首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

社会工程学之基础概念、IP获取、IP物理定位、文件属性社会工程学之基础概念、IP获取、IP物理定位、文件属性

社工三大法宝:网络钓鱼、电话钓鱼、伪装模拟 狭义三大法宝:谷歌、社工QQ 社工师的分类:黑客、渗透测试、间die、te工、gov、公司内部员工、诈骗人员、猎头、销售人员、普通人 ?...举个例子: 某黑客知道了小H的手机,通常QQ和手机是一样的,然后我们可以获取小H的QQ昵称,家乡,性别,年龄等一些基本信息。...将搜集到的信息整理起来将会对后面的入侵工作起到事半功倍的效果。同样,社工也需要在入侵前进行踩点。 通过QQ获取信息,包括用户真实姓名、昵称。通过QQ空间获取照片、行为特征、好友。...通过手机找出QQ,腾讯QQ提供了匹配通讯录的功能,这一功能本意是想让你添加通讯录里的好友,但由于手机匹配之后还是会显示你的部分信息,我们可以通过这部分信息来查找。...简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据(如域名所有人、域名注册商)。通过whois来实现对域名信息查询

8K41

一些社工(人肉)入门技巧介绍

再次重申,社会工程学不是社工、不是数据、不是黑产。社会工程学的对象是人!...这种ip定位大部分不准确,只是图个乐,数据也不是最新的 另外,如果想要获取某位QQ好友的坐标所在位置,可以借助“QQ查IP工具”的程序对目标好友打个QQ电话,不需要接通就可以查询到。...(可能需要目标好友用蜂窝数据在线才行) 我的好友少,就不进行演示了。在拨通电话一会儿,界面就是出现目标好友的IP,结合上面IP定位的工具就可查询目标位置。...手机生成器 一些社工师门根据爬虫等特殊手端,将全国的手机号码进行收集,如果知道目标收集的前几位数字和后几位数字,是很好知道有哪些数字相匹配的,在进行手机归属地查询,就可知道目标的一些个人信息了...社工 社工师们可以通过访问国外网站在某些社工上搜索信息,如果查到了个人的信息,说明信息已经遭到了泄露,利用社工在一定的概率上能查到目标信息

20.8K61

三.社会工程学那些事及IP物理定位

社工三大法宝:网络钓鱼、电话钓鱼、伪装模拟 狭义三大法宝:谷歌、社工QQ 社工师的分类:黑客、渗透测试、JD、GOV、公司内部员工、欺骗人员、猎头、销售人员、普通人 举个例子: 某黑客知道了小H的手机...,通常QQ和手机是一样的,然后我们可以获取小H的QQ昵称,家乡,性别,年龄等一些基本信息。...将搜集到的信息整理起来将会对后面的入侵工作起到事半功倍的效果。同样,社工也需要在入侵前进行踩点。 通过QQ获取信息,包括用户真实姓名、昵称。通过QQ空间获取照片、行为特征、好友。...通过手机找出QQ,腾讯QQ提供了匹配通讯录的功能,这一功能本意是想让你添加通讯录里的好友,但由于手机匹配之后还是会显示你的部分信息,我们可以通过这部分信息来查找。...访问在线网站查询的方法。

3.1K20

手机QQ7.5.5坦白说功能已开放一键查询发送人QQ

只要将匿名好友发给你的表情或图片加入收藏,在我的收藏中就会显示好友备注 我这两天也收到了朋友发的坦白说,也不想去问是谁,直接搞个代码来吧 API 地址 QQ 坦白说查询 | 沈唁志 我收到的坦白说 使用方法...坦白说原始数据查询地址:https://ti.qq.com/cgi-node/honest-say/receive/mine 如果打开提示:登录态校验失败。...请在浏览器里面登录一下 QQ 空间就行!...请把你从上方链接中复制的坦白说的原始数据粘贴到我提供的 API 网页中,在空白处点一下,就可以看到是哪个好友发的坦白说 查询成功 数据还是挺正确的,能玩多久就玩吧,也不知道什么时候和谐。...原创文章采用CC BY-NC-SA 4.0协议进行许可,转载请注明:转载自:手机QQ7.5.5坦白说功能已开放一键查询发送人QQ

3.5K10

实战渗透 | 情侣空间钓鱼邀请,撸它

社工很有用 一般会先在社工跑收集到的有显著特征的用户,用密码撞,这招很管用。 然后会在社工搜索网站域名:xxx.com,因为会有员工用企业邮箱注册一些网站么。 主要跑网站管理、技术总监等信息。...四、案例 案例一 : 收集某女士信息,已知手机。 根据手机可查支付宝、微信号等,根据支付宝转账验证真实名字,测出真实姓名。...结合名字、手机,利用Google搜索,获得一份大学校友通讯录,包含了邮箱、住址、身份证信息。 结合社工搜索手机、邮箱,xiaomi查询到常用密码。其实也就是名字缩写加生日。...伪造QQ,改昵称,年龄三十多,签名说说写关于教学的信息,加开发公司客服QQ,告诉他我是XX学校管网站的。顺带问他,重装电脑后,桌面的文件都没有了能找到不(适当装小白,以增加信任)。...收集管理员帐号,社工查询到管理员几个密码,排列组合试生日,进后台,0day getshell。进内网,收集运维密码,通杀。

3.5K20

这个在线神器帮你快速查询蛋白家族信息

数据输入 对于这个数据而言,数据提供了多种输入方式,我们可以: 1)输入序列来进行比对查看具体是哪个蛋白家族的;2)可以输入蛋白相关的结果:结构域; 3) 也可以通过检测词来检索符合要求的蛋白家族信息...;4)同时可以基于物种来见来查找某一物种的所有蛋白家族信息。...在这个表格当中,可以看到每一个相关家族在数据当中都包括哪些信息。 ? 我们以Bcl-2家族来进行结果说明。...基本家族信息汇总 在总的结果的界面,我们首先看到的是这个蛋白家族的基本信息,这些基本的介绍主要来自于维基百科。这里我们能看到这个蛋白家族基本的构造、功能、家族相关结构域以及可能相关的基因。 ?...这里提供了蛋白的PDB ID。如果想要基因 名的话。就得转换一下了。 ? 数据使用场景 以上就是这个数据的基本内容了。主要还是通过检索某一个特定结构域来获得相关的蛋白家族的信息

3.6K10

quickGO:在线查询GO和GO注释信息的网站

quickGO是EMBL-EBI发布的网站,通过该网站,可以快速的查询Go Terms和Go注释相关信息,官网如下 https://www.ebi.ac.uk/QuickGO/ 通过首页的搜索框,可以快速进行检索...在搜索框中可以输入3种类型的信息 GO number GO name gene product 检索时支持自动联想,可以根据输入数据自动匹配相关的GO和基因产物信息, 示意如下 ?...对于Go Terms 而言,在检索结果中包含以下几种信息 1. Overview 展示每个GO Terms的编号,名字,详细的描述信息,所属分类等基本信息。 ? 2....3. cross-references 展示该Go Terms与其他数据的连接 ? 除了以上信息外,还有更多其他种类的信息,可以到官网上详细查看。...筛选完成后,可以点击Customise筛选需要展示的列信息,然后点击Export导出结果。 通过这种方式,可以方便的导出某个物种的GO注释信息

2.5K10

蛋白家族信息查询数据

数据输入 对于这个数据而言,数据提供了多种输入方式,我们可以: 1)输入序列来进行比对查看具体是哪个蛋白家族的;2)可以输入蛋白相关的结果:结构域; 3) 也可以通过检测词来检索符合要求的蛋白家族信息...;4)同时可以基于物种来见来查找某一物种的所有蛋白家族信息。...在这个表格当中,可以看到每一个相关家族在数据当中都包括哪些信息。 我们以Bcl-2家族来进行结果说明。...基本家族信息汇总 在总的结果的界面,我们首先看到的是这个蛋白家族的基本信息,这些基本的介绍主要来自于维基百科。这里我们能看到这个蛋白家族基本的构造、功能、家族相关结构域以及可能相关的基因。...这里提供了蛋白的PDB ID。如果想要基因 名的话。就得转换一下了。 数据使用场景 以上就是这个数据的基本内容了。主要还是通过检索某一个特定结构域来获得相关的蛋白家族的信息

1K10

音乐将成在线音乐标配,QQ音乐如何诠释强用户导向思维?

