吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 10040|回复: 40

[易语言] QQ post系列之登录

  [复制链接]
小七烤地瓜 发表于 2015-8-12 11:21 | 显示全部楼层 |阅读模式

小菜要写QQpost系列的了   继续装逼走起抓包地址:http://qzone.qq.com/?s_url=http://user.qzone.qq.com/+你的QQ号
同样  当你输入完账号  将光标切换到密码输入框的时候  这时候 返回来一个check封包  那是判断你的账号是否需要验证码的包 这个包 有重要作用   以后会用到 我们复制出来看一下  
QQ截图20150812095805.png
返回的封包:http://check.ptlogin2.qq.com/check?regmaster=&pt_tea=1&pt_vcode=1&uin=1158184029&appid=549000912&js_ver=10131&js_type=1&login_sig=vrgxiJz07vx-2bD8ZuxSHmo39X2368YlDuAs1SLpQngRSGhCf0sh9JYUHaVFZddw&u1=http%3A%2F%2Fqzs.qq.com%2Fqzone%2Fv5%2Floginsucc.html%3Fpara%3Dizone&r=0.4377816805497903
我们看看这里面有哪些参数  
uin=1158184029  QQ号  
appid=549000912  这应该是常量 不变的值 不用管
login_sig=vrgxiJz07vx-2bD8ZuxSHmo39X2368YlDuAs1SLpQngRSGhCf0sh9JYUHaVFZddw  这个肯定是动态的参数了
r=0.4377816805497903   0-1的尾随机数  不用管
我们来获取ogin_sig参数的值  直接在httpwatch搜索 这个参数值
QQ截图20150812100425.png

我们搜到了  是在这个封包里面获取到的  大家注意右下角  他并不是在返回的文本里  而是在这里获取到的  这里是什么呢 是这个封包的返回协议  有时候很多参数都在一个封包的返回协议里 而不是单纯的返回文本里    好   我们再来看这个地址
http://xui.ptlogin2.qq.com/cgi-bin/xlogin?proxy_url=http%3A//qzs.qq.com/qzone/v6/portal/proxy.html&daid=5&pt_qzone_sig=1&hide_title_bar=1&low_login=0&qlogin_auto_login=1&no_verifyimg=1&link_target=blank&appid=549000912&style=22&target=self&s_url=http%3A%2F%2Fqzs.qq.com%2Fqzone%2Fv5%2Floginsucc.html%3Fpara%3Dizone&pt_qr_app=手机QQ空间&pt_qr_link=http%3A//z.qzone.com/download.html&self_regurl=http%3A//qzs.qq.com/qzone/v6/reg/index.html&pt_qr_help_link=http%3A//z.qzone.com/download.html
撘眼一看  这个并没有参数  其实这也正常 如果一直这样 一个封包套着一个封包下去  那还有完没完了 要知道编写这么一个网页也是很费劲的
我们直接网页访问这个地址  代码如下
QQ截图20150812101226.png
再次说明  不是在他的返回文本里 而是在她的 返回协议里获取到  login_sig  输出调试一下
QQ截图20150812101443.png
我们已经获取到sig的值了 文本取中间  把它取出来    然后 我们返回到   验证码的 check  包 参数值获取到了   我们就网页访问  看他会不会返回的文本跟httpwatch返回的一样
QQ截图20150812101803.png
看到了 果然获取的一样   我们分别把参数取出来 放进指定的变量里 有大用...
QQ截图20150812102057.png

我们看到 第一个 是iSFX   这个就是验证码了  服务器判断你的账号不需要验证码 那么这个参数就是i开头  后面三个大写字母  四个长度 如果需要验证码  第二个参数就会变成第一个参数 而第二个参数就会使一串 00\00  什么的
ok  这个封包可以说搞完了 那么 继续我们的 登录包  地址
http://ptlogin2.qq.com/login?u=1158184029&verifycode=!ZAD&pt_vcode_v1=0&pt_verifysession_v1=f758baf86ab47b3c9689ca8f4ce791ce05f430c44bac04ea3e844e4c43922344971a7bd360a7cfad03d0cb293906f28cd7664985677978e2&p=XXXXXXXXXX&pt_randsalt=0&u1=http%3A%2F%2Fqzs.qq.com%2Fqzone%2Fv5%2Floginsucc.html%3Fpara%3Dizone&ptredirect=0&h=1&t=1&g=1&from_ui=1&ptlang=2052&action=5-27-1439344167970&js_ver=10131&js_type=1&login_sig=vrgxiJz07vx-2bD8ZuxSHmo39X2368YlDuAs1SLpQngRSGhCf0sh9JYUHaVFZddw&pt_uistyle=32&aid=549000912&daid=5&pt_qzone_sig=1&
u=1158184029  账户名 也就是QQ号
pt_verifysession_v1=f758baf86ab47b3c9689ca8f4ce791ce05f430c44bac04ea3e844e4c43922344971a7bd360a7cfad03d0cb293906f28cd7664985677978e2  大家看看  这个是不是和我们的 验证码 check包里 返回的那一段一样的   所以说这个参数值我们已经有了
p=XXXXXXXXXX   还用说  肯定是密码了  
login_sig=vrgxiJz07vx-2bD8ZuxSHmo39X2368YlDuAs1SLpQngRSGhCf0sh9JYUHaVFZddw  又看到这个sig了 我们一开始就把他获取到了
其他的就没了 重要的参数就这几个  除了密码的 其他的参数我们都有了  主要是说说 密码的加密
QQ截图20150812102917.png

