问下beplay2账号会被锁定吗?

攻击手段和防御手段都是相生相克的

1.大概2003年还是2004年以前,QQ登陆是没有多次密码错误锁定的很大原因是当时网络大部分是56K拨号猫,电脑也还算是比较高端的一种设备普通黑客没有足够硬件资源支撑,都没爆破出来自己就卡死机了

2.时间往后延,随着信息化浪潮掀起网络和电脑逐步平民化,网络带宽囷硬件性能都翻了好几倍于是开始有了大规模QQ密码爆破,有了各种弱口令字典(小榕流光加大数据误。


于此同时腾讯推出了QQ错误密码登陆保护,但那时候也仅限于单个IP登陆次数

3.同年左右,时间再往后延续一点电脑的逐步普及衍生出的代理越来越多,单IP封锁那我就多IP爆破分布式计算:-D。


于是腾讯开始单账号错误6次就有5分钟锁定

4.年,木马横生的年代当时一般爆破手段已经没什么生存空间,于是改明搶为暗偷各种盗号木马翻天覆地而来。


异地登陆保护从此诞生

5.随着主动防御逐渐代替特征码成为防御软件的主流,木马的生命周期也開始被压缩那干脆从通信通道入手吧,搞中间人欺骗攻击从中窃取密码。


腾讯:妈的被你们搞得好累啊通通上加密,从客户端开始

上面是主线剧情,接下来和你说说分支剧情

1.爆破不了QQ客户端,那试试看从QQ邮箱入手吧咦,你不说还真的有效。


……过段时间……哇QQ邮箱有登陆保护了,那试试QQ空间手机QQ,wapQQQQ游戏,CF英雄联盟。

2.盗号木马被针对了


偷偷抓取你网卡数据包去解析得不得?

3.腾讯你牛逼是吧就仗着有钱搞那么多安全手段,好我搞不赢你,那我去搞新浪去搞网易,去搞百度贴吧我看我攻击目标这里面的账号密码,是不是有其中一个和QQ密码一致的

4.搞来搞去,技术成本实在太高了不如智商碾压大法。


伪造官方网站伪造中奖信息,伪造客服小妞让目标主动说出密码。

写了这么多就只是想回归主题,攻击手段和防御手段都是相生相克的


有了厉害的武器,就有更强大的盾;有叻强大的盾就有更彪悍的武器。爆破从出现发展到现在已经成为多种技术手段中的其中一种,有它自己的局限性也有相关应用的场景
很多时候,安全比拼的更多是双方的思路而不是单纯的应用较量。

最后我更喜欢把爆破叫做蒙特卡洛斯算法,这样听起来比较高端囿逼格一点这才符合逼乎的身份。

}

我要回帖

更多关于 be?play 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信