如何通过二维码获得QQ密钥?如何利用密钥进行远控?
作者:FancyPig | 发布时间: | 更新时间:
相关阅读
data-postsbox="{"id":18682,"title":"为什么最近盗号频发?QQ二维码认证机制 最后附QQ盗号的过程演示","author":"热心网友","author_id":9547,"cover_image":"https://static.pigsec.cn/wp-content/uploads/2022/06/20220627075206806.png","cover_video":"","views":12289,"comment_count":17,"category":"knowledge","is_forum_post":false}">{"id":18682,"title":"为什么最近盗号频发?QQ二维码认证机制 最后附QQ盗号的过程演示","author":"热心网友","author_id":9547,"cover_image":"https://static.pigsec.cn/wp-content/uploads/2022/06/20220627075206806.png","cover_video":"","views":12289,"comment_count":17,"category":"knowledge","is_forum_post":false}
data-postsbox="{"id":17023,"title":"QQ盗号的最新骗局,请谨防上当受骗","author":"FancyPig","author_id":1,"cover_image":"https://static.pigsec.cn/wp-content/uploads/2022/05/20220530030040333.png","cover_video":"","views":9622,"comment_count":252,"category":"knowledge","is_forum_post":false}">{"id":17023,"title":"QQ盗号的最新骗局,请谨防上当受骗","author":"FancyPig","author_id":1,"cover_image":"https://static.pigsec.cn/wp-content/uploads/2022/05/20220530030040333.png","cover_video":"","views":9622,"comment_count":252,"category":"knowledge","is_forum_post":false}
杂谈
在上期我们通过简陋的接口方式,进行了模拟QQ号扫码,获取QQ_skey等关键参数,很多网友表示,不够简单易懂!我们今天给大家做了几个小工具,带大家体验一下QQ二维码是如何被利用的!
在线工具
使用教程
接下来我们将模拟QQ盗号的完整过程
准备工作:获取QQ_Skey密钥
首先我们使用密钥工具

页面上有二维码,你可以尝试投递给热心网友。再扫描成功之后,我们会获得下面的参数

主要有用的就是
- Skey
- P_Skey
我们会在后面使用这两个值完成一些有趣的事情
演示一:通过QQ_Skey查询QQ的注册日期

演示二:利用QQ_Skey发布群公告
我们将准备工作中获取的Skey填入,并填写好我们要发布群公告的群号(必须是管理员或者群主)

这里我们可以看到群公告已经被我们修改了!

演示三:利用QQ_Skey发布空间说说
接口不稳定,如果发不出去等后续修复
同样方式,我们还可以通过这个密钥来发布QQ空间的说说

可以看到空间成功发布了说说

源码部署
我们也为🍕、🍔用户提供了源码,您可以自行部署独立版到服务器上研究、学习。
有热心网友问到api接口源码能不能也发下源码,我们给🍔用户提供了api的源码
总结
结合上面的示例,我们发现扫码之后可以获得很多权限
- QQ注册日期查询
会导致很多风险的出现,比如
- QQ群发布恶意公告
- QQ空间发布敏感内容
当然,拿到了Skey还有很多可能
- 查看关心的人列表
- 查看QQ空间访客
- 转发QQ空间说说
- 群发QQ消息
我们后面慢慢补充!