溯源小技巧(邮箱、域名、电话、qq)
前言:我写的是一些简单的溯源,就分享一下知识
邮箱溯源IP
这是一个真实的案例
钓鱼佬,别被我逮到了,逮到遭老罪了
我收到这么一封钓鱼邮件
然后钓鱼内容是这样的,无非就是让我点进去然后收集信息,肯定不能上当呀
直接点击箭头所指的地方
然后直接搜索X-Originating-IP就可以看到IP回显了
正常来说,他们都会做代理来发邮箱的,但是有些人没做,看到IP其实没什么大的用处,因为这是当时发的IP地址,打个比方,我在甘肃的某个地方边走边发的邮件,然后发完我就走到了其他地方,IP再发一次也会随着变化。再说另一种情况,就是用服务器来发送邮件信息,如果找到服务器的IP地址,万一他是用国内的IP,再绑定国内的域名,然后他还实名了,这不就溯源到了吗(哪里有那么完美的场景,也不排除可能有)
域名溯源真实名字
比如有个域名很可疑,有外联的动作,就想查一下,发现链接的域名是bolxxxxxxd.cc,然后我们直接去icp备案去查询(只适用于国内和备案后的)
或者说去whois平台查询
有些whois查询能带来意想不到的惊喜,比如可以看到这里有他绑定的qq邮箱而且是没有隐藏的那种
电话溯源
电话溯源真实姓名
流程
支付宝转账-->搜索手机号-->点击验证-->猜测姓
点击转账
点击搜索框
在框中输入手机号码
点击在此验证
然后开始输入他的性(说白了就是猜)
找不到丢社工库
qq溯源
找不到全丢社工库
自评TCV值
最后说一下,不要用来做坏事
有些比较敏感的思路和方式就不发出来了,点到为止
评论104次
一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源
猜姓的时候可以搜地区最多的姓氏,提高效率
基本啥都可以丢sgk了
可以这么说,但是不结合实际的场景会漏很多信息,就比如他qq是一个小号,然后你丢sgk,没找到就直接过掉了。但是我们细看发现他qq是公开的,可以点进他空间查看,而且相册里有他的大头照,他评论区有些朋友或者同学点赞,可以加好友来问,等等,思路不能局限于sgk,多学xi,可以看看,这篇文章,https://www.t00ls.com/articles-72880.html。
基本啥都可以丢sgk了
有qq号的话,直接丢sgk
是的,我上面也有提到过,但缺点就是,如果是新创建的小号可能会找不到。
有qq号的话,直接丢sgk
还是蜜罐强
蜜罐也是基于这些信息去抓取的,也有很多额外的获取信息,比如某恒,的迷网蜜罐,安装了他钓鱼页面的vpn软件,就获取你电脑的id、WiFi和各种当前目录信息,然后他们在用获取id和各种信息去对比去搜搜在形成人物画像了。
还是蜜罐强
这个真的心要细
这个是正常的流程,多尝试几次就熟悉了。
这个真的心要细
还是得社工库来😄
是呀,还得是裤子来的快而且不麻烦,这些方式就是用于裤子找不到的情况进行的一个拓展。
还是得社工库来😄
整理出一个常用的工具出来比较好
这个的话,其实也不是很难,就是把查询的接口都整合到一起就可以了,可以试试用python自己做一个自己的查询工具。
整理出一个常用的工具出来比较好
工行交话费也能用手机号搜人吧
是的,这个是可行的,还可以用网上给手机充值的方式得到姓名。
工行交话费也能用手机号搜人吧
https://www.t00ls.com/thread-70625-1-1.html
这就尴尬了,需要阅读权限20,我没法看。
https://www.t00ls.com/thread-70625-1-1.html
感谢分享
不用客气,嘿嘿。
感谢分享
还有好用的裤子嘛
在这里说比较敏感,不做推荐,自己尝试去tg找一找。
还有好用的裤子嘛