如何通过二维码获得QQ密钥?如何利用密钥进行远控?

作者:FancyPig | 发布时间: | 更新时间:

相关阅读

data-postsbox="{"id":18682,"title":"为什么最近盗号频发?QQ二维码认证机制 最后附QQ盗号的过程演示","author":"热心网友","author_id":9547,"cover_image":"https://static.pigsec.cn/wp-content/uploads/2022/06/20220627075206806.png","cover_video":"","views":12289,"comment_count":17,"category":"knowledge","is_forum_post":false}">{"id":18682,"title":"为什么最近盗号频发?QQ二维码认证机制 最后附QQ盗号的过程演示","author":"热心网友","author_id":9547,"cover_image":"https://static.pigsec.cn/wp-content/uploads/2022/06/20220627075206806.png","cover_video":"","views":12289,"comment_count":17,"category":"knowledge","is_forum_post":false}
data-postsbox="{"id":17023,"title":"QQ盗号的最新骗局,请谨防上当受骗","author":"FancyPig","author_id":1,"cover_image":"https://static.pigsec.cn/wp-content/uploads/2022/05/20220530030040333.png","cover_video":"","views":9622,"comment_count":252,"category":"knowledge","is_forum_post":false}">{"id":17023,"title":"QQ盗号的最新骗局,请谨防上当受骗","author":"FancyPig","author_id":1,"cover_image":"https://static.pigsec.cn/wp-content/uploads/2022/05/20220530030040333.png","cover_video":"","views":9622,"comment_count":252,"category":"knowledge","is_forum_post":false}

杂谈

在上期我们通过简陋的接口方式,进行了模拟QQ号扫码,获取QQ_skey等关键参数,很多网友表示,不够简单易懂!我们今天给大家做了几个小工具,带大家体验一下QQ二维码是如何被利用的!

在线工具

使用教程

接下来我们将模拟QQ盗号的完整过程

准备工作:获取QQ_Skey密钥

首先我们使用密钥工具

页面上有二维码,你可以尝试投递给热心网友。再扫描成功之后,我们会获得下面的参数

主要有用的就是

  • Skey
  • P_Skey

我们会在后面使用这两个值完成一些有趣的事情

演示一:通过QQ_Skey查询QQ的注册日期

演示二:利用QQ_Skey发布群公告

我们将准备工作中获取的Skey填入,并填写好我们要发布群公告的群号(必须是管理员或者群主

这里我们可以看到群公告已经被我们修改了!

演示三:利用QQ_Skey发布空间说说

同样方式,我们还可以通过这个密钥来发布QQ空间的说说

可以看到空间成功发布了说说

源码部署

我们也为🍕、🍔用户提供了源码,您可以自行部署独立版到服务器上研究、学习。

此处内容已隐藏,PLUS会员及以上可见,请登录后查看特权

有热心网友问到api接口源码能不能也发下源码,我们给🍔用户提供了api的源码

此处内容已隐藏,PRO会员可见,请登录后查看特权

总结

结合上面的示例,我们发现扫码之后可以获得很多权限

  • QQ注册日期查询

会导致很多风险的出现,比如

  • QQ群发布恶意公告
  • QQ空间发布敏感内容

当然,拿到了Skey还有很多可能

  • 查看关心的人列表
  • 查看QQ空间访客
  • 转发QQ空间说说
  • 群发QQ消息

我们后面慢慢补充!

标签:二维码, QQ二维码, QQ盗号, QQ黑科技, qqskey, QQ二维码漏洞