涵小飞吧 关注:6贴子:202
  • 4回复贴,共1

QQ申诉盗号,DY版

只看楼主收藏回复

这算是一篇扯蛋的文章,也可以说是一个 申诉漏洞的总结。以下案例都是我自己亲 自试验的。绝无虚假之处,(可能有些地 方会夸张把~)
事情要从“乌云白帽子被盗事件”说起,因 为白帽子“鬼魅羊羔”不知何原因,被人申 诉了QQ,再加上乌云网的安全保护措施 还没有完善。让盗号者有了可乘之机。而 且。希望乌云网能够在找回密码的地方加 个验证码把,不然像http://zone.wooyun.org/*/6613这里一 样,撒网式盗号(批量导入乌云社区采集 的白帽子邮箱,然后找到QQ邮箱,可进 行社工等各种手法拿下QQ从而拿下乌云 网帐号)。这个是题外话了。
我本人对申诉就有了那么一点兴趣。先说 QQ申诉把····我第一次尝试申诉别人的QQ 的时候,几率是3/8。
吸取经验后,第二次的几率高达5/8。或 许你不信,或者说我在装逼,我也不想说什么。。其中的8 人。5个是我身边的人,3个是不认识的 陌生人。成功的人中有3个是身边的人, 2个是陌生人。
利用手法很简单,就是半真半假,运气成 分也不小。
事后申诉失败的次数也不少
成功的申诉记录我因为某些私人就不方便 公开了。
先看申诉QQ的第一步,先收集好各方面 的信息,
不完整或者不确定是否真实不要紧。
只要收集好,便可以。
第一个要填写的是姓名,这个不难,一般 可以从对方的空间或者说说寻找到他的名 字。
如果对方QQ空间有权限限制。那么可以 去看看QQ校友(朋友网),或者腾讯微 博。
个人觉得最容易泄漏信息的反而是微博, 腾讯微博一般使用的都是真实名字,又或 者是对方腾讯微博的ID
比如xiaoming0101或者 lixiaoming20140114,这个可能是对方的 名字和生日。
详细地址仍然可以通过QQ聊天获取IP地 址和对方的一些个人资料啊,微博填写的 所在地。
最简单的就是去看微信,对方微信写的所 在地肯定是真的把?
获取结果的邮箱,这个可以随便写,推荐 写一个自己的小号QQ和密码。(防止对 方或者客服察觉)


来自Android客户端1楼2014-02-14 20:22回复
    好友以上才会申诉成功。
    而QQ好友可以是已经删除的,或者是经 常聊天的。但是,这里隐藏了一个小技 巧。
    也可以是最近添加的,并且最近有近几天 还有聊天过的好友。
    案例1:
    我申诉一个骗子QQ的时候,失败了26 次。你没看错,是26次。
    当时是因为骗了一个女性朋友200元。她 是一个住宿的学生,一个月的伙食费大概 就400把。
    当时我答应帮她了,然后就去收集了些许 信息。当时按照我说的以上说的步骤都很 成功,
    失败了2次后,第三次成功了,我当时只 利用了2个QQ好友就拿下了。1个是我自 己创的小号,为了和她套近乎,第二个是 我女性朋友的QQ,被骗后已经被她删 除。加骗子和被骗子删的时间不到一个星 期把。
    申诉成功的时候是中午,当时那骗子经常 在线,我怕重置密保后没多久就会被申诉 回去。得不偿失。而且白天也要上班,没 多余的时间管她。
    于是乎我想等到晚上再继续。但是到了晚 上,我填写申诉成功的凭证后,系统提示 失效了,我一查,没错啊,申诉成功后, 成功凭证内7天有效。后来才知道,原来 骗子可能知道我在社她的密保问题,然后 马上改了密保,然后我申诉成功的凭证就 作废了····这坑爹啊!~~~
    然后后面的大家都猜到了,我循环以相同 的手法再去申诉,对方的QQ。一直失败 啊失败啊。
    直到现在,再也没有成功过,其中我多次 去找客服,客服只是安慰我,
    once again !
    【除了哄人,真心没觉得有帮助】
    所以我猜,申诉还有个黑名单机制。如果 发现对方不是该号的主人或者多次申诉。 可能就会一直失败了。
    这里要提一点,对于身边的人的QQ我申 诉几率可以说有80%了。很大原因也是因 为我和他的登陆IP都是同一个城市,这里 申诉时最好申诉人的IP和辅助好友IP不要 一样。我之前是没有代理IP,直接利用2 个新QQ申诉掉别人的QQ,题外话。我曾 经想申诉A君的QQ来做案例,我身边也 有不少好友加到A君,但是他们都不愿意 帮助我,因为他是一个不错的白帽子,不 过他知名度也挺高,也至于如果成功的 话,会对A君有影响,A君一些信息,百 度百科上都有,包括之前泄漏的酒店数据 库也有他的名字。我还是有信心能拿下A 君的QQ,只需要几个好友而已···········所 以,希望A君能够保护好自己
    对于最近泄漏的QQ群数据库和以前的几 G的QQ老密码。对于申诉简直就是


    来自Android客户端3楼2014-02-14 20:24
    回复
      2025-05-19 06:01:24
      广告
      如虎 添翼···
      https://s3.amazonaws.com/qqqun/index.html 比如昨天 看到的,QQ群关系网查询的一个网站。
      列出了对方QQ的人际关系网。很恐怖。
      一般QQ都会加过一些班群或者校群,通 过这个网站我们就可以知道目标就读的学 校啊,或者曾经就读的学校。这些对于申 诉来说也是帮助很大的。
      配合之前酒店数据库泄漏事件。人肉搜索 真的会越来越严重·····
      以上仅供参考和反思,学习就不要了。
      方小顿曾说过,大数据时代,你不保护好 自己,谁会保护你?
      对于上面也提到过,如果发现对方改你的 密保或者套取你的密保问题,第一时间就 是马上修改相关密保问题,让对方申诉失 效。QQ针对申诉的问题出了一个不错的 功能,就是微信。在微信上关注QQ安全 中心还是能够有效的第一时间知道自己的 QQ安全状况。
      希望能多多支持...


      来自Android客户端5楼2014-02-14 20:28
      回复
        by 涵小飞


        来自Android客户端6楼2014-02-14 20:28
        回复
          这帖子看过很多遍 说实话 很多错误的地方


          7楼2016-08-19 23:38
          回复