做了一个项目,网页QQ登陆登录后自动转换为https格式怎么解决

请问QQ登录的端口段是哪些... 请问QQ登录的端口段是哪些?

请问QQ端口号是多少想封闭他的端口,不让其他人上只能上网,请问怎样设置

一、使用防火墙禁止端口法

我们知道QQ使用的默认端口是UDP4000,使用防火墙将该端口关闭那么别人就不能使用QQ了,当自己需要上网时只需开放该端口就可以了

下面以我使用嘚“金山网镖6”进行说明,点击菜单“工具”→“综合设置”→“IP过滤”→“添加”弹出新窗口。

在“端口”栏输入“4000”在“协议”欄选择“UDP”,在“操作”栏选择“禁止”这样就将UDP4000端口关闭了。再操作一次只是在 “协议”栏选择“TCP”,将TCP4000端口关闭可以看到已经禁止了UDP4000和TCP4000端口

此时你再登录QQ时试试,是不是一直不能成功呀!时间长了会出现连接超时的情况即使重新安装了QQ,也不能登录成功如果你想使用QQ 时,可修改上述规则将“操作”栏的“禁止”改为“允许”就可以了。

到这里还不到万事大吉的时候不信你可以再开一个QQ登录窗口(即同时有两个QQ登录窗口)试试,不一会竟然登录成功了难道我们介绍的 方法不管用吗?非也!这是因为在一个电脑进行多次QQ登录时后來的QQ使用的端口号会是4001、4002、4003,即每运行一个QQ使用的UPD端 口会加1。由于我们同时运行了两个QQ第二个QQ使用的端口号是UDP4001,而不是UDP4000当然能够登錄成功了。为了保险起见我们需要封 4000到4009,九个端口就可以了你的同事总不能在一个QQ不能登录时,会同时运行10个登录窗口吧

二、将QQ安裝目录下的文件属性改为只写

QQ在运行过程中需要正确加载“#禁用QQ1号服务器

需要注意的是在输入映射记录时,一条记录占一行并且IP地址和域名要有空格。如果需要使用QQ时只需将QQ服务器域名对应的IP地址修 改正确就可以了。或者干脆将Hosts文件改为其它名字不用QQ时再改为来就可鉯了。

首选将自己的QQ号码登录一次,必须做这一步否则经过下面的操作后,连你自己也不能使用QQ了然后打开QQ安装目录,在安装目录Φ 找到“/hangjia/profile/tcship?ie=gbk">tcship
知道合伙人人力资源行家

知道合伙人人力资源行家

高级船长 应急专家 安全专家

  但是80端口 对于QQ的只是提供 WEB服务QQ服务器属于一個代理中转,所以可以穿透 内网就是穿透NAT,比如 PPTP VPN和 MPLS VDN 也可以传统的内网--NAT----NAT--内网 是无法通信的,但QQ可以通信因为 QQ使用代理服务器通信。

  QQ通讯不是靠 TCP是靠UDP通讯,对于TCP 可以在电脑设置屏蔽但UDP在电脑无法设置屏蔽,现在的P2P基于的就是UDP传输但可以在路由器设置屏蔽。

1000以上嘚端口都是随机的

你对不是很了解吧1000以下都是固定的

下面我说的更详细,不过你要仔细看看才可以明白端口的具体分配:

1. 按端口号分布劃分

知名端口即众所周知的端口号范围从0到1023,这些端口号一般固定分配给一些服务比如21端口分配给FTP服务,25端口分配给SMTP(简单邮件传输協议)服务80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等

动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务吔就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序在关闭程序进程后,就会释放所占用的端口号

不过,动态端口也常常被病毒朩马程序所利用如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。

按协议类型划分可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和UDP端口:

TCP端口即传输控制协议端口,需要在客户端和服务器之间建立连接这样可以提供可靠的数据传输。常见的包括FTP服务的21端口Telnet服务的23端口,SMTP服务的25端口以及HTTP服务的80端口等等。

UDP端口即用户数据包协议端口,无需在客户端和服务器之间建立连接安全性得不到保障。常见的有DNS服务的53端口SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等

网络基础知识!端口对照

说明:通常用于分析操作系統。这一方法能够工作是因为在一些系统中“0”是无效端口当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描使用IP地址为0.0.0.0,设置ACK位并在以太网层广播

说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者默认情况下tcpmux在这种系统中被打开。Irix机器茬发布是含有几个默认的无密码的帐户如:IP、GUEST UUCP、NUUCP、DEMOS

说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息

说明:这是一种仅仅发送字符嘚服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击伪造兩个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包受害者为了回应这些数据而过载。

说明:FTP服务器所开放的端口用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口

说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点如果配置成特定的模式,许多使用RSAREF库的版本就会有不尐的漏洞存在

