如何抓到入侵網(wǎng)站的黑客?
時間:2022-08-31 08:27:01 | 來源:網(wǎng)站運(yùn)營
時間:2022-08-31 08:27:01 來源:網(wǎng)站運(yùn)營
黑客被抓一般因?yàn)槭裁丛颍吭诩夹g(shù)上能提供哪些方法輔助抓捕一名黑客?目前黑客犯罪猖獗而執(zhí)法者相對弱勢的原因是什么?國內(nèi)與國外有何區(qū)別?關(guān)注者
4,550被瀏覽
412,36849 個回答
蘇哲?安全工程師
update: 在本站第一次寫文章沒想到這么多贊,受寵若驚。
對于評論里同學(xué)的好奇,統(tǒng)一作答,
========================================================
上面的大牛們都是說方法,我舉個自己追過的具體例子
我朋友在創(chuàng)業(yè),聽說他公司被人搞了,請我去幫忙看下。
我發(fā)現(xiàn)他們公司服務(wù)器會反鏈一個域名叫http://yk.syncn.org。于是我查了下這個域名
https://www.virusbook.cn/domain/yk.syncn.org
手機(jī)號明顯是假的不用說了,郵件看著倒是真的,順藤摸瓜看了下這個人的gmail找回手機(jī)號:*********67。
于是看了下這個人注冊的相關(guān)域名。
除了yk.syncn.org, 還注冊了http://spacework.co、http://btsoso.org、http://xiasidiele.com。別著急,咱們一個一個的看。
我發(fā)現(xiàn)“btsoso.org”在百度中居然還能搜到一些東西。有名為“space”和“spac”的網(wǎng)民對該域名進(jìn)行過推廣,并留有qq(956308460)聯(lián)系方式
這個QQ號的昵稱叫SB
照著這個QQ號人肉一番,發(fā)現(xiàn)這個QQ號做名字在“紅客聯(lián)盟”、“暗組技術(shù)論壇”、“合購網(wǎng)”等多個黑客交流論壇發(fā)布信息。那就,翻了下他帖子?發(fā)現(xiàn)主要關(guān)注“webshell”、“木馬免殺”、“遠(yuǎn)程控制”。想在深入挖掘下,于是就想起了QQ特么不是有郵箱么!
用http://threatbook.cn查了下956308460@qq.com注冊的網(wǎng)站,發(fā)現(xiàn)大部分都叫kong ge。太沒新意了,你說這幫做黑客的就不能摒棄"哥"這個占便宜的稱謂么,袁哥,黑哥,泉哥,能不能有點(diǎn)新意!能不能?。?最后發(fā)現(xiàn)人家其實(shí)叫空格........可見我對安全圈哥哥哥之類的稱謂深惡痛絕)
拿著"空哥"的郵箱,去翻了下已經(jīng)公開的信息,發(fā)現(xiàn)這個郵箱跟另一個郵箱高度關(guān)聯(lián)1039151694@qq.com。而且登錄賬號的地址都是廣東省清遠(yuǎn)市。沒找到手機(jī)相關(guān)的信息。
然后拿著兩個qq號,去各個網(wǎng)站找回密碼等地方去碰撞,終于把手機(jī)碰出5位。是"132****5767"。中間的星號看不見。我們設(shè)置為x。玩笑。。。
但其實(shí)中間4位是能猜的,地址是廣東清遠(yuǎn),前三位是132,排查下就能知道,手機(jī)號是13232815767。然后根據(jù)手機(jī)號翻微信,用1039151694翻微信,發(fā)現(xiàn)都是一個人,基本上確認(rèn)沒錯。
然后用這個手機(jī)號再去網(wǎng)上搜下,發(fā)現(xiàn)能找到這個人的身份證441801******144617(我打碼了)。
身份證手機(jī)號 都知道了。拿著這個手機(jī)號翻支付寶,發(fā)現(xiàn)這個人叫曾劍鋒,支付寶的郵箱是spacesyn@163.com。又有新信息可以清洗了,還可以再拿這個郵箱再查。但沒必要了,想知道的都知道了。
這大概就是追查流程,其實(shí)無外乎幾點(diǎn)吧。