论坛
MYSQL
IT动态
互联网
安全
网页设计
SSH
JAVA
APACHE
学习方法
系统管理
首页
SAMBA
多媒体
发行版
编程
通信
XML
J2ME
IPTABLES
编辑工具
网络管理
今天是2008年9月5日 星期五
高级Bash脚本编程指南(中文版)
APACHE2中文手册
MYSQL中文手册
PHP中文手册
VIM中文手册
栏目分类
安全资讯
|
硬件产品
|
软件产品
|
安全基础
|
病毒专区
|
黑客技术
|
防火墙
|
安全方案
排行榜
·
“黑客”教你如何远程控制计算机
·
破解WindowsXP登陆口令
·
手把手教你盗号!--啊拉QQ大盗
·
迎刃而解——常用密码破解完全手册
·
全球杀毒软件大评比55款防毒软件排名
·
为您支招局域网内如何防止ARP欺骗
·
CCProxy代理软件中隐藏的阴谋
·
教你入侵网吧服务器
·
Windows系统中常用密码的破解方法
·
解析来自Autorun.inf文件的攻击
·
我这样破解万象免费上网
·
破解网吧还原精灵一些常用的方法
·
远程控制新法宝---DMRC软件包
·
又一聊天工具中招一分钟快速破解UC密码
·
愚公移山文档密码全面暴力破解
·
远程控制软件VNC教程和对内网机器控制的实现
·
黑客技术入门篇:铿锵三节课
·
c#.net如何获取本机ip
·
木马传播新方式图片木马技术解析
·
卡巴斯基反病毒软件网络版
您现在的位置:
Linux宝库
>>
安全
>>
黑客技术
>> 文章正文
又一聊天工具中招一分钟快速破解UC密码
Linux宝库
收集整理 作者:Linux宝库 时间:2007-12-31
收藏本站
来自:
http://doc.linuxpk.com/18945.html
联系:linuxmine#gmail.com
分类:
[黑客技术]
UC以其占用资源少,功能齐全等特点,吸引了越来越多的聊天用户。由于现在针对UC的攻击方式并不多,所以很多用户都对UC的安全掉以轻心。这里我给大家介绍一个UC漏洞,希望大家加强安全意识。
轻松偷窥――修改UC实现免密码自动登录
为了方便使用,大家经常会把UC设置为“自动登录”。这样当我们连网运行UC的时候,UC就会自动登录,避免了我们输入密码的麻烦。而我要说的这个漏洞就隐藏在“自动登录”功能里面。
为了验证这个漏洞的正确性,我们在机器中安装两个UC客户端。分别采用“自动登录”和“普通登录”两种方式登录UC,用文件编辑器“UltraEdit”分别打开经过自动登录和普通登录的两个“UC.exe”文件。很明显可以看出两者的区别(图1为自动登录后的UC可执行文件,图2为普通登录模式下的UC可执行文件)。
图1自动登录模式下的UC主程序
图2普通登录模式下的UC主程序
经过对比分析可以发现,同一号码的前四行和最后三个字节代码都是相同的,在最后一行只有倒数第四个字节和第六个字节不同(图2和图3中以深色标记部分)。而且有一个特征,那就是自动登录方式的值要比正常登录的值大“1”(16进制数值)。
在我们使用其他UC号码进行登录时,发现都有相同的规律。看到这里,相信很多朋友都知道只要将没有选择“自动登录”的UC文件用“UltraEdit”在相应位置加“1”就可以修改为自动登录了。这样,别人就可以不用输入你的登录密码而直接登录UC了。用UC还有什么隐私可言!
深度挖掘――密码查看软件找出UC密码
通过修改主程序文件这个办法虽好,但是对技术要求比较偏高。下面我们要介绍的这个办法既简单又实用,这个也是大部分人普遍采用的办法,只是没有刚才修改主程序文件那个办法那样灵活。
“星号查看器”这类的软件现在是遍地开花,随处可见。当我们选择了“自动登录”,那么UC的密码就会以“*”号显示。这里以“Viewpass”这个密码查看软件为例(图3)。
图 3“Viewpass”是一款命令行下的星号查看器
根据软件的提示,你只要把鼠标移动到密码框,星号密码就会自动显示。采用“UltraEdit”修改UC登录模式为“自动登录”后。依次选择“菜单”→“更改用户”。在更改用户界面,只要把鼠标移向密码框,密码马上就显示出来了(图4)。
图4将鼠标移到密码框就可以看见密码了
这两种方法破解UC密码,时间都不会超过一分钟。无论什么软件,还是那句老话“安全第一”。
最新更新
·
新人零起步接触黑客之网站入侵知识
·
辨别入侵检测系统性能的方法
·
黑客入侵万象服务器的方法
·
隐匿行踪“隐形”账号让肉鸡长寿
·
穷追猛打:破译Foxmail“密码天书”
·
入侵宝典用SlimFTP将肉鸡改为私人服务器
·
如何突破TCP-IP过滤防火墙进入内网
·
黑客必学――开启肉鸡终端全攻略
·
网吧必杀技巧:如何进入网吧主机
·
黑友必备利用FTP服务器的漏洞找肉鸡
·
黑客知识巧妙配合asp木马取得管理权限
·
利用“http暗藏通道”大举攻破局域网
·
基础知识初级黑客安全技术命令详解
·
防不胜防黑客入侵手法计中计
·
从后台得到webshell十大技巧大汇总
·
新人零起步接触黑客之利用暴库漏洞
·
新人零起步接触黑客之注入漏洞的利用
·
新人零起步接触黑客之经典上传漏洞
·
谁更安全?黑客眼中的防火墙与路由器
·
安全必知:黑客入侵无线网络常用手段
·
黑客攻击揭密分析选定的网络攻击(图)
·
安全必知 黑客网络攻击的一般过程
·
菜鸟必看:学习黑客技术的基本环境
·
黑客新技术灰鸽子巧妙利用全攻略
·
安全攻略:突破组策略运行限制的方法
·
基础知识:黑客如何查找网络安全漏洞
·
黑客如何利用Ms05002溢出找“肉鸡”
·
当姜太公成为黑客时网络钓鱼技术实现
·
黑客攻击行为的特征分析及反攻击技术
·
权限保卫战――可怕的Rootkit木马后门