注意,你注册的假1024可能就是它_网?#23601;?#24191;教程

编辑Tag赚U币
教程Tag:暂无Tag,欢迎添加,赚取U币!

推荐:搞大流量很难,但搞精准流量很容易
也许你错过了淘宝刚开始的流量红利期,也许又错过了微信流量红利期,但可惜的是你还在苦苦追求对流量的渴望,兴哥相信还有很多人都抱着这种幻想,只要有大流量进来了,什么产品都能卖。

近年来,随着信息技术的迅猛发展,网络已经成为我们生活不可或缺的一部分。网络小芬给我们带来方便快捷的同时,也成为诈骗犯罪的温床,不发分子利用网友的好奇心理,制作上线钓鱼网站诱骗消费者。钓鱼网站是不法分子尽心网络诈骗的主要手段之一。

今天讲的就是一次对钓鱼渗透到社工的经历

废?#23433;欢?#35828; 看图跑进来的请认真看 记好?#22987;?/p>

目标站 http://www.caoliu10240.com/

1024大?#20063;?#19981;陌生把 没错今天说的就是一个草榴的钓鱼网站,网站是假的,可收集你个人帐号和密码信息确实真的!

点击任何东西都要你注册 抱着激动的心情我们注册一个试试,?#27426;?#27880;册完了需要你交钱成为vip才能给你看,或者还有一个办法就是要你推广到各个群

要有是个人通过你的邀请连接注册了那么你就能不用交钱成为会员,我相信大部分人都会选择丢到个大群让别人去注册把,?#27426;?#23601;算通过你的邀请连接注册了上百人上万人你也根本不会成为那传说中的SVIP

?#27426;?#36825;并没有什么卵用,他们的目的就是为了收集你的帐号密码,然后通过你发送的邀请连接收集跟多人个人账户密码,滚雪球一样,没有限制,也没有终点!

下面就是日?#20132;方?国际惯例随手试了一个admin?#19994;?#20102;后台 熟悉的界面

良精南方cms

直接利用越权添加账户密码漏洞添加一个管理员 然后我们进入后台看看把。

阉割版 试了几种那shell方法就不成功 编辑器组建被删除 上传点被删除 网站配置没?#20063;?怕插坏了配置线面工作就没法干了 继续看:

截止到昨天就有10000+用户的信息被收集 用户名 密码 邮箱

既然搞?#27426;╯hell 那么我们就搞管理员了

通过whois信息查询?#25509;?#31665;?#24187;?/p>

空间里面都是买药的 不知道药是真是假

不敢相信一个妹子搭建黄色网站收集用户个人信息 继续社工

通过百度得知 他有经常活跃在糗事百科

用户名为 風夜殤

通过这条信息可以知道他是做网赚的 好了 继续翻

他给评论别人帖子 要种子 这个不像是妹子能做出来的啊 从这里得到了另一个

通过这个qq的QQ群历史备注查出来 名叫申燕鹏 完全一个妹子的名字啊 目测这个是生活号 进空间看看

可以推断 1月27是生日 今年20 那么就是1997年出生的 19970127

经常在这里运动 坐标河南省郑州市

通过留言板?#19994;?#25163;机号 但是是2012年的 不确定现在还用不用了

百度搜索qq号得到百?#26085;?#21495;

关注1024那你还关注戒色 在下佩服 虽然关注了微博互粉但是?#20063;?#27809;有?#19994;?#20182;的微博 技术?#36824;话?通过关注的小米贴吧可以猜测他用的是小?#36164;只?/p>

现在有了 手机号 两个QQ号 还有一个百?#26085;?#21495; 还有一个常用用户名

我们继续用用户名搜索一下了

得到他在dosyp论坛有帐号 测试帐号密码有惊喜 户名名和密码是一样的

可以看到这就是他生活号邮箱 我们继续搜索

注册了知乎 我们继续登录测试

经过几次测试用生活号邮箱+某?#26085;?#25143;名登录成功

一个二十岁的小伙子 整天关注的都是些什么鬼

这个站密码猜死我了 最后?#35805;?#27861;用钓鱼网站后台密密码登录测试成功了 可以确定是这个人

可以确定是这个人了

通过ip查出来的地址

通过生活号+黄色网站后台密码登录成功

通过生活号邮箱+某?#26085;?#21495;登录成功

?#27426;?#26412;人不才 没能拿下百?#26085;?#21495;

