当前位置: 首页 > news >正文

应急响应-战后溯源反制社会工程学

🎼个人主页:金灰

😎作者简介:一名简单的大一学生;易编橙·终身成长社群的嘉宾.✨

专注网络空间安全服务,期待与您的交流分享~

感谢您的点赞、关注、评论、收藏、是对我最大的认可和支持!❤️

🍊易编橙·终身成长社群🍊 : http://t.csdnimg.cn/iSLaP 期待您的加入~

免责声明:本文仅做分享... 

目录

ID 追踪

IP 定位

网站 URL,恶意样本

社交帐号:

手机号码:

攻击画像大概模型:



各种搜,各种找

充分利用互联网的资源--干!!!

ID 追踪

ID 追踪 
(1) 百度信息收集:"id" (双引号为英文) 
(2) 谷歌信息收集 
(3) src 信息收集(各大 src 排行榜) 
(4) 微博搜索(如果发现有微博记录,可使用 tg 查询 weibo 泄露数据) 
(5) 微信 ID 收集:微信进行 ID 搜索(直接发钉钉群一起查) 
(6) 如果获得手机号(可直接搜索支付宝、社交账户等) 
​
注:获取手机号如信息不多,直接上报钉钉群(利用共享渠道对其进行二次工作) 
(7) 豆瓣/贴吧/知乎/脉脉 你能知道的所有社交平台,进行信息收集 
(8) 其他补充 
在 github,gitee,开源中国中查找  (同行)
在社交平台上查找,(微信/微博/linkedin/twitter) 
技术博客(csdn,博客园),src 平台(补天) 
在安全群/安全圈子里询问。

IP 定位

高精度IP定位4 - openGPS.cn

网站 URL,恶意样本

1、可利用网站: 
https://x.threatbook.cn/ 
https://ti.qianxin.com/ 
https://ti.360.net/ 
https://www.venuseye.com.cn/ 
2、根据域名进行溯源 
whois 查询 
​
备案查询 
​
企查查/天眼查查询 
zoomeye/fofa 查询 
3、样本特征字符密码等 
​
如后门的密码,源码中的注释,反编译分析的特殊字符串等 

社交帐号:

1、reg007 
2、各种库子查询 

手机号码:

1、支付宝转账 - > 确定姓名,甚至获取照片 
2、微信搜索 -> 微信 ID 可能是攻击者的 ID,甚至照片 

攻击画像大概模型:

姓名/ID:
攻击IP:
地理位置:
QQ
IIP地址所属公司:
IP地址关联域名:
邮箱:
手机号:
微信/微博/src/id证明:
人物照片:
跳板机(可选):
关联攻击事件:


 

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • C++ 实现图书馆资料管理系统
  • lvs集群、NAT模式和DR模式、keepalive
  • wifi中的PSR技术
  • Java Stream API详解:高效处理集合数据的利器
  • 休息时间c++
  • Java对象创建究竟是在栈上还是堆上??
  • FPGA上板项目(一)——点灯熟悉完整开发流程、ILA在线调试
  • 【C语言】《回调函数》详细解析
  • 探索最佳海外代理服务商!你知道哪些?
  • Java面试题系列 - 第10天
  • Python编程实例-Python的隐藏特性
  • 数据建设实践之大数据平台(三)安装hadoop
  • Ubuntu 安装配置与调优 Docker 并支持 IPv6
  • system V共享内存【Linux】
  • 如何看待AI机器人取代人工拨打电话
  • 《Java编程思想》读书笔记-对象导论
  • ES6系列(二)变量的解构赋值
  • idea + plantuml 画流程图
  • JavaScript 一些 DOM 的知识点
  • k8s 面向应用开发者的基础命令
  • Laravel Mix运行时关于es2015报错解决方案
  • LeetCode刷题——29. Divide Two Integers(Part 1靠自己)
  • SegmentFault 社区上线小程序开发频道,助力小程序开发者生态
  • supervisor 永不挂掉的进程 安装以及使用
  • tweak 支持第三方库
  • Vue 动态创建 component
  • Yii源码解读-服务定位器(Service Locator)
  • 发布国内首个无服务器容器服务,运维效率从未如此高效
  • 关于for循环的简单归纳
  • 聊聊hikari连接池的leakDetectionThreshold
  • 什么是Javascript函数节流?
  • 使用docker-compose进行多节点部署
  • 文本多行溢出显示...之最后一行不到行尾的解决
  • CMake 入门1/5:基于阿里云 ECS搭建体验环境
  • 没有任何编程基础可以直接学习python语言吗?学会后能够做什么? ...
  • ​​​​​​​开发面试“八股文”:助力还是阻力?
  • #QT项目实战(天气预报)
  • %check_box% in rails :coditions={:has_many , :through}
  • (2)MFC+openGL单文档框架glFrame
  • (3)选择元素——(14)接触DOM元素(Accessing DOM elements)
  • (day 12)JavaScript学习笔记(数组3)
  • (pytorch进阶之路)CLIP模型 实现图像多模态检索任务
  • (安卓)跳转应用市场APP详情页的方式
  • (附源码)springboot美食分享系统 毕业设计 612231
  • (一)springboot2.7.6集成activit5.23.0之集成引擎
  • (转)德国人的记事本
  • (轉貼) 2008 Altera 亞洲創新大賽 台灣學生成果傲視全球 [照片花絮] (SOC) (News)
  • .\OBJ\test1.axf: Error: L6230W: Ignoring --entry command. Cannot find argumen 'Reset_Handler'
  • .bat批处理(二):%0 %1——给批处理脚本传递参数
  • .htaccess 强制https 单独排除某个目录
  • .NET MVC第三章、三种传值方式
  • .net 生成二级域名
  • .NET 使用 ILMerge 合并多个程序集,避免引入额外的依赖
  • .Net 执行Linux下多行shell命令方法
  • .NET 中 GetHashCode 的哈希值有多大概率会相同(哈希碰撞)