画了一下某个社会工程学思路的图

2019-02-16 11:11:48 +08:00
 uyhyygyug1234
根据的是这篇文章 : 我人肉了一个用果照威胁女孩的变态 https://paper.seebug.org/810/

同时也能看到信息是怎么泄露出去的(以及信息之间互相关联)。

14884 次点击
所在节点    程序员
68 条回复
kang666
2019-02-17 03:18:23 +08:00
@uyhyygyug1234 ntrQQ 可以实现 QQ 定位
wjm2038
2019-02-17 04:48:48 +08:00
@boseqc35 这个有没有接口我不知道,不过我知道一个验证接口,不过阿里云不知道有没有,我记得我了解过的有已知身份证姓名验证是否对应
q397064399
2019-02-17 08:58:08 +08:00
@uyhyygyug1234 #38 基本操作而已,这些年 已经不流行搞这个东西了,不知道是我老了还是什么 04 年-08 年的时候 ,那个时候这些技术就已经广泛有人在研究了 windows 注入 反汇编 社工 等等,国内这种事情都已经产业化了,真的要搞一个人完全可以请所谓的安全专家来帮忙搞定,只不过费用有点贵
Felldeadbird
2019-02-17 10:22:36 +08:00
其实想想挺可怕的。你在不同网站用手机号绑定了。其次你用 QQ 邮箱,或者其他邮箱注册了不同网站帐号。
这时候,有心人通过 查找密码,手机获取验证码。
这时候出岔子了,不是每个网站 对手机屏蔽方式是 138 ****8888、138 8888 ****、138 888* ***8。
一旦某一关键信息被社交到后了,后面就想 堤坝崩溃那样……

再细一层思考,就算你用的阿里小号这种随丢的东西,该人肉到的还是会人肉到。
monkey110
2019-02-17 18:12:59 +08:00
@i945 我感觉防社工很简单 账号隔离 个人账号和网络账号全隔离 互相没有任何关联 虚构网络账号 网络账号可以高仿互联网上的其他账号 网络账号信息全部来自真实信息虚构 云短信 /sfz/社工库泄露的邮箱

反正我网络账号整了几个高仿号 真出事了也找不到我身上
pxw2002
2019-02-17 18:44:06 +08:00
百度账号查绑定手机,如果知道对方什么省份的话 ,200 块钱以内很多可以查的,和楼上说的办法一样,就是穷举,
要是不知道,穷举全国几百万手机号查的话 我知道的 四五百以内就可以
反正不便宜 一般也没人查这种东西 因为只有一个号码也没啥用 你还得知道其他资料
uyhyygyug1234
2019-11-30 11:45:38 +08:00
Qualia
2020-02-10 12:24:43 +08:00
@uyhyygyug1234 不行啊,直接用手机号搜不到微信号,只能看见微信昵称没什么用
直接百度搜手机号也全是数据库的结果还有归属地查询,直接卡在微信号,还是得有脱裤数据

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/535557

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX