|
|
Opslået på 13/11/2014 09.44.26
|
|
|
|

pt2gguin=o2352515728; uin=O2352515728; skey=@RX9bOGifd; ETK=; superuin=o2352515728; superkey=eCPgtWZZiNLsOJbL0RxFCmQtC*f-cBEU5bLUlkjQFtw_; supertoken=699677417; ptisp=cm; RK=eDE3yn4QkK; ptuserinfo=6274686162; ptcz=0c4ffedb5ca5a35b22d5757081f60d9246d72581579d698c35131f7e1520d82e; airkey=; pt2gguin=o1737278973; uin=O1737278973; skey=@lTo17CwLp; ETK=; superuin=o1737278973; superkey=P1EHSFd76CGnNd4LhbfC1dA*kL0EbGM4HK7ncObnlFE_; Supertoken=1479713147; ptisp=cm; RK=enGjb6eEMW; ptuserinfo=6b646f66667163; PTCZ=FC1fb573A580d5e284382bc36a1e1920abb7bb2ad4b520fed3a3a8a7b4904617; airkey=; pt2gguin=o1615607241; uin=O1615607241; skey=@cqaEenHTD; ETK=; superuin=o1615607241; superkey=WtRmeWBTeG1Re-Q2cB6XCX3-S-BVwuOjCRn1ETUboS8_; supertoken=3509768616; ptisp=cm; RK=ulUCL/uQFX; ptuserinfo=71636c697966; ptcz=4a80f557e8268de002e880f4423403f62053ce380eb2cf82c8d019242bb4dec0; airkey=; Postkassen modtager disse irriterende e-mails hver dag, sandsynligvis fordi jeg har skrevet et program til at stjæle QQ Skey og et program til at bruge QQ SKEY, og nu leder jeg efter nogle, og jeg har fundet ud af, at der stadig er dem på netværksdisken, og nu har jeg uploadet værktøjet til udnyttelse af QQ Skey nederst i opslaget. Skey er et værktøj til engangsadgangskoder. Det er en klient/server-baseret applikation. Først kan du på serversiden bruge keyinit-kommandoen til at oprette en skey-klient for hver bruger, som skal angive en hemmelig adgangskode, og derefter kan du generere en engangs-adgangskodeliste for klientens brugere. Når brugere forbinder til serveren via telnet, ftp osv., kan de indtaste deres adgangskoder i rækkefølgen af adgangskoderne i engangs-adgangskodelisten, og adgangskoden vil blive ændret til den næste på listen næste gang, de forbinder.
Skey: ftp://ftp.cc.gatech.edu/ac121/linux/system/network/sunacm/other/skey kan opnås fra følgende URL
Server-side brugen af skey har følgende trin:
1. Initialiser bruger Mary med følgende kommando:
Keyinit Mary
Hver gang keyinit genererer 99 engangsadgangskoder for brugeren, vil den oprette brugeren i /etc/skeykeykeys-filen, som gemmer noget information om serversideberegningen af den næste engangsadgangskode. Når du bruger keyinit-kommandoen ovenfor, finder du følgende post i /etc/skeykeys:
Mary 0099 til25065 BE9406D891AC86fb 11. mar 2001 04:23:12
I ovenstående optegnelse, fra venstre mod højre, er brugernavnet, serienummeret på den engangsadgangskode, der skal bruges, typen af adgangskode, adgangskoden repræsenteret ved hexadecimalt, samt dato og tidspunkt.
2. Giv Mary en liste over engangsadgangskoder
Du kan printe listen over eksportordrer og sende dem til Mary. Dette er mere sikkert, og adgangskoden bliver ikke sendt rundt på netværket.
3. Ændr standard-login-shellen for Mary til /usr/local/bin/keysh
På grund af PAM's rolle skal Mary indtaste en adgangskode, når hun logger ind, og efter hun indtaster denne engangsadgangskode, skal serveren verificere denne adgangskode, og verifikationen er tilladt gennem forbindelsen.
Nogle brugere bryder sig måske ikke om en skriftlig liste over adgangskoder, og brugerne kan bruge tastekommandoen til at få engangsadgangskoder på deres egne klienter. Du kan få typen og serienummeret på engangsadgangskoden ved at åbne to vinduer, hvoraf det ene forbinder til serveren, og derefter bruge tastekommandoen i det andet vindue til at hente adgangskoden i henhold til typen og serienummeret på adgangskoden. Men du skal huskes om, at sådan bekvemmelighed kommer på bekostning af en vis fare.
Hvis du løber tør for standard 99 adgangskoder, kan du bruge keyinit -s til at opdatere adgangskodelisten.
I /usr/src/skey/misc-mappen findes der mange andre programmer, der erstatter keysh og tilbyder andre tjenester, såsom: su, login, ftp osv. Dette gør det muligt for dig at håndtere forbindelsesanmodninger fra forskellige tjenester.
For en sikkerheds skyld bør du sætte egenskaber og tilladelser for filen /etc/skeykeys.
QQcookies利用工具.rar
(286.36 KB, Antal downloads: 3, Salgspris: 1 Korn MB)
|
Tidligere:Sådan whitelister du en 360 Site Guard-node på en Linux-serverNæste:Angiv IP-port scanner, multitrådet scanning, meget høj hastighed
|