论坛: 菜鸟乐园 标题: QBVNET冲直流程缺陷?恶意陷害被封告状无门?! 复制本贴地址    
作者: HackSPT [darkspt]    论坛用户   登录



目前QQ系统怀疑出现了一个系统性漏洞,可能导致恶意封闭他人帐户.
  此为黑客社会工程学,与技术无关,任何人都可做.
我在写这文章前犹豫在三,万一我所言不差,天下QQ用户就要生灵涂炭了.但是想到他们的服务态度......我跟他们拼了!
    事情是这样的,,某日我在研究ADSL的HACKING,有人和我说盗来的帐户可以在VNET上买QB,我怀疑会出问题,没叫他给我买.而叫他给我的马甲冲QB.结果这个家伙不动脑筋,擅自给我的主号冲进了钱........
    结果被冻结了.是个人帐户被冻结,不是号码,可我的从此就不能蓄会员,只有被系统回收的命运.......5555555555555555555
    后来我仔细研究了流程.我发现这里面很有名堂.

    VNET宽带帐户的HACKING 很容易,在这里就不说了,大家完全可以拿自己的帐户来...

只要家里是ADSL的,去互连星空chianvnet.com 里,也不用注册的,直接登陆进去.拿自己的宽带帐户好了...有的帐户要设置一下吧!!反正就是你能自己能拿帐户买东西了就成.
  接着不要关VNET,直接进vnet.qq.com 这个关键哦!QQ验证是靠COOKIE.....
进去了有QB冲直,你输入仇人的号码~~哈哈 ,先送他1,2十块钱....如果给他买上了最好了

这里关键的就是被冲的号码是完全被动,任人宰割的.........

  接着你下个月收款待费的时候,拿了帐单,上面有哪个家伙的号码!!(可以去电信要 )
然后你就去电信局装可怜装无辜:我根本没买什么QB呀 ,怎么会收我钱??电信的人说,是被盗号了吧....你说 可能是吧.....电信说,我去帮你处理一下......
  然后就把这个号码处理了.......


其实,你也可以去盗一个ADSL帐户来,最好是外省的,给他买上个100块,等着封吧!!!
至于怎么盗再简单不过了,自己学也成,找朋友要两个也可以.简单的讲就是访问他的ADSL MODEM,密码村在里面呢!!!


其实原理很简单,一个人盗了宽带去VNET买QB,随便往谁的号里冲都成,又不要QQ密码的
简直就是小偷把钱包往人兜里塞,再一个利用了疼讯店大欺客,不认真处理一刀切.....
这个事如果严肃查处,查IP还是能查清的,可惜QQ公司为了几十块钱就乱封人号,根本不给人解释的机会

我加上朋友一共两个号码两个马甲全被冻结......足以说明问题了.
.
这个似乎真的没法防范
QQ公司表示信号不信人........心凉了都.......55555555555

他们的理由是 1,有人具报(那个肉鸡),2,你的帐户从来没钱哪来的钱??冤枉啊,天大的冤枉.....

如果有什么疑问请回复,我3日内会再回来看的,如果真可以这样的话造成损失我也管不得了,我再三写了
无数信给他们他们总是敷衍我......如果这种冤枉的事多点他们会加上密码严正的.这对众生都有好处.



.........希望大家认真看,多转载,转载的多了,QQ就有压力,会改正的吧...
我要上高3了....不能再上网...希望给网路世界做点贡献,不总是破坏吧....

                                                            ST精灵 
                                                        csn168.126.com


地主 发表时间: 04-08-31 23:11

回复: baobao [gnijnil]   论坛用户   登录
昏,别吓我啊~~~~~~~~~~~~

B1层 发表时间: 04-09-01 15:30

回复: jwmhack [jwmhack]   论坛用户   登录
笨蛋!谁会给自己的仇人冲上qb啊!sb!!有号码,还不如我自己买点呢。干吗要冲100个??????????? sb极了

B2层 发表时间: 04-09-01 15:40

回复: susttt [susttt]   论坛用户   登录
如果真是这样,那漏洞很大啊,
这种文章不要乱贴,外一我仇人知道有这种方法,又懂点技术
那我就惨了

B3层 发表时间: 04-09-01 15:52

回复: susttt [susttt]   论坛用户   登录
我刚才上去看了
页面打不开
估计互连星空是觉得有问题,就把它关了

B4层 发表时间: 04-09-01 15:59

回复: lijingxi [lijingxi]   见习版主   登录
呵呵!有没有搞错!精神病!

B5层 发表时间: 04-09-01 16:13

回复: HackSPT [darkspt]   论坛用户   登录
我这里的意思如果你不会黑ADSL的话,才拿自己帐户去用呢!!!


怎么黑ADSL,我简单的说说
扫描,扫描一个ADSL网段,指定80端口.ADSL网段建议选择广东电信(VNET全开通)
扫描了之后会出来一些开80的机器,拿浏览器去访问
比如 在浏览器里打(你可以用扫描器上带的访问功能) xxx.xxx.xxx.xxx:80

如果 ADSL 会出来一个窗口要求输入用户名 密码.
上面有个标题,是该ADSL的厂商和型号.去网上查查初始密码
这方面资料很多比如神州数码,Viking 用户名adsl密码adsl1234
Home  Gateway  用户名,user 密码password......
接着就进到MODEM(不是电脑哦!)的管理页,找广欲网(WAN) 有的在PPP设置里,找到帐户和密码
密码是星号,在密码旁边点右键,选择查看原文件(不能在IE菜单里选,因为用的是Flame)
出来一大堆,搜寻PASS 密码就在旁边了~~~比如: ...<br>;passwd="12345678" style=....
这么一段代码里~~~

接着就用这个帐户买吧~~~让这个帐户的主人去报警好了~~

如果自己想用,可以冲进马甲,然后立即买衣服送给自己的号(不会查出赠送),免得出问题
我就是动作慢了些,............


[此贴被 HackSPT(darkspt) 在 09月01日18时12分 编辑过]

B6层 发表时间: 04-09-01 18:12

回复: susttt [susttt]   论坛用户   登录
我的阿尔卡特路由猫
禁止外网登入猫的管理页
我想这种最基本的功能都没有的话
那就是垃圾猫了

B7层 发表时间: 04-09-01 19:36

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号