第一音乐小时吧 关注:811贴子:58,982

黄海威黑客教程:QQ号被盗如何拿回,并给他致命一击!!!!!!

只看楼主收藏回复

本人昨天上网听节目期间有人把我QQ号盗了,胆子太大了,怒了!
发本帖以制裁那些垃圾黑客!!
目前绝大多数的QQ号被盗事件都是由啊拉QQ大盗:alaqq.exe、爱永恒,爱保姆qq.asp这个软件引起的。软件的使用条件很简单,只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种,并将它们分别发送到不同的信箱中,这也是“啊拉QQ大盗”如此流行的原因之一。
卸载“啊拉QQ大盗”很简单,只要下载“啊拉QQ大盗”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。
  给他致命一击!!!!!!在卸载程序前看看“啊拉QQ大盗”,配置部分填写了收取QQ号码信息邮件的邮箱帐号和密码,而邮箱的帐号和密码都是明文保存在木马程序中的。因此,我们可以从生成的木马程序中找到盗号者的邮箱帐号和密码。进而轻松控制盗号者的邮箱,让盗号者偷鸡不成反蚀把米。

  提示:以上漏洞仅存在于将QQ号码信息以邮件发送方式的木马,如果在配置“啊拉QQ大盗”的过程中选择使用网站接收的方式则不存在该漏洞。
  如果你是高手请看下面的:
 当木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,我们可以从这里入手,在木马发送邮件的过程中将网络数据包截取下来,这个被截获的数据包中就含有盗号者邮箱的帐号和密码。截取数据包时我们可以使用一些网络嗅探软件,这些嗅探软件可以很轻松得截取数据包并自动过滤出密码信息。

  ·x-sniff

  x-sniff是一款命令行下的嗅探工具,嗅探能力十分强大,尤其适合嗅探数据包中的密码信息。

  将下载下来的x-sniff解压到某个目录中,例如“c:”,然后运行“命令提示符”,在“命令提示符”中进入x-sniff所在的目录,然后输入命令“xsiff.exe -pass -hide -log pass.log”即可(命令含义:在后台运行x-sniff,从数据包中过滤出密码信息,并将嗅探到的密码信息保存到同目录下的pass.log文件中)。

  嗅探软件设置完毕,我们就可以正常登录QQ。此时,木马也开始运行起来,但由于我们已经运行x-sniff,木马发出的信息都将被截取。稍等片刻后,进入x-sniff所在的文件夹,打开pass.log,便可以发现x-sniff已经成功嗅探到邮箱的帐户和密码。

  ·sinffer

  可能很多朋友对命令行下的东西都有一种恐惧感,所以我们可以使用图形化的嗅探工具来进行嗅探。例如适合新手使用的sinffer。

  运行sinffer之前,我们需要安装WinPcap驱动,否则sinffer将不能正常运行。

  运行sinffer。首先我们需要为sinffer.exe指定一块网卡,点击工具栏上的网卡图标,在弹出的窗口中选择自己使用的网卡,点“OK”后即可完成配置。确定以上配置后,点击sinffer工具栏中的“开始”按钮,软件即开始了嗅探工作。

  接下来,我们正常登陆QQ,如果嗅探成功,就会在sinffer的界面中出现捕获的数据包,其中邮箱帐号密码信息被很清晰得罗列了出来。

  得到盗号者的邮箱帐号和密码以后,我们可以将其中的QQ号码信息邮件全部删除,或者修改他的邮箱密码,给盗号者一个教训




1楼2007-03-17 11:44回复
    他在盗号的同时,他的电脑防火墙是处于开放状态的,这时如果你是高手可以切入他的IP段,进行远程控制,进入他电脑后用:format c:/s/q命令黑掉他整个电脑程序,format 是格式华C是盘符,S是系统Q是快速反应!


    2楼2007-03-17 11:53
    收起回复
      2025-08-13 20:22:48
      广告
      不感兴趣
      开通SVIP免广告
      大哥啊!!!!!!!!!!
      我还是认为他点被!!!
      遇到你了
      呵呵


      3楼2007-03-17 19:04
      收起回复
        哈哈!而且被的很!。。。。。


        4楼2007-03-19 13:35
        回复
          • 218.66.21.*
          大哥 加我qq吧 455861513


          5楼2008-03-30 20:47
          回复
            我还以为海威哥消失了呢~~
            股市不好的时候来冒泡了啊~


            IP属地:天津7楼2008-04-02 18:29
            回复
              • 221.193.214.*
              谁知道 黑客的QQ 请与我联系QQ416542645


              8楼2009-03-27 07:15
              回复
                海威厉害!


                IP属地:河北9楼2009-03-27 09:17
                回复
                  2025-08-13 20:16:48
                  广告
                  不感兴趣
                  开通SVIP免广告
                  由于路由器都提供了Telnet功能,因此可以先Telnet到路由器,或者先Telnet到肉鸡服务器再Telnet到路由器,形成本地-肉鸡-路由器-工作平台或者本地-路由器-肉鸡-工作平台连接线路,跳板后进入了路由器,那就看看如何进行提升权限,路由器可以关闭23端口,或者对23端口进行IP限制访问,同时对路由器设置一个比较复杂的用户名和密码。


                  10楼2009-03-27 17:27
                  回复
                    • 59.35.133.*
                    哥哥我的也让盗了怎么找到你啊
                    1115751710我的QQ


                    11楼2009-03-28 18:07
                    回复
                      这个。。是不是早就。。。过时了???


                      12楼2009-03-28 21:29
                      回复
                        大家看好时间,这是我07年发的帖子,都好几年了,木马早就提升了.所以吧主删了这帖子吧~


                        13楼2009-03-29 10:41
                        回复
                          • 61.186.156.*
                          兄弟我QQ634486277 ++我 有个QQ被盗了希望你可以帮我


                          14楼2009-04-02 19:56
                          回复
                            • 218.207.91.*
                            我号从没被人盗过 顶多在新加坡登陆过一次  就算盗了又怎么样  他又改不了密码  顶多拿点币币  我是穷人我没币  所以不怕盗     一缕晨光


                            15楼2009-04-02 20:08
                            回复