为?#25628;?#35777;手机号他现在还在用 我去登录小?#36164;?#35797;

通过两小时的猜测密码还是和前面的某站用户名一样 +手机号登录成功 但是异地登录要手机验证 怎么绕过那 突然想到了 登录小米论坛不需要验证

然后去登录小米论坛

小米论坛登录成功

通过小米的手机找回 定位成功

有?#25945;?#35774;备 ?#27426;?#24819;查看手机相册通讯录需要手机验证 或者邮箱验证 这两个一个没拿下来 太可惜

登录米聊可以确定手机号是他现在还在用的

?#27426;?#21517;字是妹子的名字 感觉名字出错了 所以用手机号

去找回密码测试

*?#30528;?/p>

?#27426;?#21834; 前面QQ群关系查出来的不是这个名字啊 通过对照 QQ群馆续得到的是申燕鹏?#27426;?#25105;们支付宝的又不一样 直接转账 会提示验证名字

出来得就是后面两个字 我们第一个试试申 验证功过

最后得出的结论 真实姓名申?#30528;?/p>

世?#22270;言?/p>

从这里可以看的出?#27492;?#21482;在找人做那个钓鱼网站 2015年1月16号开始策划到现在已经两年了

我们继续测试密码登录猪八戒网

通过生活号邮箱+钓鱼网站后台登录密码 成功进入猪八戒网

从这里再次确认手机号就是他的

还有通过手机号?#19994;?#30340;微信号啊 qq号?#19994;?#30340;微信号啊 什么的都不贴出来了

信息都明确了

他们收集这些信息有啥用

用处太多了 每一条都能影响到你钱财安全 甚至是人生安全 大家可以自行百度信息泄漏的危害

保护个人信息的常用方法(良好的习惯)

1.不要使用简单的密码。123456,名字拼音+生日(123)之类的.(网友提醒可以在原密码后加上+1s)

2.不要N个网站用同一个密码,防止撞库。

3.不要随便在网上留QQ放真名甚至是你的身份证号。

4.不要随便连接公共WiFi。

5.不要用安全性弱的邮箱(我没有针对任何厂商)并?#20063;?#35201;用该邮箱绑定支付宝或者?#36824;鸌D。

6.家里的WiFi管理后台账号密码不要设为默认,必要的话可以做一下MAC绑定。

7.分辨钓鱼网站。

8.不要随便扫二维码。

9.不要随便接收来历?#24187;?#30340;文件。

10.我个人不推荐小白的电脑不安装安全防护软件。

11.如果知道自己注册的网站曝出安全问题,立马去改密码。

12.登陆开启二次验证。

13.淘宝?#20309;?#35746;单不建议填写真名

来自微信公众号-------网络小捕快

来源:卢松松博客,欢迎分享,(QQ/微信:13340454)

分享:SEO深度解读之HITS链接分析算法
HITS(Hyperlink - Induced Topic Search)链接分析算法诞生在1997年,该算法是由?#30340;?#23572;大学中的一位博士提出,并且该算法沿用于全球多个搜索引擎当中。当然,不同的搜索引擎针对于该算法的侧重点和内部公式?#21152;?#19981;一的算法结构调整,并且HITS算法也是链接分析中最为重要

作者:卢松松博客/所属分类:网?#23601;?#24191;教程/更新时间:2017-03-04
相关网?#23601;?#24191;教程
逐鹿三国送彩金
如何赚钱手工 抵押车贷款 赚钱 小啄赚钱哪个模块可以提现到微信 学厨师做什么菜最赚钱 一点赚钱一天可以领多少元宝 汽车销售赚钱吗天涯 挖矿赚钱软件苹果手机游戏 做什么样的小本生意能赚钱 喜欢文学的人怎么赚钱 承包净化工程好赚钱吗 午托班和早餐店哪个赚钱 给别人画素描赚钱吗 京杭运河码头能赚钱吗 2019年开什么服装店最赚钱 地下城赚钱思路 黄陂开干洗店赚钱吗