QQ空间权限限制破解思路


QQ空间是腾讯公司很有活力的产品,用户量非常巨大。多年前并不流行,但现在越来越多的用户在上面分享自己的照片新鲜事,QQ作为一个通讯工具,有时承载了太多的事情,很多不同的联系人都加在上面,但是有些时候,我们只是因为工作上的关系而加一下QQ,但是并不想让他们看到我们生活的全部,QQ详细全面的权限设置总是让人倍感温馨,超强的隐私保护使用起来也是非常放心。

前些年空间的安全技术还不是太好,有一些比较低级的漏洞,这几年随着腾讯的重视,漏洞是越来越少,网上搜索到的破解QQ空间权限、查看加密像册的基本都不起作用,许多恶意软件还借机诈骗用户下载。

作为安全人员,从技术角度提一些个人看法。仅供参考。


思路一:利用SKEY

基本方法可以见 http://www.phpzhuji.com/a/news/dongtai/2014/1111/115528.html

登录QQ空间后,服务器会在客户端浏览器保存一个SKEY,每次浏览器访问qq.com 域下的网站时都会发送这个SKEY,服务器根据这个判断用户已经登录。如果拿到这个值,就可以假装是已经登录的用户。

存在的未知,有待验证:

1.SKEY有效期 

估计是一天

2.SKEY与IP是否绑定

应该有绑定


来看下面抓到的HTTP请求头:

GET / HTTP/1.1
Cookie: skey=@njGHHthuc; uin=o126******2;
Accept: image/jpeg, */*
Referer: qzone.qq.com
Accept-Language: zh-cn
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Host: qz.qq.com
Cache-Control: no-cache

如果一切顺利,就会我们想要的页面。


利用的方法:获取Cookie中的SKEY

  • 31
    点赞
  • 167
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
注意事项: 1、确定myeclipse2015_keygen文件夹中有privateKey.bytes(传说中的私钥)和publicKey.bytes(传说中的公钥)。 2、确定你没有点过算号器的RebuildKey,保证公钥和私钥没有被换过。 3、满足上述条件请略过第三步;如果上述条件不满足,请使用如下步骤: 3.1、首先点击RebuildKey,重新生成公钥和私钥。 3.2、winrar打开com.genuitec.eclipse.server.core_XXX.jar包,用新生成的publicKey.bytes替换进去(com\genuitec\eclipse\server\core)。 注意:做完第三步不要再手贱去点RebuildKey了,点一次就要重新进行一下3~7步,因为要保证生成注册码时候的密钥和jar包里的一致。 4、破解之前请确保从未启动MyEclipse,如果你已经开过则需卸载重装,否则你会遭遇打开编译器,然后校验失败,报错关闭。 5、工作空间需要用新的,不要用旧版本的了,如果你是Stable1.0破解过,正常用的工作空间也可以。 安装步骤: 1、双击crack.bat,填写Usercode,版本选择Bling版,点击SystemID,当生成SystemID后,点击Active激活。 如果点击SystemId提示 Cannot find JNIWrapper native library (jniwrap.dll) in java.library.path: 这样的错误,不要紧,再点一下应该就出来了,还是没有的话请注意权限问题(主要是Mac和Linux) 2、点SaveProperites把注册码保存到文件,这样就不用手动填了,如果有以前版本的,想要多版本共存,请看后面吧。 注意:有些需要做如下步骤 将myeclipse2015_keygen/publicKey.bytes换掉patch/plugins/com.genuitec.eclipse.core_13.0.0.me201501141551.jar里的com.genuitec/eclipse/core/publicKey.bytes。 3、将patch\plugins文件夹复制到MyEclipse的plugins并覆盖原文件 Mac版插件目录在MyEclipse 2015.app/Contents/Profile/plugins,替换时请选合并,不是覆盖(覆盖会把整个文件夹替换掉,不该删的都没了,后果自己脑补吧) 4、删除MyEclipse的plugins/com.genuitec.eclipse.mobile.phonegap.core_13.0.0.me201504281437文件夹下: bin/com/genuitec/eclipse/mobile/phonegap/core/internal/{PhonegapProjectManagerImpl$1.class 和 PhonegapProjectManagerImpl$2.class} com/genuitec/eclipse/mobile/phonegap/core/internal/{PhonegapProjectManagerImpl$1.class 和 PhonegapProjectManagerImpl$2.class} 多版本共存有两种方法: 1、一种是备份 .myeclipse.properties 这个文件(保存的注册信息),然后根据你想要用的版本去换。 2、使用同一个公钥(publicKey.bytes)替换掉各版本的com.genuitec.eclipse.server.core_XXXXXXXX.jar包中的对应文件,这种办法需要各版本MyEclipse都是同一种授权的,比如都是Professional,都是Bling之类的 注意点我都写在步骤里了,大家认真看,看明白了再动手,完全按照我给的步骤,不会出现各种奇葩问题的(比如还是会报校验错误,比如Web工程不能新建,比如视图问题)。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

路边闲人2

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值