溯源小技巧(邮箱、域名、电话、qq)

2024-02-02 17:34:00 100 7767

前言:我写的是一些简单的溯源,就分享一下知识

邮箱溯源IP

这是一个真实的案例

钓鱼佬,别被我逮到了,逮到遭老罪了

我收到这么一封钓鱼邮件

然后钓鱼内容是这样的,无非就是让我点进去然后收集信息,肯定不能上当呀

直接点击箭头所指的地方

然后直接搜索X-Originating-IP就可以看到IP回显了

正常来说,他们都会做代理来发邮箱的,但是有些人没做,看到IP其实没什么大的用处,因为这是当时发的IP地址,打个比方,我在甘肃的某个地方边走边发的邮件,然后发完我就走到了其他地方,IP再发一次也会随着变化。再说另一种情况,就是用服务器来发送邮件信息,如果找到服务器的IP地址,万一他是用国内的IP,再绑定国内的域名,然后他还实名了,这不就溯源到了吗(哪里有那么完美的场景,也不排除可能有)

域名溯源真实名字

比如有个域名很可疑,有外联的动作,就想查一下,发现链接的域名是bolxxxxxxd.cc,然后我们直接去icp备案去查询(只适用于国内和备案后的)

或者说去whois平台查询

有些whois查询能带来意想不到的惊喜,比如可以看到这里有他绑定的qq邮箱而且是没有隐藏的那种

电话溯源

电话溯源真实姓名

流程

支付宝转账-->搜索手机号-->点击验证-->猜测姓

点击转账

点击搜索框

在框中输入手机号码

点击在此验证

然后开始输入他的性(说白了就是猜)

找不到丢社工库

qq溯源

找不到全丢社工库

自评TCV值

最后说一下,不要用来做坏事

有些比较敏感的思路和方式就不发出来了,点到为止

关于作者

ksxxhk6篇文章325篇回复

一个渗透测试小白,很高兴到土司平台。

评论100次

要评论?请先  登录  或  注册
  • TOP1
    2024-2-2 20:58

    一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源

  • TOP2
    2024-3-7 17:21

    猜姓的时候可以搜地区最多的姓氏,提高效率

  • 40楼
    2024-2-5 11:23
    goddemon

    一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源

    1
    Segador

    银行卡现在好像不行了,其它银行还不知道,招商银行现在似乎隐藏了账单姓名

    2

    实测,截止23年10月还是有些银行可以的

  • 39楼
    2024-2-5 11:10
    yunxi

    反查域名,只要找到邮箱或者常用ID,手机号基本上跑不了

    1

    是的,邮箱是绑定着手机号的,常用ID也是大差不差,绝大部分的情况是这样的。

  • 38楼
    2024-2-5 11:02

    反查域名,只要找到邮箱或者常用ID,手机号基本上跑不了

  • 37楼
    2024-2-5 10:35
    goddemon

    一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源

    1

    银行卡现在好像不行了,其它银行还不知道,招商银行现在似乎隐藏了账单姓名

  • 36楼
    2024-2-5 09:31

    社工库还是好用的

  • 35楼
    2024-2-5 09:21
    财经系24681

    好思路 学xi了师傅

    1

    加油加油,一起进步

  • 34楼
    2024-2-5 00:36

    好思路 学xi了师傅

  • 33楼
    2024-2-4 20:35
    TouchFishBoy

    直接查社工库呗,比啥都好使。

    1

    所以最后我才说,全丢社工库。

  • 32楼
    2024-2-4 17:32

    直接查社工库呗,比啥都好使。

  • 31楼
    2024-2-4 15:43
    goddemon

    一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源

    1

    宝塔后台,手机号接口获取完整手机号,我登录宝塔,network查询手机号,但是还是一样获取不到完整的,是现在获取不到了吗,提取出来的还是脱敏的状态

  • 30楼
    2024-2-4 12:47
    smelond

    邮箱那个 从来没找到过真实的IP地址

    1

    就是怎么说呢,还得有运气加成才能找到的,去年的这个钓鱼佬,钓我的适合就是被我找到的真实IP的,当时他是用手机来发的,不过他用的是数据流量,定位不准。

  • 29楼
    2024-2-4 12:06

    邮箱那个 从来没找到过真实的IP地址

  • 28楼
    2024-2-4 10:17
    Anonymous

    csdn的用户基数大,之前可以利用用户名找回功能找手机号,现在不行了,手机七位打码,需要结合其他平台一起搞

    1

    是的,我之前也有看过这篇文章

  • 27楼
    2024-2-4 09:45
    1nk123

    学xi到了,感谢师傅的思路,以后溯源尝试一下

    1

    可以和好朋友沟通一下,尝试溯源他,尝试一下。

  • 26楼
    2024-2-4 09:25
    Tiana99

    https://zy.xywlapi.cc/

    1

    比较鸡肋,是老的库子,我测试过了,有些在库子上能找的到,你这边的api找不到,不过给小白当辅助还可以。

  • 25楼
    2024-2-4 09:23

    学xi到了,感谢师傅的思路,以后溯源尝试一下

  • 24楼
    2024-2-4 09:22
    goddemon

    一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源

    1
    鲁人甲007

    宝塔怎么获取手机号?

    2
    goddemon

    宝塔后台有个接口可以获取到,不过需要条件 需要宝塔后台权限

    3

    我之前看到有篇文章是绕过手机号绑定的

  • 23楼
    2024-2-4 09:21
    ice_age

    qq可以查绑定的手机号,有了手机号再去查身份证

    1

    这个的确可以,但是有些在库中绑定是老的手机号,如果人家换上了和库中的信息不匹配就很难查到绑定的手机号,这里只是说很难查到而不是不可以查到,有了手机号去查身份证我认为除了库子,其他的途径就不太了解,如果你有思路可以写出来讨论讨论。

  • 22楼
    2024-2-4 09:18
    kitu905

    用备案域名去钓鱼这不是生怕别人找不到自己,多换几个sgk还是挺有用的

    1

    哈哈,所以我才说要在理想的环境下

  • 21楼
    2024-2-4 09:17
    goddemon

    一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源

    1

    感谢大佬的分享