这就是加密后的密码 有这么多 你要做他的post登录  就得明白他的密码是如何从一串明文密码 加密到这种状态的  其实一样 md5算法 只不过 他这个md5脚本加密了  我们明眼看不出来  这里用到一个工具   JS  调试工具
QQ截图20150812103208.png

为什么要用它  接着往下看  我们搜索md5  或者js   搜索到
QQ截图20150812111414.png
这就是他的md5加密脚本    现在你看他根本就看不出所以然来 那是因为加密了  eval加密
我们用JS调试工具 解密一下  看图片
QQ截图20150812110110.png

如果你解密后 看到这一段 那就表示你已经找对了  我们就利用他来实现密码的加密 在JS  调试工具里 搜索password  
QQ截图20150812110358.png

前面那个就是加密密码试用的函数  我们把整个js复制进常量里 利用这个函数进行加密  还有一点值得一提的是 他的加密 不光是执行js脚本md5加密 还会加上验证码一块算  还记得我们之前获取的那个check封包吗 分别返回了两个参数  如果你的账号不需要验证码 那么就要用到第一个参数了 就是 i后面三个字母
QQ截图20150812111637.png

密码解决了  继续提交吧  代码如下
QQ截图20150812111812.png


ok  登录成功  小菜装逼完成 闪人了   有时间在写 说说赞  评论方面的   吃饭去了..

QQ截图20150812095155.png

点评

pnccm”点评说:
请问下qq的各个登陆的密码运算是否都不一样。例如:qq群登陆和空间登陆。密码的获取方式不一样。  发表于 2015-8-13 09:46

评分

参与人数 28HB +77 THX +26 收起 理由
消逝的过去 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
agan8888 + 1
playboy + 1
liulisheng + 1 + 1 分享精神,是最值得尊敬的!
752239682 + 1 分享精神,是最值得尊敬的!
CheriSh丶 + 4 + 1 评分=感恩!简单却充满爱!感谢您的作品!
alccc + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
夜尘 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
LagyHehe + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
夜雨琴声灭 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
zx2cwf + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
pnccm + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!
374237370 + 2 + 1 附件形式上传教程,为后来学习者保证了资源.
sure + 6 + 1 小七烤地瓜 就是赖么腻害
逍遥枷锁 + 4 + 1 评分=感恩!简单却充满爱!感谢您的作品!
我们要作死 + 4 + 1 膜拜POST大神呀。小弟还在学习呢
Shark恒 + 10 + 1 姐姐厉害!
治愈先生 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
萌系丶菲菲 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Mrsin + 10 + 1 评分=感恩!简单却充满爱!感谢您的作品!
沫颜 + 2 + 1 表示小白看不懂
亿联网络 + 2 POST好屌 ??? *****
疯狂的强暴我 + 4 + 1 小七姐姐带我飞
wellin + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
诚实的勇士 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
童真丶 + 6 + 1 小七姐姐带我飞
胡一飞 + 3 + 1 +++++

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
胡一飞 发表于 2015-8-12 11:23 | 显示全部楼层

沙发,好作品,已评分。也来个沙发奖励啊!

评分

参与人数 1HB +4 THX +1 收起 理由
小七烤地瓜 + 4 + 1 评分=感恩!简单却充满爱!感谢您的作品!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
HD学习 发表于 2015-8-12 14:22 | 显示全部楼层

直接上一个视频不就OK了  文字打那么多累不累啊
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
治愈先生 发表于 2015-8-12 14:47 | 显示全部楼层

首先先谢谢小七师傅!最近工作里,遇到一个问题。想通过易语言写个东西偷个懒。刚刚看您这个大概的思路过程,说实话突然灵光一闪。我想我知道该怎么下手了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
1325266720 发表于 2015-8-12 17:02 | 显示全部楼层

感觉帖子高大上,就是看不懂
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 小七烤地瓜 发表于 2015-8-12 17:04 | 显示全部楼层

治愈先生 发表于 2015-8-12 14:47
首先先谢谢小七师傅!最近工作里,遇到一个问题。想通过易语言写个东西偷个懒。刚刚看您这个大概的思路过程 ...

师傅努力
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 小七烤地瓜 发表于 2015-8-12 17:05 | 显示全部楼层

1325266720 发表于 2015-8-12 17:02
感觉帖子高大上,就是看不懂

垃圾帖子 不入师父的法眼
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
332394 发表于 2015-8-12 20:34 | 显示全部楼层


大神表达了什么,看不懂
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yugelaiy 发表于 2015-8-12 21:08 | 显示全部楼层

感谢楼主分享  
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
屌丝男 发表于 2015-8-12 21:28 | 显示全部楼层

感谢分享

                               
登录/注册后可看大图
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表