Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 17447|Resposta: 0

[Conhecimento de Segurança] Recebo e-mails de cookies skey do QQ todos os dias na minha caixa de correio e compartilho com você

[Copiar link]
Publicado em 13/11/2014 09:44:26 | | | |


pt2gguin=o2352515728; uin=o2352515728; skey=@RX9bOGifd; ETK=; superuin=o2352515728; superkey=eCPgtWZZiNLsOJbL0RxFCmQtC*f-cBEU5bLUlkjQFtw_; supertoken=699677417; ptisp=cm; RK=eDE3yn4QkK; ptuserinfo=6274686162; PTCZ=0C4FFEDB5ca5a35b22d5757081f60d9246d72581579d698c35131f7e1520d82e; airkey=;
pt2gguin=o1737278973; uin=o1737278973; skey=@lTo17CwLp; ETK=; superuin=o1737278973; superchave=P1EHSFd76CGnNd4LhbfC1dA*kL0EbGM4HK7ncObnlFE_; supertoken=1479713147; ptisp=cm; RK=enGjb6eEMW; ptuserinfo=6b646f6667163; PTCZ=FC1fb573A580D5E284382BC36A1E1920Abb7bb2Ad4B520Fed3A3a8A7B4904617; airkey=;
pt2gguin=o1615607241; uin=o1615607241; skey=@cqaEenHTD; ETK=; superuin=o1615607241; superchave=WtRmeWBTeG1Re-Q2cB6XCX3-S-BVwuOjCRn1ETUboS8_; supertoken=3509768616; ptisp=cm; RK=ulUCL/uQFX; ptuserinfo=71636c697966; ptcz=4a80f557e8268de002e880f4423403f62053ce380eb2cf82c8d019242bb4dec0; airkey=;
A caixa de correio recebe esses e-mails irritantes todos os dias, provavelmente porque escrevi um programa para roubar o QQ Skey e um programa para usar o QQ SKEY, e agora estou procurando alguns, e descobri que ainda existem no disco de rede, e agora enviei a ferramenta de utilização do QQ Skey no final do post.
Skey é uma ferramenta para senhas de uso único. É uma aplicação baseada em cliente/servidor. Primeiro, do lado do servidor, você pode usar o comando keyinit para criar um cliente skey para cada usuário, que precisa especificar uma senha secreta, e então pode gerar uma lista de senhas únicas para os usuários do cliente. Quando os usuários se conectam ao servidor via telnet, ftp, etc., eles podem inserir suas senhas na ordem das senhas na lista de senhas de uso único, e a senha será alterada para a próxima na lista na próxima vez que se conectarem.

A chave: ftp://ftp.cc.gatech.edu/ac121/linux/system/network/sunacm/other/skey pode ser obtida a partir da seguinte URL

O uso do skey no lado do servidor tem os seguintes passos:

1. Inicialize a Mary do usuário com o seguinte comando:

Keyinit Mary

Cada vez que o keyinit gera 99 senhas de uso único para o usuário, ele criará o usuário no arquivo /etc/skeykeykeys, que armazena algumas informações sobre o cálculo do lado do servidor da próxima senha de uso único. Ao usar o comando keyinit acima, você encontrará o seguinte registro em /etc/skeykeys:

mary 0099 para25065 be9406d891ac86fb 11 de mar de 2001 04:23:12

No registro acima, da esquerda para a direita, estão o nome de usuário, o número de série da senha de uso único a ser usada, o tipo de senha, a senha representada por hexadecimal e a data e hora.

2. Forneça a Mary uma lista de senhas de uso único

Você pode imprimir a lista de pedidos de exportação e enviá-los para a Mary. Isso é mais seguro e a senha não é passada pela rede.

3. Modificar o shell de login padrão da Mary para /usr/local/bin/keysh

Devido ao papel do PAM, Mary precisa inserir uma senha ao fazer login, e após inserir essa senha única, o servidor deve verificar essa senha, e a verificação é permitida pela conexão.

Alguns usuários podem não gostar de uma lista escrita de senhas, e os usuários podem usar o comando de tecla para obter senhas de uso único em seus próprios clientes. Você pode obter o tipo e o número de série da senha de uso único abrindo duas janelas, uma conectando-se ao servidor e, em seguida, usando o comando de tecla na outra janela para obter a senha de acordo com o tipo e número de série da senha. Mas você deve ser lembrado de que essa conveniência tem o custo de um certo perigo.

Se você ficar sem senhas padrão de 99, pode usar keyinit -s para atualizar a lista de senhas.

No diretório /usr/src/skey/misc há muitos outros programas que substituem o keysh e oferecem outros serviços, como: su, login, ftp, etc. Isso permite que você lide com solicitações de conexão de diferentes serviços.

Para garantir, é melhor definir as propriedades e permissões do arquivo /etc/skeykeykeys.

QQcookies利用工具.rar (286.36 KB, Número de downloads: 3, Preço de venda: 1 Grain MB)




Anterior:Como colocar um nó do 360 Site Guard na lista branca em um servidor Linux
Próximo:Especificar scanner de porta IP, varredura multithread, velocidade muito alta
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com