好看的页面,seo综合查询是什么意思,网站建设的知识产权归属,网站建设管理专业介绍一、简介QQkey是一段字符串#xff0c;通过这段字符串在没有QQ登录密码的前提下你依然能够在浏览器中对别人QQ空间、邮箱等应用进行随意访问和操作。现在市面上已经有很多使用易语言编写的盗号木马#xff0c;专门盗取别人的QQkey#xff0c;通过QQkey改绑关联了该邮箱的Ste…一、简介QQkey是一段字符串通过这段字符串在没有QQ登录密码的前提下你依然能够在浏览器中对别人QQ空间、邮箱等应用进行随意访问和操作。现在市面上已经有很多使用易语言编写的盗号木马专门盗取别人的QQkey通过QQkey改绑关联了该邮箱的Steam账号最终达到游戏盗号的目的二、原理QQkey并没有人们想象的那么神奇它其实是腾讯为了方便用户在网页上进行快速登录而推出的一项技术就好比下面这张图。当你在本地登录QQ客户端的时候打开网页版QQ空间浏览器就会检测并提示你进行快速登录(此时你是不需要另外输入QQ密码的)。当然QQ和浏览器作为2个毫不相干的应用程序它们之间其实是不能直接进行数据交换的QQ客户端在每次启动的时候都会在本地打开一个或多个监听端口(4300-4308)当浏览器访问某些QQ页面的时候浏览器就向QQ客户端事先开放的监听端口发送GET请求此时QQ客户端就充当起了WEB服务器的角色它会向浏览器返回当前本机登录QQ的详细信息浏览器通过这些信息就能实现用户的快速登录。而QQkey就是这些信息中最重要的一个字段。三、手动获取QQkey2、按“F12”打开浏览器开发者模式选择“Network”按“F5”刷新网页3、在“Name”窗口找到以“pt_get_uins”开头的项目复制完整的请求地址(RequestURL)4、将URL粘贴到Postman中添加并修改请求头5、Send后在返回中可以获取本机登录的QQ账号和昵称等信息6、使用获取到的QQ号和pt_local_tk修改以下URL1 https://localhost.ptlogin2.qq.com:4301/pt_get_st?clientuin【QQ号】callbackptui_getst_CBr0.4266647630782271pt_local_tk【pt_local_tk】View Code7、将修改后的URL填入Postman8、从返回的Cookies中获取Clientkey四、总结以上我们手动获取到的Clientkey其实就是别人经常说的QQkey了。市面上的盗号木马其实就是模拟手动的方式利用Http的GET请求来获取然后通过邮件的方式盗取别人QQkey的。下一篇文章我会为大家介绍如何使用接口QQkey的方式来登陆QQ空间、QQ邮箱等网页应用