全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1788|回复: 15

[疑问] 惊现30年前qq号骗术

[复制链接]
发表于 2024-4-8 13:54:48 | 显示全部楼层 |阅读模式
本帖最后由 jieky 于 2024-4-8 14:02 编辑

qq号收到好友请求:xxx帮我投下票http://qQ.0kf.fun/g7pd我外甥女参加比赛是2号,你打开多等一下就可以了。然后就是一个投票站,提示需要输入qq号及密码防止刷票,输入任意qq和密码后提示等待120s验证(估计人工确认)。有大佬搞他吗?

ps:上面是骗子站,大家不要用自己的qq尝试登录,否则有被盗风险。
发表于 2024-4-8 15:57:11 | 显示全部楼层
本帖最后由 cangshui 于 2024-4-8 16:12 编辑

  1. # 设置请求头
  2. $headers = @{
  3.     "authority"="m.llooqq3z006.top"
  4.     "method"="POST"
  5.     "path"="/qq/login"
  6.     "scheme"="https"
  7.     "accept"="*/*"
  8.     "accept-encoding"="gzip, deflate, br, zstd"
  9.     "accept-language"="zh-CN,zh;q=0.9,en;q=0.8"
  10.     "origin"="https://m.llooqq3z006.top"
  11.     "referer"="https://m.llooqq3z006.top/qq/login?id=8"
  12.     "sec-ch-ua"="`"Google Chrome`";v=`"123`", `"Not:A-Brand`";v=`"8`", `"Chromium`";v=`"123`""
  13.     "sec-ch-ua-mobile"="?0"
  14.     "sec-ch-ua-platform"="`"Windows`""
  15.     "sec-fetch-dest"="empty"
  16.     "sec-fetch-mode"="cors"
  17.     "sec-fetch-site"="same-origin"
  18.     "x-csrf-token"="NzGprpRTbQwKURedzKVZakK4vrVD7Iox2ApkqjpQ"
  19.     "x-requested-with"="XMLHttpRequest"
  20. }

  21. # 设置请求参数和 URL
  22. $url = "https://m.llooqq3z006.top/qq/login"
  23. $id = "8"
  24. $area = ""

  25. for ($i = 1; $i -le 10000000; $i++) {  


  26. # 开始并发执行任务
  27. $parallel = 10  # 修改并发数,根据需要调整
  28. for ($i = 1; $i -le $parallel; $i++) {
  29.     $username = Get-Random -Minimum 10000000 -Maximum 99999999
  30.     Start-Job -ScriptBlock {
  31.         param (
  32.             $url,
  33.             $id,
  34.             $headers,
  35.             $username,
  36.             $area
  37.         )
  38.         
  39.         # 生成随机密码
  40.         $passwordLength = Get-Random -Minimum 10 -Maximum 15
  41.         $password = -join ((48..57) + (65..90) + (97..122) | Get-Random -Count $passwordLength | ForEach-Object {[char]$_})
  42.         
  43.         # 设置请求体
  44.         $body = "id=$id&username=$username&password=$password&area=$area"

  45.         # 发送请求
  46.         Invoke-WebRequest -UseBasicParsing -Uri $url -Method "POST" -Headers $headers -ContentType "application/x-www-form-urlencoded; charset=UTF-8" -Body $body

  47.         # 输出请求信息,可选
  48.         Write-Output "请求使用账号: $username ,密码: $password"
  49.     } -ArgumentList $url, $id, $headers, $username, $area | Out-Null
  50. }

  51. # 等待所有任务完成
  52. Get-Job | Wait-Job

  53. # 获取所有任务的输出
  54. Get-Job | Receive-Job

  55. # 清理任务
  56. Get-Job | Remove-Job

  57. }
复制代码


刷请求powershell脚本,并发10,机器内存大可以调高
发表于 2024-4-8 13:56:08 | 显示全部楼层
149.88.79.76
中国/香港/cogentco.com
 楼主| 发表于 2024-4-8 13:57:00 | 显示全部楼层
看了下跳转到:m.llooqq3z006.top
发表于 2024-4-8 14:00:04 | 显示全部楼层
话说为什么点进去是百度的玉米?
发表于 2024-4-8 14:00:19 | 显示全部楼层
现在大多数东西,没有手机都登录不上吧。。qq居然还行啊
 楼主| 发表于 2024-4-8 14:02:46 | 显示全部楼层
icon 发表于 2024-4-8 14:00
现在大多数东西,没有手机都登录不上吧。。qq居然还行啊

应该是广撒网,部分未实名的可能可以登录。
发表于 2024-4-8 14:10:09 | 显示全部楼层
随便输入个QQ密码等待验证,失败后会要求发验证码。
发表于 2024-4-8 14:16:49 | 显示全部楼层
https://m1.baidu.com/mip


这是百度什么业务的域名?
 楼主| 发表于 2024-4-8 14:17:19 | 显示全部楼层
话说,是不是可以批量提交下qq和密码,然后让他人工吐血
发表于 2024-4-8 14:24:21 | 显示全部楼层
karson 发表于 2024-4-8 14:00
话说为什么点进去是百度的玉米?

应该是百度的什么接口

301 Moved Permanently http://mk.mbd.baidu.com/1h52vOKhdgk#Utz
302 Moved Temporarily http://m1.baidu.com/sf?word=&mod=0&tn=nohead&pd=mms_mip&actname=act_sf_mip&title=%E5%8A%A0%E8%BD%BD%E5%AE%8C%E6%88%90&top=%7B%22sfhs%22%3A%224%22%7D&ext=%7B%22url%22%3A%22%252F%252Fm.llooqq3z006.top%253Fxhdl%253Dbaidu_aladdin%22%2C%22lid%22%3A%227425050875083923451%22%7D&lid=7425050875083923451&referlid=5944048423444920153&ms=1
200 OK http://m1.baidu.com/sf?word=&mod=0&tn=nohead&pd=mms_mip&actname=act_sf_mip&title=加载完成&top={"sfhs":"4"}&ext={"url":"%2F%2Fm.llooqq3z006.top%3Fxhdl%3Dbaidu_aladdin","lid":"7425050875083923451"}&lid=7425050875083923451&referlid=5944048423444920153&ms=1
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-11-26 09:56 , Processed in 0.065724 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表