在參加西部安全會議前一天晚上發現了這個洞。。由於沒電腦玩。只能玩手機了。。所以才用手機找到這個洞的。。。
這次是手機QQ音樂播放器暴QQ密碼。只要安裝QQ音樂播放器登入QQ。你的賬號和密碼就會記錄在一個數據庫裏面。這次不同於上次發現的微信暴QQ密碼。上次微信暴QQ密碼那個還用了32位的MD5加密了。而且這次QQ播放器暴的QQ密碼直接是明文。。
先說說操作放法吧。
第1:安裝QQ音樂播放器它會在你手機C盤安裝個QQMUSIC安裝目錄,在這個安裝目錄下有個MUSIC.DB數據庫文件。。(注“這個MUSIC.DB文件是記錄你QQ音樂播放器登入QQ的賬號和密碼信息。只要你用QQ音樂同步它都會記錄。而且它這個還有一個特點。那就是隻要你在QQ音樂播放器登入個QQ它就會記錄下。。不管你上了幾個QQ。它都會記錄到裏面。而且不會把原來的信息覆蓋。)
第2:咱們會CS32Asm打開MUSIC.DB數據庫文件。。用16進制打開。。然後在查找QQ號。就會出現QQ號和密碼。。而且是明文的哦。。
(注:開頭是你的QQ號碼。中間其實還是有一個QQ密碼加密的32位MD5。後面就是QQ明文密碼。。我在想都已經有明文密碼了。你又加密QQ密碼有個屁用。。不是多此一舉..)