入侵网站的黑客被我抓到了!

news/2024/5/12 11:18:53/文章来源:https://hollis.blog.csdn.net/article/details/123102532

转自:小白学黑客

今天在知乎看到一个提问:

7e2f0568f8c6ab678d0835d05f1efa2c.png

在下面回答区,我看到网友分享的真实案例,大家可以看一下,顺便了解一下网络溯源是怎么一回事,也给大家一些启示。


我朋友在创业,听说他公司被人搞了,请我去帮忙看下。

我发现他们公司服务器会反连一个域名叫:http://yk.sy***cn.org

于是我查了下这个域名

22d4961c6be24c539d788727c9f32c9c.png

手机号明显是假的不用说了,邮件看着倒是真的,顺藤摸瓜看了下这个人的gmail

通过忘记密码,发现手机号末尾两位:

*********67

继续看了下这个人注册的相关域名。

2ddbe63474fa02aae2cad962a59bcb9c.png

除了yk.syncn.org, 还注册了

  • http://spa**work.co

  • http://bt**so.org

  • http://xi***iele.com

别着急,咱们一个一个地看。

我发现“btsoso.org”在百度中居然还能搜到一些东西。

有名为“space”和“spac”的网民对该域名进行过推广,并留有qq(956308460)联系方式

6f3681435340443600f473383e6f9771.png

这个QQ号的昵称叫SB

0ede53e312873f477751bc28685ca7cf.png

照着这个QQ号人肉一番,发现这个QQ号做名字在“红客联盟”、“暗组技术论坛”、“合购网”等多个黑客交流论坛发布信息。

那就,翻下他的帖子?

发现主要关注“webshell”、“木马免杀”、“远程控制”。想再深入挖掘下,于是就想起了QQ特么不是有邮箱么!

http://threatbook.cn查了下956308460@qq.com注册的网站,发现大部分都叫kong ge。

太没新意了,你说这帮做黑客的就不能摒弃"哥"这个占便宜的称谓么,袁哥,黑哥,泉哥,能不能有点新意!能不能!?(最后发现人家其实叫空格........可见我对安全圈哥哥哥之类的称谓深恶痛绝)

拿着"空哥"的邮箱,去翻了下已经公开的信息,发现这个邮箱跟另一个邮箱高度关联10391516XX@qq.com。而且登录账号的地址都是广东省清远市。

没找到手机相关的信息。然后拿着两个qq号,去各个网站找回密码等地方去碰撞,终于把手机碰出5位。是"132****5767"。

中间的星号看不见,但其实中间4位是能猜的,地址是广东清远,前三位是132,排查下就能知道,具体我这里就不透露了。

拿到手机号之后,然后根据手机号查询微信,再结合用QQ查微信,发现都是一个人,基本上确认没错。

然后用这个手机号再去网上搜下,发现能找到这个人的身份证441801******144617(我打码了)。

身份证手机号都知道了。拿着这个手机号翻支付宝,发现这个人叫曾*锋,支付宝的邮箱是space***@163.com(我又打码了)。

又有新信息可以清洗了,还可以再拿这个邮箱再查。但没必要了,想知道的都知道了。

这大概就是追查流程,其实无外乎几点吧。

所以人在江湖飘,尽量用小号,别把自己的信息到处留,保不准哪一天就成了别人人肉的线索。

有道无术,术可成;有术无道,止于术

欢迎大家关注Java之道公众号

899908be5688cc908d3fa8f6e61a0c1d.png

好文章,我在看❤️

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_709046.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

一群参与境内外赌博网站的开发的程序员被抓,网友:切勿面向监狱编程...

近期,广州警方侦破一宗为赌博团伙提供黑灰产业链支撑帮助信息网络犯罪活动专案,抓获嫌疑人91名。据悉,该案是广州市近年来打击跨境网络赌博生态犯罪中,涉及黑灰产环节最多、地域跨度最广、链条最完整的案件。今年1月,从…

phpcms网站搬家至服务器

phpcms网站搬家至服务器 想要自己的网站让人们看到那就要上传服务器空间后,这样才会通过搜索域名进行网页访问。 但是在上传的过程中肯定会有很多东西要修改,例如数据库怎么上传、路径怎么修改等。。。。。这些对于生手可能会慌乱,不用害怕&a…

故宫首开夜场门票秒空官网崩溃:7本书让网站挺住

导读:明天就是元宵节了,先祝大家节日快乐,阖家幸福! 相信你已经了解到了,今年元宵节你有一个新“过法”,那就是——夜游故宫!这是故宫94年来首开夜场,而且免费! 但是&…

网站扛住 100 亿次请求?我们来压测试一试

来源:http://mtw.so/63aU0y1. 前言2. 背景知识3. 确定目标4. 基础软件和硬件5. 技术分析和实现6. 代码实现及分析7. 实践8. 分析数据总结1. 前言 前几天,偶然看到了 《扛住100亿次请求——如何做一个“有把握”的春晚红包系统”》(url&#x…

SugarHosts糖果主机香港虚拟主机cPanel面板建站入门推荐

SugarHosts,又称糖果主机。从2009年开始就推出虚拟主机业务,在当下大部分虚拟主机商都被收购、关闭、丢弃的时候,SugarHosts商家一直在稳定发展。可以说目前如果需要选择海外虚拟主机商家,糖果主机SugarHosts是必选择商家之一&…

Apple商业网站封锁Firefox浏览器

Hollis的新书限时折扣中,一本深入讲解Java基础的干货笔记!出品 | OSC开源社区(ID:oschina2013)据外媒 Ghacks 报道,用户在 Mozilla Firefox 浏览器中打开 Apple 的商业网站 business.apple.com 时&#xff…

建站用什么cms_我想做独立站,我应该用什么建站工具?

