溯源小技巧(邮箱、域名、电话、qq)

2024-02-02 17:34:00 100 7776

前言:我写的是一些简单的溯源,就分享一下知识

邮箱溯源IP

这是一个真实的案例

钓鱼佬,别被我逮到了,逮到遭老罪了

我收到这么一封钓鱼邮件

然后钓鱼内容是这样的,无非就是让我点进去然后收集信息,肯定不能上当呀

直接点击箭头所指的地方

然后直接搜索X-Originating-IP就可以看到IP回显了

正常来说,他们都会做代理来发邮箱的,但是有些人没做,看到IP其实没什么大的用处,因为这是当时发的IP地址,打个比方,我在甘肃的某个地方边走边发的邮件,然后发完我就走到了其他地方,IP再发一次也会随着变化。再说另一种情况,就是用服务器来发送邮件信息,如果找到服务器的IP地址,万一他是用国内的IP,再绑定国内的域名,然后他还实名了,这不就溯源到了吗(哪里有那么完美的场景,也不排除可能有)

域名溯源真实名字

比如有个域名很可疑,有外联的动作,就想查一下,发现链接的域名是bolxxxxxxd.cc,然后我们直接去icp备案去查询(只适用于国内和备案后的)

或者说去whois平台查询

有些whois查询能带来意想不到的惊喜,比如可以看到这里有他绑定的qq邮箱而且是没有隐藏的那种

电话溯源

电话溯源真实姓名

流程

支付宝转账-->搜索手机号-->点击验证-->猜测姓

点击转账

点击搜索框

在框中输入手机号码

点击在此验证

然后开始输入他的性(说白了就是猜)

找不到丢社工库

qq溯源

找不到全丢社工库

自评TCV值

最后说一下,不要用来做坏事

有些比较敏感的思路和方式就不发出来了,点到为止

关于作者

ksxxhk7篇文章331篇回复

一个渗透测试小白,很高兴到土司平台。

评论100次

要评论?请先  登录  或  注册
  • TOP1
    2024-2-2 20:58

    一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源

  • TOP2
    2024-3-7 17:21

    猜姓的时候可以搜地区最多的姓氏,提高效率

  • 20楼
    2024-2-4 09:12
    mlxgZzz

    我觉得是常规思路!

    1

    是的,这就是基本的思路,就是分享一下,让没接触过的人都了解一下

  • 19楼
    2024-2-4 09:11
    Anonymous

    qq溯源写的太少了,可以再完善下

    1

    有些比较敏感的方式就不太好写出来,只能写一些常规的思路

  • 18楼
    2024-2-4 09:09
    Anonymous

    有了邮箱直接去007查一手,好用的很

    1

    是的,这个我也想写一手的但是局限性有点大,我是认为不太准确,而且注册的时间也没法去确定,无法判断他用的那些社交软件比较多的,只是知道他这个手机号注册过那些app,而且现在就算是新办理的手机号也不是那么准,因为上个人可能太久没用了,没来得及清空这些手机号的信息,就被运营商重新回收然后二次利用卖给我们了(有大概率出现这种情况)。

  • 17楼
    2024-2-4 09:01

    qq可以查绑定的手机号,有了手机号再去查身份证

  • 16楼
  • 15楼
    2024-2-3 20:17

    用备案域名去钓鱼这不是生怕别人找不到自己,多换几个sgk还是挺有用的

  • 14楼
    2024-2-3 18:22
    goddemon

    一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源

    1
    鲁人甲007

    宝塔怎么获取手机号?

    2

    宝塔后台有个接口可以获取到,不过需要条件 需要宝塔后台权限

  • 13楼
    2024-2-3 15:50

    我觉得是常规思路!

  • 12楼
    2024-2-3 14:48

    qq溯源写的太少了,可以再完善下

  • 11楼
    2024-2-3 14:13
    goddemon

    一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源

    1

    宝塔怎么获取手机号?

  • 10楼
    2024-2-3 13:03

    有了邮箱直接去007查一手,好用的很

  • 9楼
    2024-2-3 11:43

    csdn的用户基数大,之前可以利用用户名找回功能找手机号,现在不行了,手机七位打码,需要结合其他平台一起搞

  • 8楼
    2024-2-3 00:47
    agoniamor

    支付宝猜名字有限制次数,一般就是常用那几个试试

    1

    猜名字的话,其实是有一定的概率的,首先验证名字的次数是10次,其次我们可以根据最多姓氏来猜,第二个知道他大概的地区的话,可以根据地区排名前10的姓氏去验证,大概的思路是这样的。

  • 7楼
    2024-2-3 00:01

    支付宝猜名字有限制次数,一般就是常用那几个试试

  • 6楼
    2024-2-2 22:55
    Ambb1

    支付的时候选择银行卡,查看银行卡账单能看到姓名。

    1

    我选择了银行卡转账给对方,查看银行卡账单并未能发现对面名字,而是显示微信的快捷宝支付,我是通过微信转账的,然后从支付宝直接给他电话号码转账,是没有问题,的局限就是需要知道他的名,也就是在我写文章上面进行一个拓展,不过也很感谢师傅们提出的思路

  • 5楼
    2024-2-2 22:54

    楼上银行卡转账查看姓名这个很好用

  • 4楼
    2024-2-2 22:28
    Ambb1

    支付的时候选择银行卡,查看银行卡账单能看到姓名。

    1

    感谢师傅们提供的思路

  • 3楼
    2024-2-2 22:17
    goddemon

    一、转账或支付选择银行支付,银行账单获取姓名。二、csdn爆破获取手机号,以前可以爆破现在增加难度了。三、多社交引擎关联获取完整信息。四、宝塔后台,手机号接口获取完整手机号。五、其余jsonp接口结合溯源

    1

    感谢师傅提供的思路

  • 2楼
    2024-2-2 20:58

    一、转账或支付选择银行支付,银行账单获取姓名。 二、csdn爆破获取手机号,以前可以爆破现在增加难度了。 三、多社交引擎关联获取完整信息。 四、宝塔后台,手机号接口获取完整手机号。 五、其余jsonp接口结合溯源

  • 1楼
    2024-2-2 20:15

    支付的时候选择银行卡,查看银行卡账单能看到姓名。