当前位置:首页 > 未分类 > 正文内容

利用 Wireshark 任意获取 QQ 好友 IP 实施精准定位

admin8年前 (2017-06-21)未分类63

虽然网上已经有了很多获取 IP 的 QQ 插件,但是其原理大致都是相同的,但是插件的安全性而言就不敢恭维了,下面介绍如何利用 Wireshark 获取好友 IP。

一、选择本机网卡并启动 Wireshark 监听

打开 Wireshark 软件,在界面中选择需要监听的本机网卡(根据网络连接方式选择,如无线网卡、有线网卡)。本文中因使用无线网卡,故选择第三个网卡选项:

**

网卡选择界面详情如下:

**

三、设置筛选条件搜索目标数据

按Ctrl + F键打开搜索窗口,按照以下参数设置筛选条件,精准定位 QQ 相关数据包:

  1. 搜索类型:选择 “字符串”

  1. 搜索范围:选择 “分组详情”

  1. 搜索内容:填写 “020048”(QQ 通话相关数据包特征值)

设置完成后的搜索窗口如下:

**img

四、发起 QQ 电话请求触发 IP 交互

找到需要查询 IP 的 QQ 好友,向其发起 QQ 电话请求(部分 QQ 版本无需对方接受,只要对方在线收到邀请,即可触发 IP 交互):

**img

本文中发起请求后,对方未接受,请求界面如下:

**img

五、追踪数据包获取好友 IP

发起请求后,返回 Wireshark 界面,多次点击搜索窗口中的 “查找” 按钮,追踪最新的数据包。当搜索结果自动定位到包含 IP 交互的数据包时,即可停止 QQ 电话邀请和 Wireshark 监听(避免产生过多冗余数据)。

在定位到的数据包中,可清晰看到 IP 地址信息:其中192.168.88.103为本地内网 IP,右侧的222.139..即为对方好友的公网 IP 地址:

**img

六、通过 IP 在线定位网站实施精准定位

获取好友 IP 后,可通过在线 IP 定位网站进行精准定位。推荐使用openGPS.cn,具体操作如下:

  1. 访问网站:https://www.opengps.cn/

  1. 在网站中选择 “高精度 IP 定位” 功能模块:

**img

  1. 输入获取到的好友 IP 地址及页面验证码,点击查询即可得到定位结果。本文中定位结果显示对方确实在目标学校内,定位精度较高:

**img

补充说明

  • 除 QQ 电话外,还可通过 QQ 视频、QQ 远程协助的方式获取 IP,但需注意不同方式对应的数据包特征值不同,需自行调整搜索参数。

  • 早期通过 QQ 发送截图获取 IP 的方法已失效,目前文字和图片数据均通过腾讯服务器转发,无法直接捕获 IP。


扫描二维码推送至手机访问。

版权声明:本文由克拉玛依三十年社团发布,如需转载请注明出处。

本文链接:https://www.klmyssn.com/?id=42

分享给朋友:

“利用 Wireshark 任意获取 QQ 好友 IP 实施精准定位” 的相关文章

(转载) 告诉你被盗的 iPhone 是如何一步步被黑客解锁的 [解锁 iPhone]

(转载) 告诉你被盗的 iPhone 是如何一步步被黑客解锁的 [解锁 iPhone]

写在前面的话iPhone 到底安不安全?这个梗已经讨论了很久了。而我今天要告诉大家的是,就算你的 iPhone 6s 设置了六位数字密码,并且还有 touch ID 的保护,黑客同样能够解锁你的手机。故事背景就在三天之前,有一名用户告诉我们他的 iPhone 6s 被偷了。就在他的手机被盗之后不久,...

(原创)校园卡破解系列之权限克隆 [pm3 破解饭卡][pm3 克隆数据][校园卡克隆][IC 卡克隆]

(原创)校园卡破解系列之权限克隆 [pm3 破解饭卡][pm3 克隆数据][校园卡克隆][IC 卡克隆]

一、免责声明本文主张交流与科研学习,请勿对文中提及的内容进行恶意使用!本社团及作者对读者后续的行为不承担任何法律责任。此文章是综合之前饭卡复制、权限提升漏洞后的合并版本,后半部分聚焦饭卡破解;若看过之前文章,可直接跳转至 “(一)饭卡权限提升” 章节。二、基础准备:工具与测试对象1. 核心工具:PM...

(原创)求人不如求己 -- 剪辑音乐就是这么简单 [如何剪辑音乐]

(原创)求人不如求己 -- 剪辑音乐就是这么简单 [如何剪辑音乐]

每每到了学校有活动,需要播放歌曲时,QQ 就多几个好友,消息又 99+,不消问什么事情,就知道是找我剪辑歌曲的同学了。怎么说,我这人对别人提出的需求,都尽力去帮助的,在剪辑音乐这事情上,从没拒绝过,但年复一年,每次剪辑音乐其实很简单,但是量多,就比较影响自己时间了,我又不会拒绝别人,很是尴尬,所以在...

(原创)web 渗透实例之克市教育局内网渗透 — 市十六小

(原创)web 渗透实例之克市教育局内网渗透 — 市十六小

引言下午元旦搞活动不上课,在机房浪一波。想到上次内网提权了学校饭卡管理服务器,便把 bugscan 的节点加到这个服务器了 —— 因为该服务器处于教育局内网,bugscan 直接扫出来了很多内网 IP 的网站,渗透了一波,如市三中、新一中、十八小、十六小等等。之前暑假对教育局 web 站点渗透都是外...

(原创)市教育局 web 渗透 — 市 OA 系统 [web 渗透实例][教育局网络安全][内网安全][内网渗透][oa 系统漏洞]

(原创)市教育局 web 渗透 — 市 OA 系统 [web 渗透实例][教育局网络安全][内网安全][内网渗透][oa 系统漏洞]

一、渗透前置说明(授权与免责)1. 授权声明本次渗透是在取得教育局网络第三方厂商(即时讯立维公司)授权许可之后进行的渗透测试。漏洞报告已第一时间交给教育局及第三方厂商,并协助厂商完成修补,至文章发布时,文中漏洞已修复。本文仅选取漏洞报告部分内容公开,完整漏洞报告模板存放于社团群内部。2. 免责申明请...

(原创)Powershell And Metasploit (上)

(原创)Powershell And Metasploit (上)

00x01 #题外话作者: 墨 (X_Al3r)即刻安全:www.secist.com十三年社团:www.klmyssn.com一篇不知道该用什么名字的文章!00x02 #什么是 PowershellPowerShell 一般指 Windows Power ShellPowershell 是 Mic...