ubnt解决方案
查看: 22973|回复: 63

重磅出击---不用第六感快速查找局域网内QQ号

[复制链接]

517

回帖

5892

积分

191 小时

在线时间

中校

注册时间
2008-10-30
金币
4477 个
威望
75 个
荣誉
25 个

尚未签到

发表于 2009-4-26 11:49 |显示全部楼层
本帖最后由 yhoqi 于 2009-4-26 11:52 编辑

群中有人问过QQ第六感没有用,你也许用了第六感也没有效果,那么版主教你用科来很快的查找对方QQ号
安装个科来是必须的,请看下面
看到问题后,特地做了一个实验,如下:

我们知道,QQ登录时,首先是客户端向服务器发起请求,服务器收到请求后进行认证,如果匹配则登录成功,否则返回相应的错误信息。
这里我只用QQ的请求数据包做演示,以确定QQ号码。

1.捕获本机的QQ(号码是16114816)登录数据包,该数据包的内容如下:
00 D0 41 26 3F 9E 00 14 85 CA F4 F7 08 00 45 00 00 29 B1 AB 00 00 80 11 BC 37 C0 A8 00 5A DB 85 30 59 0F A0 1F 40 00 15 E8 95 02 0F 1B 00 62 78 23 00 F5 E4 80 00 03
其中红色的是QQ登录信息,前面的是以太网,IP层,UDP的报头。

2.查阅QQ协议的相关信息。
QQ协议以0X02开头,接着两个字节表示QQ的版本,这里是0F 1B,再接着两个字节表示登录的命令号,这里是00 62,然后是两个字节的随机序号,这里是78 23。在这之后,QQ协议用4个字节长的内容标识我们的QQ号码,这里是00 F5 E4 80,接着是00,然后是03表示结束。
我们将16进制的00 F5 E4 80转换为10进制,正好是我的QQ号16114816,测试成功!

上述的是QQ请求数据包,关于QQ的回应数据包,请自行抓包分析。


有了上面的分析,我想你要找某个的QQ号码,就轻而易举了。当然,上面是借助于QQ的登录进行分析的,这样相对来讲比较容易。
下面我简要说一下操作步骤:
1.在科来网络分析系统中设定过滤器,只捕获QQ的登录数据包。

2.开始网络中的QQ登陆数据包,不过这里需要注意,必须要用户登录QQ,才能抓到这些数据包,所以,你需要想办法让你看中的MM重新登录一下QQ(具体的方法,我想各位都非常多吧,呵呵)。
3.查到捕获到的数据包的解码信息,从QQ协议的第8个字节的连续4个字节的内容,即为QQ号码的16进制,将其转换为10进制即可。

至此告与段落QQ号就出现了

180

回帖

862

积分

61 小时

在线时间

中尉

注册时间
2009-2-4
金币
645 个
威望
6 个
荣誉
0 个

尚未签到

发表于 2009-4-26 12:25 |显示全部楼层
厉害也  谢谢分享 呵呵
回复

使用道具 举报

251

回帖

417

积分

202 小时

在线时间

少尉

注册时间
2008-11-8
金币
98 个
威望
3 个
荣誉
1 个

尚未签到

发表于 2009-4-26 12:36 |显示全部楼层
呵呵。我也用科来。。过滤qq协议 。。嘿嘿。那个第六感 做的只不过是把它显示 出来 而已。。不过 用科来挺累的就是。
80 字节以内
不支持自定义 Discuz! 代码
回复

使用道具 举报

2444

回帖

8397

积分

461 小时

在线时间

中校

注册时间
2009-3-8
金币
5877 个
威望
3 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-4-26 12:41 |显示全部楼层
密码能抓到吗?
回复

使用道具 举报

5832

回帖

2万

积分

2287 小时

在线时间

版主

推广先锋杰出会员灌水天才

注册时间
2008-8-31
金币
14777 个
威望
59 个
荣誉
28 个
累计签到:10 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-4-26 13:01 |显示全部楼层
好铁~~~~~~~~~~~
回复

使用道具 举报

1万

回帖

11万

积分

3400 小时

在线时间

砖家教授

推广先锋杰出会员技术达人太平绅士灌水天才正义勋章雷锋勋章资深收藏家设备暴发户

注册时间
2009-1-9
金币
97508 个
威望
1496 个
荣誉
14 个
累计签到:2580 天
连续签到:0 天
[LV.2920]超级粉丝
发表于 2009-4-26 13:14 |显示全部楼层
科来不错的说
回复

使用道具 举报

头像被屏蔽

134

回帖

609

积分

103 小时

在线时间

禁止发言

注册时间
2009-1-9
金币
451 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-4-26 13:26 |显示全部楼层
真是想啥来啥啊
回复

使用道具 举报

143

回帖

1395

积分

171 小时

在线时间

上尉

注册时间
2008-10-31
金币
1142 个
威望
16 个
荣誉
0 个

尚未签到

发表于 2009-4-26 13:35 |显示全部楼层
真的是好用的软件啊,什么都可以啊
回复

使用道具 举报

1万

回帖

11万

积分

3400 小时

在线时间

砖家教授

推广先锋杰出会员技术达人太平绅士灌水天才正义勋章雷锋勋章资深收藏家设备暴发户

注册时间
2009-1-9
金币
97508 个
威望
1496 个
荣誉
14 个
累计签到:2580 天
连续签到:0 天
[LV.2920]超级粉丝
发表于 2009-4-26 13:35 |显示全部楼层
以为有什么好方法。比第6感麻烦多了!
干嘛不出个教材,入侵人家电脑,连人家密码也抓出来?
ghostxp 发表于 2009-4-26 13:26

这里可不是黑论坛
今日已签到
回复

使用道具 举报

78

回帖

498

积分

51 小时

在线时间

少尉

雷锋勋章

注册时间
2009-3-7
金币
392 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2009-4-27 12:27 |显示全部楼层
呵呵呵呵有意思
回复

使用道具 举报

1487

回帖

2万

积分

775 小时

在线时间

VIP

杰出会员最佳评测手

注册时间
2009-3-26
金币
23543 个
威望
88 个
荣誉
11 个
累计签到:925 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2009-4-27 17:28 |显示全部楼层
有東西看不錯。。
回复

使用道具 举报

9

回帖

58

积分

6 小时

在线时间

新兵上阵

注册时间
2009-4-22
金币
48 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-5-2 17:08 |显示全部楼层
好家伙!有点意思~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-6-6 13:04

返回顶部 返回列表