bbc搜索专家:十款强力“人肉”搜索工具互联网上那些防不胜防的人肉技巧-电报telegram技巧分享

BBC互联网研究专家、搜索大牛Paul Myers再次现身环球深度报道大会,祭出自己的IP搜索神器,场场讲座爆满。小编把现场学来的干货分享给大家,让你分分钟get“人肉”搜索技能。

10款强力“人肉”搜索工具一览:


1. 搜索电话IP: Aql.com


谁在发送大量垃圾短信?骚扰电话又是从那里打过来的?别急,Aql.com帮你忙。该网站专供搜索电话IP所属地、供给商信息和现在位置、地域编号、连接网络的名称,甚至另有近来改变网络的日期等。只要按格式输入电话号码,以上信息一键搞定。别的,假如想查找与Skype相关的信息,用SkypeGrab就能得到打出Skype电话的IP地点。


2. 查找相似域名: TCPIPUTILS.com


重要用于查找与目的网址相类似的域名。比方,小编键入“环球深度报道网”的网址(cn.gijn.org),立刻找到了21个类似的域名,包括gijn.cn,gijn.com,gijn.net等等。假如试试中国银行的网站“www.boc.cn”,出来的域名更多达50个,不乏混淆黑白的boc.co.kr和bo.co.uk,,它们并不是中银在韩国要么英国的分网站,而全都是美国一个IP造出来的虚伪地点。拿其他网站来试试吧,不但是域名,ipv4、ipv6、网络供给商ip和地点地的信息也一查俱全,还可以单独点开域名,看看它有没有包含在DMOZ这样的公共网页目次内里。这样大概就能帮你找到那些借着大网站名头行诈骗之实的垂钓网站了。


3. 搜索网站域名: Domaintools


也是一款功能强盛的域名搜索工具。比方,我们在Facebook网站上常常能看到特价皮包销售的网站,比方下图的Loveukbags.com就标明Michael Kors的皮包4折销售,网站的钱币单位和.com的后缀都看起来货真价实,而这么诱人的价格到底是真是假呢?让我们用Domaintools来测一测。

登录 Domaintools 查询网络Whois信息,能查出众多含有重要字“bags”的购物网站,比方HandbagsSale.com、ShoesBags.com、PursesHandbags.com 等等,网站www.loveukbags.com上出现的服务邮箱则挂靠在多达2988个域名上,注册商竟是珠海某公司。该公司同时注册了2987个域名,而IP地点则设置在美国亚特兰大以掩人线人,这足以证实我们要查的是一家虚伪购物网站。而从Facebook用户的反馈上也可以看出,这家公司哄人不少。(Domaintools同时还能查询ip、Whois调换,服务器调换等历史信息,功能强盛吧。)

Myers建议的其他类似IP神器还包括 Whatismyip.com ,能立刻检索目的IP所处的国度、都市、城区、邮政编码、网络提供商、时区和经纬度等信息,定位也相当正确。


4. 抓取网站信息: Black Widow


想从网站抓取信息但不懂编程?Black Widow是一个好选择,从名字就可以看出它蜘蛛般的抓取本领。该软件能抓取网站上的信息,下载Youtube视频、PDF、PHP、CGI和其他格式的文件,在加密葆护网页上也实用。


5. 获取网站后台文件: Pentest Tools


这个工具分为信息收集(Information gathering)、网站应用检测(web application testing)和底子办法检测(infrastructure Testing)三部分。键入要查询的网站域名,就能找到子域名(subdomains),要么下载关于网站服务器、链接漏洞信息(URL Fuzzer)的pdf陈诉等,甚至可以找到网站背后的文件目次(directory and files),可以知道网站更具体的内容信息。


6. 搜索相似图片: Fuskr


是Chrome插件,安装之后,右键点击图片,可以找到图片链接背后隐蔽的一系列相似图片,支持下载、清除受损照片、重新调整图片大小以顺应网页等。


7. 交际媒体信息搜索:Echosec和Geofeedia


和荷兰网络搜索专家Henk Van Ess一样,Paul Myers也猛烈建议能提供交际媒体信息搜索功能的Echosec和Geofeedia,详细详情请回首我们的文章: 《网络搜索专家:有了这些网站,在中国做調察报道会更轻易(Geofeedia和Echosec)》 。

Myers还提供了一个虚伪定位的小工具 Pleasedontstalkme.com(请不要跟踪我) :登录Twitter账户,可以做到想让网友看到自己在那里发推就在Google Map上点哪个地点,非常传神。冒充自己环游全球技能get!


