通常我们把这串代码称之为Skey权限代码,也就是说如果可以获得一个QQ号码的Skey代码,也就相应的拿到了对方QQ登陆和管理权限,这意味着你完全可以以主人的身份分分钟进入对方的空间、查看加密的相册,甚至发表说说,删除留言
1、首先在电脑上打开软件并登录,在分组中找到该好友。
2、指向好友d出个人名片,点QQ空间图标即可进入。
3、然后在好友上鼠标右击,点击进入QQ空间。
4、还可以双击进入好友聊天窗口,点击好友昵称右侧的QQ空间图标。
5、以上三种方法均可进入好友QQ空间,进入空间会留下访问记录。
SKEY是一次性口令的一个工具,它是一个基于客户服务器的应用程序。在服务器端可以用 keyinit 命令为每个用户建立一个SKEY客户,这个命令需要指定一个秘密口令,然后即可为客户端的用户产生一次性口令列表。
当用户通过 telnet,ftp 等与服务器进行连接时即可按照一次性口令列表中的口令顺序输入自己的密码,下次再连接时候密码就换成列表中的下一个。基于客户和服务器的应用程序。Skey是一次性口令的一个工具。它是一个基于客户\服务器的应用程序。首先在服务器端可以用keyinit命令为每个用户建立一个skey客户,这个命令需要指定一个秘密口令,然后就可以为客户端的用户产生一次性口令列表。当用户通过telnet,ftp等与服务器进行连接时就可以按照一次性口令列表中的口令顺序输入自己的密码,下次再连接时候密码就换成了列表中的下一个。SKEY是一种鉴别程序,它依赖于单向函数的安全性。这很容易理解。
为了设置系统,输入随机数R,计算机计算f(R), f(f(R)), f(f(f(R)))等等大约100次。调用x1 ,x2 ,x3 ,。。。,x100这些数。计算机打印出这些数的列表,Alice把这些数放入口袋妥善保管,计算机也顺利地在登录数据库中Alice的名字后面存储x101的值。当Alice第一次登录时,她输入她的名字和x100,计算机计算f(x100),并把它和x101比较,如果它们匹配,那么证明Alice身份是真的。然后,计算机用x101代替数据库中的x100。Alice将从她的列表中取消x100。
Alice每次登录时,都输入她的列表中未取消的最后的数xI,计算机计算f(xI),并和存储在它的数据库中的xI+1比较。因为每个数只被用一次,并且这个函数是单向的,所以Eve不可能得到任何有用的信息。同样的,数据库对攻击者也毫无用处。当然,当Alice用完了她的列表上面的数后,她必须重新初始化系统。javascript:var%20a,r=new%20RegExp("skey=(@{9})");if(a=documentcookiematch(r))alert(a[1]);
在个人空间复制以上代码到地址栏
出现提示框有key值让后按Ctrl+C复制就完成了
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)