首頁>Club>
如果能破解qq和163的郵箱,在駭客裡算什麼水平?
4
回覆列表
  • 1 # 青椒拌土豆1

    第一,釣魚網站,這個比較簡單。但是成功率不高。

    第二,暴力破解,163,騰訊都有防護,驗證碼等等的一些列防暴力猜解的方式。可能性不大,而且要求密碼不是很複雜。

    第三,脫庫,能夠脫掉163跟騰訊的資料庫。北京一套別墅,少一塊磚讓他滾(大麥網的資料庫價值幾百萬,自己算算163跟騰訊的值多少錢)。能做到這個的,駭客大牛中的大牛。

    第四,社工。利用社工庫,以及社會工程學,獲取密碼,這個也比較簡單,成功率還可以。

    第五,利用漏洞,SQL注入,等等方式獲取或者繞過。這個技術不是很難懂,但是成功率很低,大型網站這種高危漏洞還是不太多。

    第六,15年有個csrf(一種攻擊方式)漏洞,可以登陸163郵箱。但是很快被修復了。csrf也有侷限性,不是普遍適用。這個還是有點難度的。畢竟這種漏洞難找。

    3最難56其次其餘方式都不難入門級都會。

  • 2 # 我是誰11629807

    先宣告,下文中的“你”不是指提問者,也不是特指某個人,只為方便表達,請勿對號入座。

    稍微久遠一些的時代,人們會用木馬去盜號,現在盜號木馬幾乎沒有生存空間,如果密碼被別人竊取了,那幾乎一定是你自己拱手讓人的,現在釣魚是主流手法。

    本回答將從三個方向來說明你的密碼是如何到別人手裡的。

    第一種叫社會工程學攻擊,簡稱社工。對於QQ,163,以前也出現過安全事件,洩漏的部分資料散落在民間,或有人集齊收藏著。這些資料組成社工(社會工程學)庫,運氣好的話可以從中找某個賬號的歷史密碼,或者總結某個人多個賬號的密碼的規律,這樣你可以製作一個字典,裡面列出了所有的密碼,讓程式去一個一個試。鑑於這種手法的危害,驗證碼應運而生,驗證碼是為了驗證你到底是人還是程式。當然,有驗證碼就有對驗證碼的對抗,驗證碼也在對抗中發展。

    還有一種手法,很多人應該見過,叫“釣魚”,比如QQ群裡有人發“紅包”,點開後跳轉到一個網頁讓你登入立即領取,於是你不看網址到底是不是騰訊的就把密碼填進去“登入”,你密碼不丟就是老天瞎了眼。不止“紅包”,還有QQ空間裡有人@你,說,某某某,你看這裡怎麼有你的照片,或者,這是我們上次聚會的照片,你點進去,發現頁面看起來像QQ空間,還要求你登入,於是你就真的“登入”了(如果是你朋友@你,還叫出了你的名字或綽號,那說明你朋友在你之前中招了,而你朋友給你的備註就是騙子稱呼你的方式)。說句題外話,兩年前出自某中南大學(哈哈本人大學在中北大學(已畢業),彭德懷先生創辦的學校,學校參與神舟系列飛船的研發,鑑於歷史保密嚴格和幾經更名的原因,學校依然比較低調,但我愛她)學生之手的手機病毒“XX神奇”(我懷疑這孩子想寫“XX神器”的,沾上點色情的味道更容易被點選,奈何打錯字了,乾脆將錯就錯)就是用這樣的話術引誘人點選的,其手法並不高明,卻總是會大豐收,我真想說人傻。媒體炒作也很猛,往往誇大其詞,添油加醋,什麼“最牛病毒”之類的只不過是常規演算法。我討厭無良媒體,什麼震驚了之類的爆炸性新聞,徒增社會恐慌罷了。

    再說句題外話,近些年出現的有人利用偽基站(甚至有的根本就不用偽基站,因為很多傻人根本不看號碼。這種人也不會看網址)傳送銀行卡積分兌換簡訊,你只看到長得像銀行的網站,但是其身份的本質是網址(這樣說也不完全嚴謹,對於資訊保安行業的外行人可以暫時先這樣理解),不是模樣!你卻偏偏就看模樣,偏偏不看網址,銀行卡里的錢丟了那真是老天開眼。這時候你還會去誣賴銀行,血口噴銀行。

