当前位置:首页 > 未分类 > 正文内容

利用 Wireshark 任意获取 QQ 好友 IP 实施精准定位

admin9年前 (2017-06-21)未分类409

虽然网上已经有了很多获取 IP 的 QQ 插件,但是其原理大致都是相同的,但是插件的安全性而言就不敢恭维了,下面介绍如何利用 Wireshark 获取好友 IP。

一、选择本机网卡并启动 Wireshark 监听

打开 Wireshark 软件,在界面中选择需要监听的本机网卡(根据网络连接方式选择,如无线网卡、有线网卡)。本文中因使用无线网卡,故选择第三个网卡选项:

**

网卡选择界面详情如下:

**

三、设置筛选条件搜索目标数据

按Ctrl + F键打开搜索窗口,按照以下参数设置筛选条件,精准定位 QQ 相关数据包:

  1. 搜索类型:选择 “字符串”

  1. 搜索范围:选择 “分组详情”

  1. 搜索内容:填写 “020048”(QQ 通话相关数据包特征值)

设置完成后的搜索窗口如下:

**img

四、发起 QQ 电话请求触发 IP 交互

找到需要查询 IP 的 QQ 好友,向其发起 QQ 电话请求(部分 QQ 版本无需对方接受,只要对方在线收到邀请,即可触发 IP 交互):

**img

本文中发起请求后,对方未接受,请求界面如下:

**img

五、追踪数据包获取好友 IP

发起请求后,返回 Wireshark 界面,多次点击搜索窗口中的 “查找” 按钮,追踪最新的数据包。当搜索结果自动定位到包含 IP 交互的数据包时,即可停止 QQ 电话邀请和 Wireshark 监听(避免产生过多冗余数据)。

在定位到的数据包中,可清晰看到 IP 地址信息:其中192.168.88.103为本地内网 IP,右侧的222.139..即为对方好友的公网 IP 地址:

**img

六、通过 IP 在线定位网站实施精准定位

获取好友 IP 后,可通过在线 IP 定位网站进行精准定位。推荐使用openGPS.cn,具体操作如下:

  1. 访问网站:https://www.opengps.cn/

  1. 在网站中选择 “高精度 IP 定位” 功能模块:

**img

  1. 输入获取到的好友 IP 地址及页面验证码,点击查询即可得到定位结果。本文中定位结果显示对方确实在目标学校内,定位精度较高:

**img

补充说明

  • 除 QQ 电话外,还可通过 QQ 视频、QQ 远程协助的方式获取 IP,但需注意不同方式对应的数据包特征值不同,需自行调整搜索参数。

  • 早期通过 QQ 发送截图获取 IP 的方法已失效,目前文字和图片数据均通过腾讯服务器转发,无法直接捕获 IP。


扫描二维码推送至手机访问。

版权声明:本文由克拉玛依三十年社团发布,如需转载请注明出处。

本文链接:https://www.klmyssn.com/?id=42

分享给朋友:

“利用 Wireshark 任意获取 QQ 好友 IP 实施精准定位” 的相关文章

(原创)sqlmap 注入初级教程 [sqlmap][sqlmap 指令][sqlmap 怎么用]

(原创)sqlmap 注入初级教程 [sqlmap][sqlmap 指令][sqlmap 怎么用]

一、熟悉 sqlmap 之路:核心注入场景与方法1. Sqlmap 之 Post 注入Post 注入适用于表单提交(如登录页、数据提交页)等场景,核心是通过抓取 Post 请求数据进行注入测试,以下为 4 种常用方法:方法一:基于请求文件(-r 参数)# 基础用法(请求文件与sqlmap同目录)sq...

(原创) 校园卡破解系列之数据修改 [pm3 破解饭卡][pm3 修改数据][校园卡修改][IC 卡修改数据]

(原创) 校园卡破解系列之数据修改 [pm3 破解饭卡][pm3 修改数据][校园卡修改][IC 卡修改数据]

(二)吃不完的饭卡提升完 IC 卡权限,就该考虑能不能修改饭卡金额了。通过两次消费前后饭卡数据的对比分析,发现虽然卡片数据包含较多扇区和区块,但消费前后变化的地方仅涉及两个扇区,这为后续分析提供了便利。通过十六进制与十进制转换,可进一步拆解变化的数据:消费后金额:373.2(数字:37320;16...

(原创)Powershell And Metasploit (上)

(原创)Powershell And Metasploit (上)

00x01 #题外话作者: 墨 (X_Al3r)即刻安全:www.secist.com十三年社团:www.klmyssn.com一篇不知道该用什么名字的文章!00x02 #什么是 PowershellPowerShell 一般指 Windows Power ShellPowershell 是 Mic...

制作一个隐藏在黑页下的大马并且添加后门 [制作大马后门][隐藏后门]

制作一个隐藏在黑页下的大马并且添加后门 [制作大马后门][隐藏后门]

一、声明与目录(00x01)1. 基础信息团队(Team):即刻安全 | www.secist.com作者(Author):Szrzvdny2. 内容目录(table of Contents)隐藏在黑页下的大马隐藏在 404 页面下的大马插入后门并写入收信api.php二、制作开始(00x02)1....

2017_最新过狗一句话编写_附成品 [过狗一句话][过安全狗 bypass]

2017_最新过狗一句话编写_附成品 [过狗一句话][过安全狗 bypass]

环境:php+mysql+apche安全狗:apache版本+8.10规则库即刻安全即刻安全纯技术交流群:307283889如需转载,请联系本博主声明,私自转载必追究Prat 1:思路构思以及实现在 bypass 小分队中 V@1n3R 表哥提到他明天会分享过 waf 的一句话。爱搞事的我当然不能只...

(原创)渗透某常德棋牌游戏 [棋牌游戏漏洞][逻辑漏洞][app 渗透]

(原创)渗透某常德棋牌游戏 [棋牌游戏漏洞][逻辑漏洞][app 渗透]

最近一直在当咸鱼,在家练练车,说着更新帖子,一直找不到目标站点,昨天下午收到的一条微信之后突然有了目标。声明 (本文章纯属虚构,如有雷同不胜荣幸,文中一切观点,纯属于作者瞎想与作者本人无关,大牛误喷,不带节奏谢谢!愿各位在贴吧互相帮助共同进步)还是老规则 下载了 APP 这里提示下注意事项因为这种...