听说现在独立站很火,我想做独立站,但是上网一搜,五花八门,我该使用什么建站?那么我今天在这里给大家介绍一下使用过的建站工具,分别有什么区别?到目前为止,我使用过的建站工具有Mage…

气数已尽!运营 23 年,昔日“国内第一大电商网站”黄了。。。

Hollis的新书限时折扣中,一本深入讲解Java基础的干货笔记!7月23日消息,电商网站易趣网络平台发布了关闭公告,决定停止易趣网络平台运营,关闭易趣网站。2022年8月12日24:00,易趣网将关闭网站所有商品、商铺的…

原始数据哪里找?这些网站要用好!200个国内外数据网站大全

导读:资料搜集是个相当繁琐与累的工作,也是数据分析入门的基本,良好的信息资料搜集能力有利于我们快速了解基本情况,为后续的调研及一手资料的获得打下较好的基础。作者:王术,发表于知乎来源:ht…

制作钓鱼网站(克隆网站)

克隆网站主要指模仿相关网页的页面格式,自己制作页面颜色、标识均与原网站视觉效果相同,且域名差别不大,被用于谋取利益的非法网站。 利用social-enginner-toolkit(set)可制作多种钓鱼网站,下面是其中一种:获取用户凭证信息的网站。 准备:kali linux(IP192.168.xx…

婚恋交友网站比相亲更靠谱!幸福婚姻算法了解一下

导读:算法真的能帮助你找到灵魂伴侣吗?当你访问OKCupid时,会看到一条带着些许骄傲情绪的标题——“我们用数学为你找到约会对象”。作者:马库斯杜索托伊(Marcus du Sautoy)来源:大数据DT&#x…

QT TextEdit设置背景、明文加密、弹出网站、弹出自定义对话框、gif动态图片、程序启动动画、打包程序、关闭事件

TextEdit设置背景 前提必须已添加了资源图片 铭文加密 ui->passLineEdit->setEchoMode(QLineEdit::Password); 弹出网站 #include <QUrl> #include <QDesktopServices> //用于访问桌面服务的类QDesktopService::openUrl(QUrl("http://www.zhaoyun.co…

使用基本MVC2模式创建新闻网站

一、项目目录 二、运行结果 登陆 显示新闻 编辑 查看 删除id为3的新闻 添加 三、链接 链接&#xff1a;https://pan.baidu.com/s/1DpLMoYOfaXmRcvDGWs5L9Q 提取码&#xff1a;g8ce 转载于:https://www.cnblogs.com/lzc396732672/p/10886088.html

chrome浏览器开发者工具F12中某网站的sources下的源码如何批量保存?

目录 chrome浏览器 开发者工具F12中某网站的sources下的源码如何批量保存1. 常用保存Sources源码的两种方法1.1单个文件1.2 单个页面2. 问题3.解决方案chrome浏览器 开发者工具F12中某网站的sources下的源码如何批量保存 1. 常用保存Sources源码的两种方法 1.1单个文件 可以直接…

10款 非常酷炫的网站首页焦点图 兼容ie浏览器

1、jquery skitter幻灯片插件图片类似百叶窗切换效果 查看演示>> 2、jquery ui幻灯片插件带进度条自动轮播滤镜百叶窗图片切换 查看演示>> 3、jQuery全屏焦点图片带图标导航自动切换 查看演示>> 4、jQuery全屏焦点图片带图标导航按钮控制图片滑动切换 查看演…

phpstudy下载、安装、配置、网站部署、卸载(windows下php、apache、nginx环境测试)

下载 1. 首先&#xff0c;在浏览器中打开phpstudy官网&#xff0c;http://www.phpstudy.net/&#xff0c;在页面中下载安装程序。也可以直接百度下载。 安装 1. 下载后的程序是一个zip格式的压缩包。其中的 phpStudy20161103.exe 就是安装程序&#xff0c;解压出来&#xff0…

如何估算代码量_千万级用户的大型网站,应该如何设计其高并发架构?(彩蛋)...

目录(1)单块架构(2)初步的高可用架构(3)千万级用户量的压力预估(4)服务器压力预估(5)业务垂直拆分(6)用分布式缓存抗下读请求(7)基于数据库主从架构做读写分离(8)总结本文将会从一个大型的网站发展历程出发&#xff0c;一步一步的探索这个网站的架构是如何从单体架构&#xff0…

百度地图线路颜色_你是铁路大亨吗?五个值得收藏的铁路地图网站

记得几年前&#xff0c;我在发现中国边画图&#xff0c;边写一篇有关抗战史的文章时&#xff0c;需要查询一些铁路网信息&#xff0c;比如民国时期的铁路路线&#xff0c;俄罗斯在西伯利亚的铁路网等。为此我先在电脑上打开百度地图&#xff0c;令人惊讶的是&#xff0c;当时百…

无法访问此网站 localhost 拒绝了我们的连接请求。_网站经常被DDOS攻击会造成什么影响...

网站经常被DDOS攻击了会造成什么影响。其中最大的影响就是造成网站无法访问。正常用户无法访问网站&#xff0c;造成客户流失。还有就会影响网站排名&#xff0c;有些网站是请了花钱做了专业的排名优化的&#xff0c;因为常时间的被ddos攻击造成不可逆的影响排名&#xff0c;掉…

网站图片下载 Python

import threading import requests from lxml import etree as et import os# 请求头 headers {# 用户代理User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36 }# 待抓取网页基地址 base_url…