6月初,我发现常用的QQ音乐改版了,体验了半个月,有些想法跟大家分享下。 我习惯于在线听歌,最常用的界面电台焕然一新,电台分类从纵向变为横向,为新增的主播电台和直播电台留出了空间。...发现栏目改版为信息流,内容则是来自于“音乐”与音乐有关的文章、视频、音频,比如乐评、音乐人故事、音乐主题推荐等等。...不过,娱乐类平台不论是“爱奇艺”还是“QQ音乐音乐”上线内容平台都不是为了瓜分用户时间,而是从自身娱乐生态出发,去满足用户关于视频或者音乐的周边内容消费需求。...QQ音乐则整合了音乐内容,尤其是在移动时代在线听歌成为主流之后,音乐播放器就再也不是一个播放音乐文件的工具了,而是内容分发平台,对于用户来说它是获取音乐内容的核心渠道。...QQ音乐强大的曲足以解决人们跑步时的“音乐荒”,加之QQ音乐还能通过每个人的跑步频率实时匹配最合拍的歌曲,充分满足了用户对于节奏感的需求,也有助于增强用户对平台的情感黏性。 ?

4.4K60

AmiGO2:在线浏览和查询GO信息的利器

GO数据信息是非常庞大的,为了有效的检索和浏览GO数据信息,官方提供了AmiGO, 可以方便的浏览,查询和下载对应信息,官网如下 http://amigo.geneontology.org/amigo...点击Term的链接,可以查看该层级下,所有的Gene Ontology 信息,而且可以下载,示意图如下 ? 通过树状浏览器,可以方便的根据功能对GO数据进行筛选。...search功能,提供了3种数据的查询方法 Annotations Ontology Genes and gene products 在检索时,支持不同的筛选条件,而且可以自定义的下载数据。...Ontology 该页面可以对所有Go Tems进行查询和筛选,示意图如下 ?...除了以上基本功能外,AmiGO2 还提供了很多实用的小工具,比如Visuzlize功能,可视化的展示某个Go Terms 在整个GO 数据中的位置。 ?

2.7K20

信息收集 | Whois信息收集及利用方式

简单介绍 whois(读作“Who is”,非缩写)是用来查询域名的IP以及所有者等信息的传输协议。...简单说,whois就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据(如域名所有人、域名注册商)。通过whois来实现对域名信息查询。...收集方式 可尝试利用以下多个网站进行查询(本文只列举三个),因为有的网站信息可以查询到,有的网站信息不能。 1 站长之家 地址:http://whois.chinaz.com ?...3 国外在线 地址:https://bgp.he.net ? 利用方式 在社工查询邮箱和手机,若查到,可尝试登陆服务器商或域名商。...利用注册人电话,邮箱等信息通过自由拼接组合成针对网站的社工字典。最后利用字典进行爆破或社工钓鱼,也可用过邮箱和手机反查找到更多注册域名。 DNS解析记录可以查ip,查NS、mx邮件交换记录。

4.8K30

社工前期的信息收集与奇淫技巧

NO.3 社工的泄露 此节不许介绍,大家都懂。通过社工可以得到该用户的老密码与信息之类的 NO.4 并不多见的信息 1.QQ中关注的部落(与百度贴吧一样)、QQ资料中加入的群!...2.whois信息:如果目标有网站可以查询一下whois信息,有的时候能拿到目标的姓名与邮箱(有的时候域名可能是代理注册的,我们可以进行一下whois反查 查看是否有与当前目标相同的邮箱,当然,不排除目标拥有的多个网站...,当然,这也可能是造假信息! 3.爆破而来的手机:发现目标注册的某网站,我们就进行找回密码,发现目标已经绑定手机,需要输入他的手机才能进行发送找回信息的验证码,我们可以对此进行爆破!...=======(信息泄露一般就这些-欢迎补充)======= 奇淫技巧 NO.1 通过显iP QQ查询IP地址并定位 当然,不是只能使用显IPQQ,我们也可以使用其他的方式,如:任务管理器中的网络监控...NO.2 判断目标的手机是否在使用 在手机的联系人中添加目标的手机,备注随意.在QQ/微信上面点添加好友,然后都会自动扫描联系人中正在使用的QQ,如果有目标的QQ,就代表获取到的手机绑定了目标QQ

