利用QQ的cookie破解空间主人权限

[复制链接]

升级   0.13%

发表于 2016-8-20 18:51:00 | 显示全部楼层 |阅读模式

首先我们先把如何“窃取”他人QQ的cookie先放一边(后面菲菲会一一来讲解的,其实方法和思路有很多很多的)。重点来说一下如果得到别人QQ的登录cookie(其中包含skey密钥),该怎么用!

  当然一些基础的东东还是要给大家讲清楚的,在浏览器的网页上登录QQ时(比如登录QZone),浏览器是怎么记录和保持你的登录状态呢?没错,就是cookie。而且腾讯为了安全,关系到QQ账户安全的cookie密钥(skey会话)是存放于浏览器进程的内存中的,这样其他程序就无法读取到了。

  既然读取不到,我们是不是就无法自定义修改这些QQ的cookie登录密钥了呢?表明上看是天衣无缝,这里就是我们突破的关键所在了,于是乎灵光再次突闪,思路终于打开了!浏览器的cookie同源安全策略我们是无法改变的,但是我们可以用qq.com域名的对应关系“欺骗”浏览器来自定义修改存放于内存中的cookie密钥!

  在这里我们的hosts文件又派上用场啦,使用记事本打开hosts,添加一条记录如下:127.0.0.1 qq.com 。然后打开asp本地服务器(想不到这个小工具还能用在这儿,神器哇!),在同目录下使用JavaScript脚本(或其他网页编程语言)创建你想要的cookie。完成后浏览器访问qq.com,你的自定义包含有skey密钥的cookie就被记录在了浏览器内存中,这时直接输入空间地址访问,就可以得到你自定义的对应主人cookie的空间管理权限了。有了主人权限,神马加密相册、无权访问都浮云啦!!


请勿回复毫无意义的内容(包括纯字母、纯数字、乱打文字)违者将会被禁止发言!

升级   57.67%

发表于 2016-8-26 11:49:26 | 显示全部楼层
具体是怎么做
请勿回复毫无意义的内容(包括纯字母、纯数字、乱打文字)违者将会被禁止发言!
回复

使用道具 举报

升级   57.67%

发表于 2016-8-26 11:49:53 | 显示全部楼层
可以截图吗
请勿回复毫无意义的内容(包括纯字母、纯数字、乱打文字)违者将会被禁止发言!
回复

使用道具 举报

升级   6.67%

发表于 2016-8-26 14:58:03 来自手机 | 显示全部楼层
事业881
请勿回复毫无意义的内容(包括纯字母、纯数字、乱打文字)违者将会被禁止发言!
回复

使用道具 举报

升级   6.67%

发表于 2016-8-26 14:58:26 来自手机 | 显示全部楼层
是不是881
请勿回复毫无意义的内容(包括纯字母、纯数字、乱打文字)违者将会被禁止发言!
回复

使用道具 举报

升级   96.67%

发表于 2016-11-20 02:01:02 来自手机 | 显示全部楼层
截图看清楚点
请勿回复毫无意义的内容(包括纯字母、纯数字、乱打文字)违者将会被禁止发言!
回复

使用道具 举报

升级   16.2%

发表于 2016-11-21 12:14:16 | 显示全部楼层
这难道就是人们常说的黑客吗?
请勿回复毫无意义的内容(包括纯字母、纯数字、乱打文字)违者将会被禁止发言!
回复

使用道具 举报

升级   37.33%

发表于 2017-5-6 07:43:08 | 显示全部楼层
强烈支持楼主ing……
请勿回复毫无意义的内容(包括纯字母、纯数字、乱打文字)违者将会被禁止发言!
回复

使用道具 举报

升级   3.6%

发表于 2017-5-7 13:48:08 | 显示全部楼层
强烈支持楼主ing……
请勿回复毫无意义的内容(包括纯字母、纯数字、乱打文字)违者将会被禁止发言!
回复

使用道具 举报

升级   60.55%

发表于 2017-5-18 08:21:14 | 显示全部楼层
谢谢楼主
请勿回复毫无意义的内容(包括纯字母、纯数字、乱打文字)违者将会被禁止发言!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

申请友链|Archiver|手机版|小黑屋|VIP分享网论坛

GMT+8, 2024-5-2 03:52 , Processed in 0.060285 second(s), 15 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.