Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 17447|Respuesta: 0

[Conocimiento de Seguridad] Recibo correos electrónicos de QQ cookie skey todos los días en mi buzón y los comparto contigo

[Copiar enlace]
Publicado en 13/11/2014 9:44:26 | | | |


pt2gguin=o2352515728; uin=o2352515728; skey=@RX9bOGifd; ETK=; superuin=o2352515728; superkey=eCPgtWZZiNLsOJbL0RxFCmQtC*f-cBEU5bLUlkjQFtw_; supertoken=699677417; ptisp=cm; RK=eDE3yn4QkK; ptuserinfo=6274686162; PTCZ=0C4FFEDB5ca5a35b22d5757081f60d9246d72581579d698c35131f7e1520d82e; airkey=;
pt2gguin=o1737278973; uin=o1737278973; skey=@lTo17CwLp; ETK=; superuin=o1737278973; superclave=P1EHSFd76CGnNd4LhbfC1dA*kL0EbGM4HK7ncObnlFE_; supertoken=1479713147; ptisp=cm; RK=enGjb6eEMW; ptuserinfo=6b646f66667163; PTCZ=FC1fb573A580D5E284382BC36A1E1920Abb7bb2Ad4B520Fed3A3a8A7B4904617; airkey=;
pt2gguin=o1615607241; uin=o1615607241; skey=@cqaEenHTD; ETK=; superuin=o1615607241; superclave=WtRmeWBTeG1Re-Q2cB6XCX3-S-BVwuOjCRn1ETUboS8_; supertoken=3509768616; ptisp=cm; RK=ulUCL/uQFX; ptuserinfo=71636c697966; ptcz=4a80f557e8268de002e880f4423403f62053ce380eb2cf82c8d019242bb4dec0; airkey=;
El buzón recibe estos correos electrónicos molestos todos los días, probablemente porque escribí un programa para robar QQ Skey y otro para usar QQ SKEY, y ahora estoy buscando algunos, y he visto que todavía los hay en el disco de red, y ahora he subido la herramienta de utilización de QQ Skey al final de la publicación.
Skey es una herramienta para contraseñas de un solo uso. Es una aplicación basada en cliente/servidor. Primero, en el lado del servidor, puedes usar el comando keyinit para crear un cliente skey para cada usuario, que debe especificar una contraseña secreta, y luego puedes generar una lista de contraseñas de un solo uso para los usuarios del cliente. Cuando los usuarios se conectan al servidor a través de telnet, ftp, etc., pueden introducir sus contraseñas en el orden de la lista de contraseñas de un solo uso, y la contraseña se cambiará a la siguiente de la lista la próxima vez que se conecten.

La clave: ftp://ftp.cc.gatech.edu/ac121/linux/system/network/sunacm/other/skey puede obtenerse a partir de la siguiente URL

El uso de skey en el servidor tiene los siguientes pasos:

1. Inicializar a la Mary del usuario con el siguiente comando:

Keyinit Mary

Cada vez que keyinit genera 99 contraseñas de un solo uso para el usuario, creará al usuario en el archivo /etc/skeykeykeys, que almacena información sobre el cálculo del lado del servidor de la siguiente contraseña de un solo uso. Al usar el comando keyinit anterior, encontrarás el siguiente registro en /etc/skeykeys:

mary 0099 a 25065 be9406d891ac86fb 11 de marzo de 2001 04:23:12

En el registro anterior, de izquierda a derecha, están el nombre de usuario, el número de serie de la contraseña de un solo uso a utilizar, el tipo de contraseña, la contraseña representada por hexadecimal y la fecha y hora.

2. Proporcionarle a Mary una lista de contraseñas de un solo uso

Puedes imprimir la lista de pedidos de exportación y enviarlos a Mary. Esto es más seguro y la contraseña no se transmite por toda la red.

3. Modificar el shell de inicio de sesión por defecto de Mary a /usr/local/bin/keysh

Debido al papel de PAM, Mary necesita introducir una contraseña al iniciar sesión, y tras introducir esta contraseña de un solo uso, el servidor debe verificarla, permitiendo la verificación a través de la conexión.

A algunos usuarios puede no gustarles una lista escrita de contraseñas, y los usuarios pueden usar el comando teclado para obtener contraseñas de un solo uso en sus propios clientes. Puedes obtener el tipo y número de serie de la contraseña de un solo uso abriendo dos ventanas, una conectándose al servidor y luego usando el comando clave en la otra ventana para obtener la contraseña según el tipo y número de serie de la contraseña. Pero debes recordar que esa comodidad tiene el precio de un cierto peligro.

Si te quedas sin las 99 contraseñas por defecto, puedes usar keyinit -s para actualizar la lista de contraseñas.

En el directorio /usr/src/skey/misc hay muchos otros programas que sustituyen a keysh y ofrecen otros servicios, como: su, login, ftp, etc. Esto te permite gestionar solicitudes de conexión de diferentes servicios.

Para estar seguro, será mejor que configures las propiedades y permisos del archivo /etc/skeykeykeys.

QQcookies利用工具.rar (286.36 KB, Número de descargas: 3, Precio de venta: 1 Grain MB)




Anterior:Cómo poner en lista blanca un nodo de 360 Site Guard en un servidor Linux
Próximo:Especifica escáner de puerto IP, escaneo multihilo, velocidad muy rápida
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com