这算是一篇扯蛋的文章,也可以说是一个 申诉漏洞的总结。以下案例都是我自己亲 自试验的。绝无虚假之处,(可能有些地 方会夸张把~)
事情要从“乌云白帽子被盗事件”说起,因 为白帽子“鬼魅羊羔”不知何原因,被人申 诉了QQ,再加上乌云网的安全保护措施 还没有完善。让盗号者有了可乘之机。而 且。希望乌云网能够在找回密码的地方加 个验证码把,不然像http://zone.wooyun.org/*/6613这里一 样,撒网式盗号(批量导入乌云社区采集 的白帽子邮箱,然后找到QQ邮箱,可进 行社工等各种手法拿下QQ从而拿下乌云 网帐号)。这个是题外话了。
我本人对申诉就有了那么一点兴趣。先说 QQ申诉把····我第一次尝试申诉别人的QQ 的时候,几率是3/8。
吸取经验后,第二次的几率高达5/8。或 许你不信,或者说我在装逼,我也不想说什么。。其中的8 人。5个是我身边的人,3个是不认识的 陌生人。成功的人中有3个是身边的人, 2个是陌生人。
利用手法很简单,就是半真半假,运气成 分也不小。
事后申诉失败的次数也不少
成功的申诉记录我因为某些私人就不方便 公开了。
先看申诉QQ的第一步,先收集好各方面 的信息,
不完整或者不确定是否真实不要紧。
只要收集好,便可以。
第一个要填写的是姓名,这个不难,一般 可以从对方的空间或者说说寻找到他的名 字。
如果对方QQ空间有权限限制。那么可以 去看看QQ校友(朋友网),或者腾讯微 博。
个人觉得最容易泄漏信息的反而是微博, 腾讯微博一般使用的都是真实名字,又或 者是对方腾讯微博的ID
比如xiaoming0101或者 lixiaoming20140114,这个可能是对方的 名字和生日。
详细地址仍然可以通过QQ聊天获取IP地 址和对方的一些个人资料啊,微博填写的 所在地。
最简单的就是去看微信,对方微信写的所 在地肯定是真的把?
获取结果的邮箱,这个可以随便写,推荐 写一个自己的小号QQ和密码。(防止对 方或者客服察觉)
事情要从“乌云白帽子被盗事件”说起,因 为白帽子“鬼魅羊羔”不知何原因,被人申 诉了QQ,再加上乌云网的安全保护措施 还没有完善。让盗号者有了可乘之机。而 且。希望乌云网能够在找回密码的地方加 个验证码把,不然像http://zone.wooyun.org/*/6613这里一 样,撒网式盗号(批量导入乌云社区采集 的白帽子邮箱,然后找到QQ邮箱,可进 行社工等各种手法拿下QQ从而拿下乌云 网帐号)。这个是题外话了。
我本人对申诉就有了那么一点兴趣。先说 QQ申诉把····我第一次尝试申诉别人的QQ 的时候,几率是3/8。
吸取经验后,第二次的几率高达5/8。或 许你不信,或者说我在装逼,我也不想说什么。。其中的8 人。5个是我身边的人,3个是不认识的 陌生人。成功的人中有3个是身边的人, 2个是陌生人。
利用手法很简单,就是半真半假,运气成 分也不小。
事后申诉失败的次数也不少
成功的申诉记录我因为某些私人就不方便 公开了。
先看申诉QQ的第一步,先收集好各方面 的信息,
不完整或者不确定是否真实不要紧。
只要收集好,便可以。
第一个要填写的是姓名,这个不难,一般 可以从对方的空间或者说说寻找到他的名 字。
如果对方QQ空间有权限限制。那么可以 去看看QQ校友(朋友网),或者腾讯微 博。
个人觉得最容易泄漏信息的反而是微博, 腾讯微博一般使用的都是真实名字,又或 者是对方腾讯微博的ID
比如xiaoming0101或者 lixiaoming20140114,这个可能是对方的 名字和生日。
详细地址仍然可以通过QQ聊天获取IP地 址和对方的一些个人资料啊,微博填写的 所在地。
最简单的就是去看微信,对方微信写的所 在地肯定是真的把?
获取结果的邮箱,这个可以随便写,推荐 写一个自己的小号QQ和密码。(防止对 方或者客服察觉)