8. 察看图片元数据: Jeffrey’s Exif & Metadata Viewer


在网上看到了超炫的拍照作品但不知道是在那里拍摄、使用了什么参数?这款工具可以帮我们可以依据重要图片线索锁定时间所在。只需黏贴图片地点或上传图片至Jeffrey’s Exif & Metadata Viewer,图片基本信息(大小、像素等),包括拍摄所在和时间、详细参数(快门、光圈、镜头型号等等)都能查出。最神的是,你还能理解到Google Map图像以及其时的定位,放大缩小随你看。同种类的平台另有 Gbimg.org ,不妨对比一试。


9. 搜索脸书图片: Graph.tips


想专门发掘Facebook上图片的信息?试试Henk Van Ess建的网站吧,虽然它的界面简单,但是功能非常强盛:登录Facebook,语言设为美国英语,在Facebook上键入人物名字找到用户名,黏贴用户名并点击Get FB ID,想查哪项相关信息都可以!比方个人评述过的post、嘻歡的照片、拍的照片、评述过的照片、被标志出的照片等等。更神奇的是,也能点击按钮查到这个人去过的国度地域,甚至详细去过哪家书店、咖啡店、宾馆,固然都靠检索该用户在Facebook公开的信息。


10. 下载视频利器: Snagit


最后一个要介绍的Snagit是捕获图像以致视频的最佳神器。想演示网站操作、记载网站视频内容,只要选中想录制的地区,自己设定时间就可以了,轻松易得。软件现在临时只提供mp4格式的存储,想选取其他格式,需要转换格式软件的帮助。


Paul Myers是BBC的互联网研究专家,同时还运营网站“互联网搜索诊所”(The Internet Research Clinic),致力于引导记者们找到最好的网络搜索平台、应用工具和其他资源。他在BBC学院(BBC Academy)负责的培训课程包括网上調察、数据新消息、交际媒体、统计学以及网页计划。Myers也曾为《卫报》、《逐日电讯报》、《泰晤士报!》、CNN、全球银行、联合国开发计划署等机构的工作职员做过培训。

作为BBC以致整个新消息搜索界的传奇,Myers偏幸搜索而不是编程抓取信息。虽然他还没来过中国,但很嘻歡这个国度。他是怎么看网络发展趋势?他对中国的网络搜索有什么好提议?系列重磅信息,请连续关注“环球深度报道网(cn.gijn.org)”和微博@环球深度报道网的最新消息。

编辑/Ivan Zhai

telegram人肉教程


请点击上面


互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具
互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具


一键关注!


内容出处:


HACK

互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具
互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具


在互联网上撕逼的时间,总能看见那些说「我要人肉你」,「我要查你户口」这些威胁的话语。那么,人肉搜索真的有那么秘密吗?接下来我将为大家展现那些不为人知的人肉方法套路。


(PS: 本文纯属是解密以及教大家怎样防备被人肉,本文所介绍方法不可用于违法犯法活动!)



1. 一张照片查出你的拍摄所在


随着智能手机的遍及,如今人们大部分使用手机进行照相,而大多数相机已经默认开启地理位置,如下图:



在开启了这种功能的环境下拍摄的照片会主动存有你所照相所在的经纬度信息:



有了经纬度信息,我们可以在 MagicExif 软件里查询到照片拍摄地的具!体地点(准确到门牌号的那种田地!!!)



2. 给你打个语音通话获取你的 IP 地点


我们在 QQ 聊天时都是通过数据进行传输,那么使用一个抓包工具,只要数据传输到对方而且对方在线,我们就可以获取到对方的 IP 信息:


当我们打开这个工具的时间,只需要给对方拨打一个电话,不管对方有没有接听,你都可以获取到对方的 IP 地点:



3. 通过 IP 进行定位


当我们获取到了对方的 IP 地点之后,也可以通过 IP 进行大概位置的定位(有五公里以内的偏差):

互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具
互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具


4. 使用经纬度进行二次剖析


当我们通过IP地点进行查询后可以得到对方的大概地理位置,假如想进行二次准确定位的话,我们可以复制经纬度,在剖析网站内里进行查询:



5. 通过你的邮箱/手机号查询你注册过的网站



这个网站就是使用你提交的信息去进行模仿注册来查询是否在该平台已经注册过:



6. 使用支付宝查询你的名字


如今支付宝已经全面遍及,我们可以使用已经得到到的一些信息,进行姓名猜解。



我们可以随意转账一笔大额资金给对方,这时,为了资金安全,支付宝会表现对方的名字,要求你补全对方的姓氏。


那么,我们可以使用常用的姓氏一个个进行实验来暴力破解获取到对方全名。



7. 把你知道的信息丢给百度查询

互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具
互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具
互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具
互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具


这只是一个例子,不但是QQ,另有 微信/常用ID/手机号 全部都可以进行查询,非法分子就可以使用这些信息进行电信诈骗!



