弱弱的问一句,关于破解的弱鸡问题
本帖最后由 ccd 于 2018-5-29 16:18 编辑一直以来,都是逆向绕过客服端的登录验证,达到使用功能界面。
那么我可以理解为,这种逆向算不算有盗号的功能呢? 比如,我输入一个以注册的账号,密码我是不知道的。输入假密。通过逆向,让客服端判断我输入的密码是正确的。进入使用功能界面。
那么我就想问了,我输入的账号是真的,密码是假的。爆破进去了,我得到的功能界面是用户真账号的东西吗?比如剩余时间,那算不算通过逆向程序登录,达到盗号的另一种意思? 语言能力有点差,不好意思哈哈。
怕不明白,我在举个例,逆向那么厉害,假设可以逆向QQ的登录,就可以使用QQ的聊天功能。那么换句话说,我输入朋友的QQ账号,我不知道他的密码,我通过逆向,输入真QQ账号,密码乱输。逆向登录成功,那么我是不是可以得到他QQ上的信息呢?我觉得理论是这样的吧,求解,送分
服务器传输都加密的吧 要不然qq早破产了 不知道你要表达什么,貌似狠强大的样子。 狐白小刺客 发表于 2018-5-29 16:35
服务器传输都加密的吧 要不然qq早破产了
因为现在就是在想这个逆向到底是什么。 按理来说,比如一个FZ程序,我猜想的是我们都是把客服端的登录PJ了,骗过本地客服端,客服端在发加密信息到服务端。说通过验证,应该是有些服务器没有进行再次验证,就返回了成功信息。 我认为逆向跟用CE是一样的,并不是万能的,可能也会遇见自慰,就跟那自效验一样,我理解的可对? 所有的账号功能都是在云端的,有时钟效验,不等于就封号,除非人家傻,不是网络验证。 想法很好,只是不现实! 也不全是吧,主要应该是验证 理论上是这样的,技术问题。 你的想法很多人都有为什么没人成功呢?
页:
[1]