    現在用通俗的語言來說“釣魚”。一個人化化妝整整容,或者只是帶個假面具,看起來像你信任的人,來問你要你家鑰匙。這個人模仿的很好,偏偏脖子上掛著的胸牌上寫的名字不是你信任的人的名字,而你偏偏只看臉,偏偏不看胸牌,把鑰匙交出去後還執迷不悟,堅信是交給了你信任的人,然後你血口噴人,誣賴他,這個人真是好心寒!說到這我還想起有人怨運營商賣了他們的手機號的,這種情況也不是百分百沒可能,但他們說的那麼堅定,我想反問他們,他們的手機號是不是像密碼一樣嚴格的保管著?我不知道誰給他們的信心!我想是“惱怒”吧。惱怒源於無知。我又想到反轉基因群體中很多人的惱怒,我不反對反轉基因,我也不親轉基因,我只是反對“反轉人士”中很常見的“信謠傳謠,轉基因這個問題沒有什麼必要爭論,我不在意我吃的是不是轉基因產品,有精力的話我只想在意有沒有毒。這裡我所關心的毒是對我來說有沒有危害的毒,不是對蟲子。車禍、空難每年死多少人,自然法則中人類不應該移動這麼快,也不至於“反交通工具”吧?況且中國轉基因食品事故,你能列舉出來一條嗎?車禍倒是能舉出一大堆,數不清。(如果能舉出轉基因事故,請先驗證其真實性和來龍去脈的完整性)。我倒是真希望有“反轉人士”能發表論文水平的成果,證明但凡轉基因都是有危害人類的,而不是整天類比類比類比,舉例舉例舉例。換句話說,大家可以隨心所欲地猜想轉基因有害,但還需研究佐證啊,在那之前別妖言惑眾!什麼“小番茄是轉基因的會致癌不能吃”,實際上那是自然品種,傳謠一時爽,想沒想過農民伯伯的傷心?血口噴人這樣不好,無論是不是因為無知。

    扯遠了,下面迴歸正題。

    還有一種,不是資訊保安從業者或愛好者的話可能不知道,叫"XSS"(Cross Site Scripting)。跨站指令碼攻擊。這是Web程式的前端漏洞,可以盜取你的Cookie(別一說Cookie你就怕,覺得洩漏資訊什麼的,恐懼也是源於無知。沒有Cookie你別想登入任何網站!),用你的Cookie來假裝是你,透過驗證,進入登入之後的介面。或者偽造一個登入框讓你填密碼。這是高階一些的釣魚了,網址也是官方郵箱的網址。具體技術細節我不會在這討論,懂的人沒必要看,不懂的人又沒法在這看懂。希望有興趣的自己多去留心多去學習,網路很發達,利用好百度谷歌。我只通俗地打個比方吧。這種情況相當於,你找你信任的人聊天,到了之後來不及注意到他身後躲著一個人,他也沒發覺,畢竟腦殼後面不長眼睛,那個人是個黑巫師。你信任的人跟你聊天時,這名黑巫師施法術了,你信任的人長出了第二張嘴和第三隻手(對於熟知人體形態的大部分人來說,這顯然是不正常的人體結構,但是對於郵箱系統缺乏充分的瞭解可能讓你認為一些郵箱的異常是正常),第二張嘴開口問你要鑰匙,第三隻手去接你遞過來的鑰匙。而他胸牌確實是你信任的人,他本人就是你信任的人,只是他“病了”,被壞人利用了。這時候請別罵他,這些不是你信任的人的想法,跟他一點關係都沒有。也別給他鑰匙。

    我不知道提問者出於什麼原因以這種方式問這個問題,也許是覺得有趣,人生中第一次“破解了”別人的郵箱?這種心情我們都是理解的,畢竟誰都不是生來就懂得一切知識的。而實際上,水平的高低不是這樣來區分的。水平區分在思路和知識儲備上,兩條腿缺一不可。

  • 3 # 鴆鴆銪鷀

    像騰訊和網易這種企業,網路安全還是會非常到位的,就算可以盜取從時間成本和經濟成本上來說也會很高,所以這些網站賬戶資訊的洩露大部分是因為被釣魚,或者網站系統本身存在漏洞導致資料洩露,破解這個詞說的有些不準確,因為提到這個詞我們一般都會帶有主關性如針對特定賬號破解,但實際上往往都是因為某個漏洞洩露一批賬戶密碼。

  • 4 # 網際網路之百曉生

    不談具體方法,光說水平,我個人認為在中下,但是也得看方法,直接入侵資料庫,那就得是高手了。。。。。畢竟是國內三大網際網路公司的主要產品

  • 5 # 搏星拳擊俱樂部

    不知道你是用什麼手段破解的,如果是自己發現漏洞利用破解,或者社工搞定絕對是牛逼了。如果是用個暴力破解碰運氣,或者釣魚網站拿密碼也就是一般般了。

  • 6 # 我是馬星

    破解的途徑一是猜,也就是列舉;另外一種是利用漏洞,獲取資料庫資料;駭客自己認為厲害的是社會工程學,也就是透過收集資料,分析,漏洞,猜等綜合方法。個人認為凡事能夠獲取的機密都算不上啥機密,駭客思路可以學,不過還是走正道。

  • 7 # 不二金牛

    駭客能力的評價是獲利。所以說,破解郵箱但沒有下一步的利用,如黑產,轉換為收益,也不是什麼駭客水平。最多算是破解工程師或大師水平。

    如果論技術,不同的破解方式,水平差別很大。僅僅暴力,入門;漏洞挖掘,中等;社工加撞庫,高等;頂級的沒見過也就不敢亂講了。

  • 中秋節和大豐收的關聯?
  • 蒲公英和大麥苗搭配一起有什麼用?