9.6K52

每天一道大厂SQL题【Day31】腾讯QQ(二)按类别统计QQ相关信息

每天一道大厂SQL题【Day31】腾讯QQ(二)按类别统计QQ相关信息 大家好,我是Maynor。...第31题 需求二: 按类别统计QQ相关信息 需求列表 a) 写一段SQL,统计每天不同性别的qq个数、总消息量、平均在线时长(注意2个表的qq类型不同),且去 掉(不包括)性别为空的qq。...另外,你想要统计每天不同性别的qq个数、总消息量、平均在线时长,那么你需要用group by语句来按照日期和性别分组,然后用count、sum和avg函数来计算相应的指标。...bigint 10 消息量 onlinetime double 10 在线时长(h) table_act表数据包含数据如表格4 日期 qq 消息量 在线时长(h) 20170220 10000...string comment 'QQ', msg int comment ' 消 息 量 ', onlinetime int comment '在线时长(h)' ); insert into table_act

30970

我接到了诈骗电话,顺藤摸瓜揪出幕后黑手

,于是利用好友查找功能进行搜索,果然搜索到了一个QQ image.png 根据用户画像,大部分使用卡通头像的人都不会超过25岁,我将这个QQ丢到了社工库里面进行老密查询查询到他曾用另一个QQ作为密码...,这个QQ应该就是他的常用了。...image.png 接着我对这个QQ进行社工查询查询到了他曾用生日作为密码。...通过IP定位我得知他住在浙江省慈溪县,我们进行查询得知,慈溪县身份证开头前六位是330282,他的生日是1998年4月2日,随后我给公安局打了个电话查询了派出所的代码为12,随后我们得到的他的身份证信息是...image.png 那么他的信息是: image.png 我开始给他发消息: 到目前为止他的手机也被我获取了,随后我拨打了110。

1.5K20

浅析社会工程学情报搜集:互联网=军火

把手机在所有搜索引擎中查询一遍也很重要,经常会有令人惊喜的发现。注意,必须是所有搜索引擎,毕竟每个搜索引擎抓取的内容是不同的。 手机多用于查明持机人身份,往往是社工的开始,其重要性不言而喻。...再通过互联网上的查手机注册了哪些网站类的应用,可以发现该手机注册使用的网站。 二、 社工 社工就是一个黑客们将泄漏的用户数据整合分析,然后集中归档的一个地方。...这些用户数据大部分来自以前黑客们脱获得的数据包,包含的数据类型除了账号密码外,还包含被攻击网站所属不同行业所带来的附加数据。 社工是将社工所需要的信息整合的数据,有海量的账号和对应的密码。...近年来,因为“人肉”丑闻频发,且涉嫌侵犯公民个人信息,公开的社工几乎已经绝迹。...社工案例: 法制晚报·看法新闻(记者 付中)租住在昌平的邢伟虽是名普通公司职员,可却干了件超出他表面身份的“大事”:搜集30亿条公民个人信息,开设网站,设置账密查询、开房记录查询、邮箱密码查询QQ

4.3K32

记录一次突破区块链交易所后台双因素认证

最近做项目的时候,遇到一个区块链交易所,从渗透这块走估计挺难,所以花了不少时间,打入敌人内部获取了不少信息,通过观察发现几个疑似管理员,在微信群里深入交流之后,获取了不少电话和QQ账号。 ?...对前面收集手机QQ邮箱等信息进行整理,顺带对QQ的关联手机进行查询,最后获取到了一组,手机+邮箱的组合。 ? 尝试登录,用户名存在后会显示: ?...经过尝试,QQ邮箱与手机都可以登录该后台,但是,QQ邮箱需要邮箱验证码,手机号码需要谷歌验证码,注意,在这里,我通过社工,在历史密码中尝试出了登录密码。 ?...谷歌验证码,这种双因素认证我是没办法了,除非去把他手机偷过来,所以,只能通过QQ邮箱验证码试试了,没办法,只能是智慧黑客,在线盗号了。 ?...手机QQ都关联上了,但是,你TM这不是在为难我胖虎?要逼我过去深圳偷手机才行么? ?

1.9K20
领券