QQ空间权限限制破解思路

编程知识 更新时间:2023-05-03 03:48:39


QQ空间是腾讯公司很有活力的产品,用户量非常巨大。多年前并不流行,但现在越来越多的用户在上面分享自己的照片新鲜事,QQ作为一个通讯工具,有时承载了太多的事情,很多不同的联系人都加在上面,但是有些时候,我们只是因为工作上的关系而加一下QQ,但是并不想让他们看到我们生活的全部,QQ详细全面的权限设置总是让人倍感温馨,超强的隐私保护使用起来也是非常放心。

前些年空间的安全技术还不是太好,有一些比较低级的漏洞,这几年随着腾讯的重视,漏洞是越来越少,网上搜索到的破解QQ空间权限、查看加密像册的基本都不起作用,许多恶意软件还借机诈骗用户下载。

作为安全人员,从技术角度提一些个人看法。仅供参考。


思路一:利用SKEY

基本方法可以见 http://www.phpzhuji/a/news/dongtai/2014/1111/115528.html

登录QQ空间后,服务器会在客户端浏览器保存一个SKEY,每次浏览器访问qq 域下的网站时都会发送这个SKEY,服务器根据这个判断用户已经登录。如果拿到这个值,就可以假装是已经登录的用户。

存在的未知,有待验证:

1.SKEY有效期 

估计是一天

2.SKEY与IP是否绑定

应该有绑定

更多推荐

QQ空间权限限制破解思路

本文发布于:2023-04-30 11:17:00,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/6c30c29ca617267589df7570406c949c.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:思路   权限   空间   QQ

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!

  • 114224文章数
  • 28925阅读数
  • 0评论数