首页 > 其他分享 >腾讯云主机找回功能|QQ群臣成员提取反查溯源成功案例

腾讯云主机找回功能|QQ群臣成员提取反查溯源成功案例

时间:2024-08-16 16:39:13浏览次数:9  
标签:QQ 反查 匹配 手机号 找回 主机 腾讯 溯源

QQ群成员提取手机号溯源

本文章只针对腾讯云主机找回功能并着重介绍两个程序,其余溯源方法一概不论。

1、态感捕获RT ip

通过态势感知等设备捕获到一枚攻击的IP地址,经过查询,发现是腾讯云主机的IP地址,随即对绑定域名以及历史whois信息进行反查,并未发现有用信息。

image-20240816151008623

既然是腾讯云主机,让我想起了点什么,以前浏览过一篇文章,文章的作者还嘲讽了腾讯云主机的找回功能,能暴露手机号前三位后四位号码,但是我今天一看已经没有那么多位数了,好家伙,感谢有你,温暖了四季,现在仅仅能暴露出前两位和后两位。

https://cloud.tencent.com/account/recover

image-20240816152000055

2、找回功能暴露前后手机号

利用仅仅知道的前后两位手机号,去匹配安全行业QQ群成员的手机号信息,这个运气占很大一部分。

使用Q群成员提取工具,批量提取群成员数据,程序文末提供下载。

image-20240816152229946

3、QQ群及好友手机号提取

image-20240816150505087

导出数据:

image-20240816152441015

将QQ号码部分整理到txt文档中,使用Python脚本批量去查绑QQ号码!脚本会在当前生成success.txt 和error.txt,因为QQ号码比较多所以放到vps上跑会好一点。脚本在文末也会提供下载!

python3 QtoPhone.py

image-20240816152551288

4、手机号找回匹配到红队

将查绑好的手机号使用sublime 或者其他支持正则匹配的工具中,使用正则语法来匹配开头符合18结尾符合96的手机号。

image-20240816153643768

共匹配出30多条的手机号符合条件,接下来还是利用主机找回功能,去进行匹配,试了十几个,都不匹配。

image-20240816153932350

最后快要放弃的时候突然!image-20240816154031044

5、提交报告

然后就是社工库一把梭哈,提交溯源报告,走人。

image-20240816154241191

下载程序请移步:https://xinux.top/archives/60.html 进行下载!

标签:QQ,反查,匹配,手机号,找回,主机,腾讯,溯源
From: https://www.cnblogs.com/xinux/p/18363158

相关文章

  • Python - 详情介绍Zmail发送邮件(支持普通&企业邮箱,163、QQ、gmail...)
    Python-详情介绍Zmail发送邮件为了满足在python项目中收发邮件给其他人,可利用自己的邮箱账号结合Zmail来完成。Zmail使得在python3中发送和接受邮件变得更简单。你不需要手动添加服务器地址、端口以及适合的协议。Zmail仅支持python3,不需要任何外部依赖.不支持python2......
  • Linux Centos通过mail向QQ邮箱发邮件
    1.配置1.1如果是配置全局文件,则编辑/etc/mail.rc1.2如果是配置当前用户,则编辑~/.mailrc2.配置文件内容#这里填入smtp地址,这里的xxx为qq或者163等,如果用的云服务器,安全组策略要开放465/25端口,入站和出站都要开放该端口setsmtp=smtp.qq.com:587#设置发信人邮箱和昵称(......
  • 免费qq号码估价的工具和软件
    目前有多种qq号码估价的工具和软件。例如,晒号网的QQ估价器可以根据QQ号码等级、QQ号码资深度、QQ号码年限、活跃时间等进行准确的QQ号码估价。此外,还有其他一些相关的估价软件和平台,如QQ号码估价2.0全新玩法,利用快手/抖音直播QQ号码价值估算,半小时最高收益10......
  • 使用API Monitor探测QQ安装包在创建桌面快捷方式时都调用了哪些API及COM接口,去解决C++
    目录1、通过代码制作安装包程序,不再使用专用的打包工具2、问题说明3、为啥路径中包含环境变量%ProgramFiles%会报找不到路径呢?4、使用APIMonitor监测QQ安装包在创建桌面快捷方式时都调用哪些COM组件的接口5、同时勾选IShelllinkDatalist接口类的接口,重新开启监测6、最后......
  • 使用条件语句登录QQ(Pythonn实验实训项目)
    实验目的1、掌握变量的创建方法及变量赋值运算的使用方法;2、掌握的掌握if-elif--else条件语句和循环语句的嵌套使用;3、掌握比较运算符的应用;4、掌握输入语句的使用方法;5、掌握continue和break语句的用法。二、实验内容使用条件语句实现QQ登录:若用户名和密码都输入正确,则......
  • 大小核溯源:parallelism 和 heterogeneity
    ETHComputerArchitectureFall2023[1]课程笔记从parallelism到heterogeneityParallelism加速的本质来自Admal'sLaw和Polloack'sRule。理想N核体系相比单核加速比遵守\(s=\frac{1}{p+\frac{1-p}{N}}\),但一味增加并行计算能力不仅边缘递减反而还会degradati......
  • 瞎猫碰到死耗子,安卓nt_qq数据库密钥算法
    这个我实际上弄了很久了,一开始更新的时候,发现数据库操作都是在so里,那时候是在libkernel.so里直接hooksqlcipher的密钥函数拿到的密钥,32位字符串,很容易让人联想到md5,但是没有找到在哪里计算的最近又想着做一下,这时打开数据库的so就变了,这是easyFrida的sofileopen插件hook出来的......
  • QQ聊天机器人OneBot部署的探索
    QQ聊天机器人OneBot部署的探索贴个垃圾代码。。底下有写得好一点的垃圾。。。。。importaiohttpimportasyncioimportjson,jsonpathimportollamafromollamaimportClientclient=Client(host='http://localhost:11434')fromollamaimportAsyncClientasyncdef......
  • 灵魂四问:什么是CDN?怎么判断CDN?如何溯源CDN加速后的真实IP?如何验证?
    灵魂第一问:什么是CDN?CDN(ContentDeliveryNetwork,内容分发网络)将源站的内容发布到接近用户的网络"边缘",用户可以就近获取所需数据,不仅降低了网络的拥塞状况、提高请求的响应速度,也能够减少源站的负载压力。CDN可通过缩短服务器与用户之间的物理距离最大限度减少加载网页内容......
  • 实用好软-----电脑端 微信 QQ TIM防撤回补丁工具
    官方开源软件:告别针对单一版本的补丁,这个软件可以自动识别版本并安装补丁,告别繁琐操作。功能描述:适用于Windows下PC版微信/QQ/TIM的防撤回补丁。支持最新版微信/QQ/TIM,其中微信能够选择安装多开功能。测试挺好玩的。兴趣的友友可以测试下工具使用方法:首先,你的系统需要......