已掉线,重新登录

首页 > 绿虎论坛 > 历史版块 > 编程

标题: 挂Q、信任与盗号

作者: @Ta

时间: 2011-05-23

点击: 2698

如果你安装了jao的某个原版挂Q程序,任何人都可以通过访问:
你的域名/程序所在目录/jaoqq.php?u=jao&p=jao123
来查看当前正在挂的所有QQ号与密码!!
不过我也收到过一个没有后门的版本。但是,这并不意味着你的QQ就安全了!你的密码是未经任何加密直接存储在数据库里的!你真的那么信任站长,相信Ta不会看你的密码吗??
其实,挂3GQQ只要用QQ号和sid就可以实现了。sid的有效期是30天啊!所以以后注意了,任何要你提交密码的挂Q程序都有盗号的风险。
另外,腾讯的sid是与密码高度无关的,我们根本无法由sid推算出密码。不过如果你的sid泄漏,那么你的日志就可能遭殃了,你的好友或许还会莫名其妙地和你吵架……
所以,挂Q须谨慎啊。

[隐藏样式|查看源码]


『回复列表(5|隐藏机器人聊天)』

1. 老虎,有后台的那个能窜号的,还有就是程序本来就是开源的,任何人都可以添加代码,最简单的是用mail()函数就能神不知鬼不觉的获取咧
(/@Ta/2011-05-23 19:09//)

2. 我自建自用的,会不会有风险啊?
(/@Ta/2011-05-23 19:15//)

3. 挂扣程序被我删除了!我明天就去清空数据库!
(/@Ta/2011-05-23 20:35//)

4. 如果已泄漏请快速点击改Sid!
(/@Ta/2011-05-23 20:41//)

5. 我刷了好多钻。。。无压力
(/@Ta/2011-05-23 20:54//)

回复需要登录

7月12日 23:33 星期六

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1