
本套课程主要讲解的知识点如下,学员能够轻松上手了解QQ攻防技术知识,让自己了解那些坏黑客破坏的行为过程时也让自己能防范于未然,不论有无基础都可以学
课程从入门到深入再到精通,逐层逐步让大家慢慢吸收里面的技术知识点,这样才是一名合格的技术人才
据腾讯公司自己的报告:2001年2月10日20时28分,QQ(原名OICQ)用户首次突破百万大关。目前的QQ已经以近100%的占有率占据着国内网络即时通讯市场的龙头,成为了我们网络生活里不可或缺的一部分。除开安全问题,QQ应该是一个很好的选择,其功能实用,不花哨。但在安全问题日益严重的今天,作为一个在互联网上广泛应用的产品,不考虑其安全性显然是不明智的。在这篇文章里,我们将沿着QQ的发展历程,简要回顾历代QQ的安全问题以及相关的解决和防护方法。
一、 山雨欲来,黑风咋起
腾讯公司在发展之初并不是做软件的,主要方向是无线与网络的互联(就像今天的移动QQ服务)。为了公司多元化的发展,他们挤进即时通信软件市场,没想到时势造英雄,丑小鸭一夜之间变成了白天鹅。正因为如此,早期的QQ都是明文传输和明码保存的,毫无安全性可言。本来QQ所用的UDP协议相比TCP协议而言就是不可靠的,可以被轻易地伪造。当然相对而言,UDP比TCP占用更少的系统资源,相信这也正是腾讯公司选择它作为QQ通讯协议基础的原因。
1. 轻易伪装和明文传输
我们可以看看下面一个典型早期QQ的UDP数据包例子。 请看最后的那一段,看到什么了?“hello”,就是它,这就是你要发送给对方的信息了。怎么样,太简单吧?即使是完全不懂网络的人也能看出来。
如果你稍有一些网络知识和懂一点TCP/IP协议,那你会马上发现上面那个UDP数据包的例子是一个伪造的QQ消息。何以见得?数据包在网络层和传输层的包头,里面有关于双方通讯地址的信息(当然在网络通讯的TCP/IP协议里就是IP地址啦)。中间有四个字节的数据:c0 a8 00 9e(代表192.168.0.158),那是通讯对方的目的IP地址。再看看前面的四个字节:7f 00 00 01(代表127.0.0.1),这原本应该是发送方,就是你自己的IP地址,现在已经被改成了通讯对方的本地地址。
大家看到了,在这种情况下,伪装是多么容易的事情!就拿上面的数据包来说,只要把它不停地发出去,通讯对方就得不断地面对“自己”发出的莫名其妙的信息而束手无策。这个时期出现的许多QQ消息轰炸机就是针对QQ所用的明文通讯机制工作的。
2. bufferoverflow漏洞
如果说像上面所说的消息轰炸还不是什么大问题。那么早期QQ所存在的严重bufferoverflow漏洞就可真不是讲笑的。什么是bufferoverflow?简单来讲,是因为程序运行的时候,其局部变量和内部指针都是被压进内存中的堆栈段空间。如果某些程序写得不太好,缺乏内存访问的必要保护机制,那么就很容易造成内存访问的越界。而黑客就是利用bufferoverflow越界这一点,使程序指针指向特定的程序,从而达到入侵和控制用户机器的目的。

3.明文保存的密码和记录
如果你现在还用的是OICQ99bBuild0220或者之前的版本,你试试打开QQ的安装目录。见到有个和你的账号同名的子目录,然后把里面的文件逐一用记事本打开。呵呵,是不是发现了什么?其实何止如此,当时的QQ甚至连登录密码也是用明码的方式保存的。幸好那时的QQ还不是特别热,人们上网主要还是收发E-mail,所以并没有太多的人留意到这些问题。
总的说来,当时的QQ虽然没有任何网络安全防护措施,然而一来那时中国互联网络本来就还不发达;二来那时的网络即时通讯市场才刚刚起步,所以这个网络的海洋对QQ来说还算风平浪静。然而,QQ未来要面对的安全问题,在此时已经播下了种。紧接着而来的挑战,将不会是那样简单了。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-40434-1.html
在12海里进行东风21实弹射击