专栏名称: 开普勒安全团队
开普勒安全团队秉着四项基本原则:互相尊重团队,互不攻击诽谤、合作共赢、共同提升安全技术。并自成立之初宣布永不商业化,纯民间团队。
今天看啥  ›  专栏  ›  开普勒安全团队

关于QQ 文件传输助手分析和利用思路

开普勒安全团队  · 公众号  ·  · 2023-04-21 10:00
关于QQ 文件传输助手分析和利用思路目录○ 配置○ 分析○ 小结○ 实战拓展○ 声明配置NO.1条件:QQ手机端和QQ PC端使用传输功能在我的设备中的查看电脑,我们在申请授权后输入密码,通过认证后即可通过QQ手机端查看电脑端的文件首先开启笔记本无线网卡中的个人热点的功能使用手机连接热点WIFI:连接后通过手机QQ申请链接电脑:任意下载文件到手机,此时,流量会被我们拦截到:分析NO.2首先我们注意到,本机有一个端口被开启了:如图:我们发现,QQ文件是通过HTTP协议,GET请求传输的:传输模板分别如下:/qqmpfile/?action=hello/qqmpfile/?action=download&fileid=/qqmpfile/?action=thumbnail&fileid=/qqmpfile/?action=preparedownload&fileid=我们尝试对其中拦截到的包进行重放:GET /qqmpfile/?action=download&fileid=39d0612e7277dfbf942a813da30b440f HTTP/1.1Accept: */*Connection:Keep-Aliverandom:YtnQPrN4y22qvQtY ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照