解析两种常见QQ攻击形式以及有效防范措施(转)

news/2024/11/17 3:54:47/
让我们先来剖析一下由QQ产生的两种攻击形式:

 ?泄漏的网络信息导致攻击

 ?QQ也是通过互联网传播信息的,所以它也必须遵循网络的数据包传输方式,既然如此,它的信息包文件也必定包括了本机的网络信息,如此一来,通过QQ就可以获得对方的详细IP地址,腾讯开发的自动显示对方IP的“IP版QQ”就是使用频率较高的。如图1所示,这就是一个“IP版QQ”所显示的信息,它不仅可以有限显示对方的IP地址;还可以追加出对方所在的地域位置。黑客通过QQ侦测到对方的详细IP地址;端口号后,再利用这些信息实施进一步的攻击。如利用黑客软件攻击或者堵塞掉xxx.xxx.xxx.xxx主机地址上的xxxx QQ端口,使QQ无法上线,或者消息不能发送等等。

??提示:黑客们一般通过观察对方QQ所使用的端口号来判断对方是否在主机上使用QQ。因为QQ默认使用的端口号为“4000”,如果是4001、4002等端口,说明是在主机上同时使用几个QQ,如果对方QQ的端口号离“4000”较远,说明对方可能是通过这台电脑代理服务器上网。

??知道了由QQ泄漏网络信息产生攻击的道理,就可以对症下药了。这同样是“IP版QQ”所显示出来的信息,但它丝毫没有泄漏对方的网络信息,这是怎么回事呢?这正HTTP代理上网后的效果。

??如何在QQ里,启用HTTP代理呢?单击QQ软件主界面下面的“系统菜单”按钮(软件最下面,灰色有“QQ2000”字样的按钮),选择[系统参数]→[QQ参数设置]→[网络设置]项,勾选“有效HTTP1.1代理设置”,然后输入代理服务器地址、端口,以及其他一些相关信息就可以了。

 ?使用HTTP代理可以有效地防止QQ泄漏本机的网络信息,且HTTP的代理服务器网上也有很多免费提供。如果你实在找不到合适代理服务器,可以直接使用腾讯公司提供的HTTP代理服务器。不过腾讯的代理服务器只提供给会员使用。

 ?除了有效的代理手段,还可以使用网络防火墙防止QQ外泄本机信息。网络防火墙的“网络规则”相关设置里都可以限制本机发送的IP包头,防止QQ的发送的信息把本机的IP外漏。但使用网络防火墙的同时会给QQ带来副作用。例如:使用防火墙做出了针对QQ的设置后,很可能会导致QQ消息无法发送;无法登录QQ等情况。

 ?对QQ自身的信息攻击

 ?“坏人”可以采取“信息炸弹”的形式来攻击QQ。所谓“信息炸弹”,就是利用QQ的及时通讯形式,发送上万条的信息,如此以来,不但影响了正常的信息收发,信息发送量过大的情况下还会使QQ掉线。最棘手的是,普通的网络防火墙会认为这是正常的QQ消息,不会将其拦截。

 ?对于信息炸弹而言,没有一个完全有效的阻止方式。我只能提供一些相对的防范方式:

 ?1.不要轻易添加来路不明的陌生人,因为他们很可能是不怀好意而来。不要在QQ上惹是生非,以免惹祸上身。

 ?2.在腾讯新推出的版本里面采取了一定安全措施阻止信息炸弹,经试验,在新版QQ里如果在规定时间里连续发信数量过大,会被系统拒绝。所以要防止信息炸弹最好是常常升级QQ版本。最后还应该设置“拒绝陌生人消息”。方法是:按前面所介绍的步骤,打开“QQ参数设置”窗口,选择“参数设置”项,勾选“拒绝陌生人消息”就可以了。


来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10294527/viewspace-124940/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10294527/viewspace-124940/


http://www.ppmy.cn/news/568288.html

相关文章

【防诈骗】QQ账号安全检测工具-腾讯出品

上网有风险 交友需谨慎 如果好友的目的不明确 可以先来账号检测 如有违规 防止诈骗 该小程序由官方出品 可以检测最近的违规行为 同时也能看到别人分享的举报记录等 【防诈骗】QQ账号安全检测工具-腾讯出品 同时还能检测聊天过程中的安装包 防止钓鱼等不安全安装行为 【防诈骗】…

java编译与反编译

参考: Idea 使用技巧记录_source code recreated from a .class file by intell_hresh的博客-CSDN博客 深入理解Java Class文件格式(一)_昨夜星辰_zhangjg的博客-CSDN博客 实践详解javap命令(反编译字节码)_天然玩家…

QQ2009、QQ2010、QQ2011远程攻击漏洞,详细使用方法。

http://www.xnni.cn/?p43 最近网上爆出QQ聊天框控件过滤不严的问题,就这个问题,咱就深入研究一下。版本涉及2009以上的所有版本,后果严重,慎用。一、实施效果!先来个过瘾的,有图有真相啊。1、下载我做好的…

系统测试工程师

具体职责包括: 1. 理解系统需求和功能,进行需求分析和测试计划制定。 2. 设计测试用例,包括正常流程和异常流程,确保测试覆盖全面。 3. 编写测试脚本,进行自动化测试,提高测试效率和准确性。 4. 执行测…

Zabbix Timeout 设置不当导致的问题

哈喽大家好,我是咸鱼 今天跟大家分享一个关于 zabbix Timeout 值设置不当导致的问题,这个问题不知道大家有没有碰到过 问题 事情经过是这样的: 把某一台 zabbix agent 的模板由原来的 Template OS Windows by Zabbix agent 换成了 Templa…

【MOOC 作业】第2章 应用层

不是标答也不是参考答案 仅从个人理解出发去做题 1、(20分) 什么是持久性连接?什么是非持久性连接?持久性连接与非持久性连接区别如何? 持久性连接:每个请求/响应对都经同一个 TCP 连接发送。非持久性连接:每个请求/…

我们的目标是星辰大海

一:个人介绍 我是一名大二学生,专业也和计算机相关。我希望借助csdn这个平台,记录我成长的点点滴滴。 二:我的编程目标 首先是把C语言和C学好,其次就是再巩固一下数据结构,数据库。在业余时间再学下java…

蓝天白云青山绿水还有清风吹斜阳......

迷死伟迷死帅迷死猛迷死雨..我想死你们了.这几年在外面一个人觉得做什么也没什么意思。人生得一知己。夫腹何求。过年咱们一起走吧!