首页
社区
课程
招聘
[转帖]恐怖:网路岗可截获QQ密码和聊天记录
发表于: 2012-5-16 23:56 24247

[转帖]恐怖:网路岗可截获QQ密码和聊天记录

2012-5-16 23:56
24247
在乌云看到的,只能说恐怖,这网络有何安全而言。不知道网络岗怎么做到的,有能力的逆一下。求原理。:eek


乌云地址http://www.wooyun.org/bugs/wooyun-2010-05721

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (31)
雪    币: 102
活跃值: (2050)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
确实,我们公司就有在用。。密码看不完整,但聊天记录能看完。
2012-5-17 08:13
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3
哇靠,希望腾讯尽快变更加密方法。。
2012-5-17 09:11
0
雪    币: 243
活跃值: (209)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
正常网络审计产品审计QQ聊天记录都要装客户端,客户端截取聊天记录的方法就很多了
2012-5-17 09:43
0
雪    币: 128
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
消息内容解开倒能理解,
关键是密码……尼玛难道是抓到hash顺便去cmd5在线查一下?
2012-5-17 09:53
0
雪    币: 122
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
那是腾讯的对密码没有经过函数处理,直接明文传送验证的必然。没什么好奇怪的,所以qq密码经常换和密保一定要起作用才行。
2012-5-17 10:10
0
雪    币: 375
活跃值: (201)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
需要装客户端的 没啥神秘吧?
2012-5-17 13:17
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
8
明文?是真的吗?
2012-5-17 13:28
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
J8,QQ密码想改都不行。QQ对手机网页登陆根本不加密。直接密码发送。
2012-5-17 13:39
0
雪    币: 249
活跃值: (71)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
10
hash的话就悲剧了
2012-5-17 13:41
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
tea 格式截取,监视密匙交换,就可以正大光明的获取内容了。
2012-5-17 13:45
0
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
谁说密码是明文发送的?
2012-5-17 13:51
0
雪    币: 57
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
正常,网络产品都带,并不是解密协议.
2012-5-18 16:14
0
雪    币: 211
活跃值: (118)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
如果装客户端了,监控窗口和键盘就行了。
2012-5-18 16:55
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
楼主你是来搞笑的么,这都火星多少年的东西了
2012-5-18 20:24
0
雪    币: 538
活跃值: (269)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
QQ密码从网络中直接解出密码是不可能的.但是......
2012-5-18 20:48
0
雪    币: 30050
活跃值: (2452)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
需要密码的,有鸟用.

它的原理是是在你登陆的时候,故意弄错,然后弹出假的修改密码框,让你输入密码.然后...
2012-5-18 20:57
0
雪    币: 30050
活跃值: (2452)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
18
你肯定某次登陆的时候,提示你密码错误,然后让你修改密码.
2012-5-19 01:13
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
呵呵 过去年代中的事情了,那个时候天空还是蓝的,水是绿的,人的心灵是开放的
2012-5-21 21:56
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
半年前看过了,还给腾讯发了个信,有人加我Q却不说话,看资料是腾讯员工
获取密码水平太菜了,伪造返回QQ帐号登录限制的包,让QQ弹网页,你输入帐号解除限制就密码泄漏了,因为是网页,http协议,QQ异常解除网页发出的包被重定向发到百度,这个时候网络岗一捕获就得到密码了
2012-5-28 04:58
0
雪    币: 102
活跃值: (2050)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
不懂别乱说,参考下面那位哥们说的。。。。:
2012-5-28 08:12
0
雪    币: 102
活跃值: (2050)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
确实是这种方法。。。。。。。这位哥们厉害。
2012-5-28 08:13
0
雪    币: 225
活跃值: (339)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
没有什么恐怖的,zf花了大价钱,让上地那边的某公司专门截获,破解QQ,MSN的聊天记录!
2012-5-28 08:37
0
雪    币: 30050
活跃值: (2452)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
24
就是你在登陆的时候,发送密码时,故意弄错你的密码啊.2007年就知道了,当时他们还丢过文档出来,自己看附件吧.
上传的附件:
2012-5-28 14:21
0
雪    币: 30050
活跃值: (2452)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
25
顺便说一句,考普http://www.corpcorp.com/才是国内第一个实现这监控的,网路岗是后来才弄的,也不知道是否跟考普买的功能否(考普全套代码卖15万)
2012-5-28 14:24
0
游客
登录 | 注册 方可回帖
返回
//