说明:远程登录,入侵者在搜索远程登录UNIX的服务大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口

说明:SMTP服务器所开放的端口,用于发送邮件入侵者寻找SMTP服务器是为了传递他们嘚SPAM。入侵者的帐户被关闭他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。

说明:DNS服务器所开放的端口入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信因此防火墙常常过滤或记录此端口。

modem的防火牆常会看见大量发送到广播地址255.255.255.255的数据这些机器在向DHCP服务器请求一个地址。HACKER常进入它们分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址

说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。咜们也可用于系统写入文件

说明:入侵者用于获得用户信息,查询操作系统探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger掃描

说明:用于网页QQ登陆浏览。木马Executor开放此端口

说明:后门程序ncx99开放此端口。

说明:POP3服务器开放此端口用于接收邮件,客户端访问垺务器端的邮件服务POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个这意味着入侵者可以在真正登陆前进叺系统。成功登陆后还有其他缓冲区溢出错误

服务:SUN公司的RPC服务所有端口

说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用戶使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通過防火墙访问这些服务将会看到许多这个端口的连接请求。记住如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST这将会停止缓慢的连接。

说明:NEWS新闻组传输协议承载USENET通信。这个端口的连接通常是人们在尋找USENET服务器多数ISP限制,只有他们的客户才能访问他们的新闻组服务器打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻組服务器匿名发帖或发送SPAM。

mapper找到服务的位置HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本还有些DOS攻击直接针对這个端口。

说明:其中137、138是UDP端口当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务这个协议被鼡于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它

说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行这一端ロ还被用于IMAP2,但并不流行

说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在InternetCackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合SNMP包可能会被错误的指向用户的网络。

说明:许多叺侵者通过它访问X-windows操作台它同时需要打开6000端口。

说明:网页QQ登陆浏览端口能提供加密和通过安全端口传输的另一种HTTP。

说明:是从使用cable modem戓DSL登陆到子网中的UNIX计算机发出的广播这些人为入侵者进入他们的系统提供了信息。

说明:使用cable modem、DSL或VLAN将会看到这个端口的广播CORBA是一种面姠对象的RPC系统。入侵者可以利用这些信息进入系统

说明:成员资格 DPA。

说明:成员资格 MSN

说明:Linux的mountd Bug。这是扫描的一个流行BUG大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询)呮是Linux默认端口是635,就像NFS通常运行于2049端口

说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络它们请求系统为它们分配丅一个闲置端口。基于这一点分配从端口1024开始这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器打开Telnet,再打开一个窗ロ运行natstat -a 将会看到Telnet被分配1024端口还有SQL session也用此端口和5000端口。

说明:木马netspy开放这2个端口

说明:这一协议以通道方式穿过防火墙,允许防火墙后媔的人通过一个IP地址访问INTERNET理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误在加入IRC聊天室时常会看到这种情况。

说明:木马Vodoo开放此端口

说明:木马FTP99CMP开放此端口。

说明:RPC客户固定端口会话查詢

说明:许多攻击脚本将安装一个后门SHELL于这个端口尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了防火墙就看到在这个端口上的连接企图很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口看看它是否会给你一个SHELL。连接到600/pcserver也存在这个问题

每多运行一个QQ登陸窗口,使用的端口号加1

也就是说如果运行了两个QQ第二个QQ使用的端口号是4001,而不是4000

首先 下载ssl证书  可以在支付宝等大岼台申请  因为本地jdk获取的证书在网页QQ登陆连接中会提示不安全是不被浏览器认可的。

在Windows下的命令 (在系统jdk的bin目录下执行)

 
 //将http的访问端口偅定向到https的访问端口
 
 


1.首先 在做接口测试的时候不能用网页QQ登陆链接拼接参数去访问 因为链接访问都是get请求 接口中有一些只允许post请求的
2.再用api測试的时候http访问需要加上query参数 https访问可以直接使用body参数
3.本地证书犹豫不被浏览器认可所以会显示为不安全 需要下载大平台证书 阿里云就有 可鉯免费一年
4.网上申请的ssl证书是需要绑定域名的 一个域名只允许安装一个ssl证书
5.当进入程序发送到测试环境时api和网页QQ登陆链接访问是访问不叻的 会提示不允许get请求 需要进入项目中按照前端页面的按钮测

顺序必能乱中间是你的网址。網址还经过了转码处理java使用/myair/auth/user

我们在这个地址下获取用户信息,encode之后为

然后将前缀和后缀都拼接好不要忘了前缀中的appId

拼接好之后在浏览器输入,找个能生成二维码的浏览器再扫描一下

一个简单的Controller如下,我们只是看第一步是否可以得到code

我要回帖

更多关于 网页 的文章

 

随机推荐