防备被人肉的棤施:


1、不要在网络上留下自己的QQ,手机号码等相关个人信息,不然会被SearchEngine保存成快照,从而被非法分子所获取;



2、不要在全部网站使用同一个用户名;



3、最好使用两张手机卡,一张日常通话使用,另一张在网上注册信息时用于吸收验证码等操作;



4、QQ,微信等交际软件最好不要使用同一个账户。



本文中使用到的工具获取方法:


关注


天億网络安全


订阅号 回答


2019人肉



即可获取




互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具
互联网上那些防不胜防的人肉搜索技巧 | 附教程和工具

原文始发于微信订阅号(天億网络安全): 互联网上那些防不胜防的人肉搜索本领 | 附教程和工具

韩国“N号房”事件受害女生发声:因缺钱陷入骗局 曾被人身威胁

由于发布了一篇揭破Telegram社工库的文章,作者被曝光身份证照、遭遇短信轰炸。

·· 1 ··

使用本人信息調察社工库

2020年3月19日,Phala Network首创人兼CEO佟林公布調察文章《隐私一清二楚!微博泄漏事件卧底調察陈诉》,揭破了黑灰产在Telegram上经营的社工库。在此社工库中,通过微博OID(对象标识符)可查询账号绑定的手机号,通过手机号可查询姓名、身份证号等信息。

“这个社工库数据正确度高,可主动完成生意业务。”佟林夸大。

所谓社工库,是指社会工程学数据库,存储了大量的个人信息,如姓名、身份证号、种种平台的账号、密码等,是提供“人肉”搜索者和信息商贩的敛财工具。

之以是会公布上述文章,与暗网的一则生意业务信息有关。

据报道,3月4日,有暗网用户公布一则名为“5.38亿微博用户绑定手机号数据,此中1.72亿有账号基本信息”的生意业务贴。该贴引起网络安全圈的关注。随后,微博回应称数据泄漏发生于2018年底,不涉及身份证和密码,不影响服务。

暗网用户公布的生意业务贴。

佟林表现,经过調察,并不能确认微博密码泄漏,但可以确认的是,通过微博OID可以查到账号绑定的手机号,“微博用户确实面对‘裸奔’的危险。”他夸大。

在調察中,佟林以自己的手机号为样本,在社工库查询对应的姓名、邮箱、密码等信息,均为其本人真实信息。发布文章时,他的真实姓名、微博链接未做打码处置。

由于这些信息,文章公布后,佟林被“人肉”公示了。

·· 2 ··

遭遇短信轰炸,被迫关机

“我的手机号、真实姓名、身份证正反面,均被散布在近三万人的Telegram群组中。”佟林说,第一时间,小伙伴在群组中发现其身份证被置顶和刷屏。

群组中散布的身份证照片。

别的,佟林遭遇短信轰炸,“大概被轰炸了几百条短信,大概天天都有。”从短信截图来看,深夜零时许,他收到很多验证码短信。现在,其手机仍处于被迫关机的状态。

深夜发来的骚扰短信。

不但如此,Telegram上甚至开设“佟林粉丝会”聊天群组,成员不时发布唾骂言论,群智群策探讨“毒害”方法。

作为一名隐私葆护范畴的工作者,佟林说,“从事这个范畴的都知道社工库,大家也知道(在网上)是裸奔的。但绝大多数从业者不会挑明去宣传(揭破)这件事,由于会影响自己的安全。”

之以是实行調察、公开調察内容,佟林讲明说,是由于其时盛传微博密码被泄漏,“我们以为这个问题覆盖面很严峻。”

遭遇“人肉”搜索、短信轰炸,能找到幕后黑手吗?佟林表现,找到幕后黑手非常艰苦。

他讲明说,现在从事“查档”(从社工库查信息)等灰产业务的人,已经从国内进化到境外通讯工具Telegram。“除非像韩国近期的“N号房”时间,捉住群主,由群主袒露群内成员的身份,不然,很难找到群内成员的真身。”

别的,通过群内聊天信息,虽然可发现这些黑灰产从业者会使用国内!通讯工具、交流社区的账号,但这些账号绑定的是他人身份,是被操纵的“小号”,也很难追查到真身。

身处网络年代,在大数据的配景下,网上“冲浪”越发透明。作为普通人,怎样尽大概地淘汰“人肉”危害?

佟林提议说,尽量淘汰使用同一个网名。由于黑灰产会将账号当成索引,搜索、关联其他平台。

其次,尽量少使用同一个密码或密码KeyWords;输入密码前切换至信托的输入平台;注册多个邮箱,使用差别邮箱注册其他平台账号,切断各个平台之间的联系等。

本文网址:

http://www.1cm8858.com/d/2020712134052_3462_425340723/home

Ten articles before and after

aru贴纸下载-电报telegram技巧分享

n“拥护比特币(ProBitcoin)”Telegram群组进入只读模式-电报telegram技巧分享

叫“滴滴”来了辆自动驾驶车探岳行驶中滴响声-电报telegram技巧分享

githubTelegram贴纸包批量下载解决方案-电报telegram技巧分享

晚清电报和铁路的性质之争十月革命炮响是怎样传到中国-电报telegram技巧分享

兼职小姐单干信息(同城约炮)?同城修车大队TG-电报telegram技巧分享

数码评测揭底3款索尼无线降噪耳机!-电报telegram技巧分享

telegram是什么意思电报APP如何设置中文语言?A-电报telegram技巧分享

telegrem(电报)汉化(简体中文)教程简书Telegram-电报telegram技巧分享

美国11万ipad用户隐私泄露超电子邮箱等被(图)-电报telegram技巧分享