skey还有些困难,起码小菲还木有想到有更高明更简单的方法,除了截获对方访问网页的封包外其他暂时想不到了,说到防范其实这也不算什么bug,而是利用了web服务器cookie通用验证策略,但如果你是和多人通过路由器共享上网的话,一旦遭到arp欺骗,则有可能被恶意者截取到你的skey封包。所以本方法仍旧仅是思路没有具体的实际应用价值


本文转载自菲菲博客
[ 此帖被韩小菲在2012-09-16 07:31重新编辑 ]
韩小菲

ZxID:19056923

等级: 上士
她是我的梦,怎么可能所有人都懂?

举报 只看该作者 沙发   发表于: 2012-09-16 0
— (桃子乖乖゛) 请不要恶意灌水,恶意灌水包括:纯表情、纯数字、纯字母等毫无意义的内容,以及同一内容重复连续发帖。请规范发帖,你会喜欢上猴岛的。 (2012-09-16 07:35) —
  烟°

ZxID:20054447

等级: 大将

举报 只看该作者 板凳   发表于: 2012-09-16 0
水贴
语 

ZxID:17504384

我不知道将去何方 但我已在路上

举报 只看该作者 地板   发表于: 2012-09-16 0
鉴定完毕:兰州烧饼
引用

船在海上 马在山中 前方有大山大河

世界有不绝风景 我有坚持到底的决心
森旅

ZxID:15966640

等级: 贵宾

举报 只看该作者 4楼  发表于: 2012-09-16 0
回 楼主(韩小菲) 的帖子
看不懂
爱

ZxID:17943347

等级: 大将
人去楼空,爱也好,恨也罢                                

举报 只看该作者 5楼  发表于: 2012-09-16 0
楼主真有才 经常关顾菲菲博客的吧
你父母仍在为你打拼 这就是你今天必须坚强的理由
   夏天°

ZxID:16102460

等级: 禁止发言

举报 只看该作者 6楼  发表于: 2012-09-16 0
无爱
听丶细水流长

ZxID:18073199

等级: 大尉
╔━━━━━━━━╗ ┃爱生活、爱猴岛っ┃╚━━━━━━━━╝
举报 只看该作者 7楼  发表于: 2012-09-16 0
你下没下到工具?                   - -      就转载这个   不下载工具?QQ skey提取器.rar[点击下载](269 K) 下载次数:15 累计下载获得 DB 30
丨神经病

ZxID:18607291

等级: 中尉
够无耻才是我存在的关键
举报 只看该作者 8楼  发表于: 2012-09-16 0
不懂

际遇之神

奖励

捡到版主移动硬盘,要挟成功,得6DB

   李俊淞。

ZxID:18076145

等级: 禁止发言

举报 只看该作者 9楼  发表于: 2012-09-16 0
谢谢分享  空间板块欢迎您
罘二≈

ZxID:20518479

等级: 新兵
举报 只看该作者 10楼  发表于: 2012-09-16 0
感谢分享
« 返回列表
发帖 回复