跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

巧用社工方式获取好友IP地址

精选回复

发布于

常在水边走,哪有不湿鞋的道理。一不小心就会上当受骗,当我们上当受骗后第一时间想到的是怎样获取骗子的个人信息。而这里QQ便是我们骗子的联系媒介。
qq.png

方式一利用电子邮件

登录QQ邮箱,给目标发送邮件!需要注意的是,你邮件的内容一定具有一定的诱惑性,能诱导对方回复你。
比如招聘,商务合作等等。
776602278.png
如果一切顺利的话,我们会收到对方的邮件。点击收件箱打开收到的邮件。
点击显示邮件原文
173347773.png
这样我们便可以得到对方的IP
3798064391.png

方式二 利用探针

利用php写一个获取目标信息的文件,访问该文件便会记录对方的信息到数据库。
以下是随便写的,可以参考下!

<!doctype html>
<html>
<head>
<meta charset="utf-8">
<title>kali论坛 bbskali.cn</title>
</head>
<?php
function GetOs() {
if (!empty($_SERVER['HTTP_USER_AGENT'])) {
    $OS = $_SERVER['HTTP_USER_AGENT'];
    if (preg_match('/win/i', $OS)) {
        $OS = 'Windows';
    } elseif (preg_match('/mac/i', $OS)) {
        $OS = 'MAC';
    } elseif (preg_match('/linux/i', $OS)) {
        $OS = 'Linux';
    } elseif (preg_match('/unix/i', $OS)) {
        $OS = 'Unix';
    } elseif (preg_match('/bsd/i', $OS)) {
        $OS = 'BSD';
    } else {
        $OS = 'Other';
    }
    return $OS;
} else {
    return "获取访客操作系统信息失败!";
}
} ?>
<!--浏览器信息-->
<?php
function GetBrowser() {
if (!empty($_SERVER['HTTP_USER_AGENT'])) {
    $br = $_SERVER['HTTP_USER_AGENT'];
    if (preg_match('/MSIE/i', $br)) {
        $br = 'MSIE';
    } elseif (preg_match('/Firefox/i', $br)) {
        $br = 'Firefox';
    } elseif (preg_match('/Chrome/i', $br)) {
        $br = 'Chrome';
    } elseif (preg_match('/Safari/i', $br)) {
        $br = 'Safari';
    } elseif (preg_match('/Opera/i', $br)) {
        $br = 'Opera';
    } else {
        $br = 'Other';
    }
    return $br;
} else {
    return "获取浏览器信息失败!";
}
} ?>

<?php
//获取ip
function getip() {
if (getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP") , "unknown")) {
    $ip = getenv("HTTP_CLIENT_IP");
} else if (getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR") , "unknown")) {
    $ip = getenv("HTTP_X_FORWARDED_FOR");
} else if (getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR") , "unknown")) {
    $ip = getenv("REMOTE_ADDR");
} else if (isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) {
    $ip = $_SERVER['REMOTE_ADDR'];
} else {
    $ip = "unknown";
}
return $ip;
}
//获取地址
function getLocation($ip = '') {
empty($ip) && $ip = getip();
if ($ip == "127.0.0.1") return "本机地址";
$api = "http://int.dpool.sina.com.cn/iplookup/iplookup.php?format=json&ip=$ip";   //请求新浪ip地址库
$json = @file_get_contents($api);
$arr = json_decode($json, true);
$country = $arr['country'];
$province = $arr['province'];
$city = $arr['city'];
if ((string)$country == "中国") {
    if ((string)($province) != (string)$city) {
        $_location = $province . $city;
    } else {
        $_location = $country . $city;
    }
} else {
    $_location = $country;
}
return $_location;
} ?>
<body>
    <p>你的操作系统:<?php echo GetOs ();?></p>
    <p>你的浏览器:<?php echo GetBrowser ();?></p>
    <p>你的IP地址:<?php echo getip ();?></p>
</body>
</html>

将上面文件保存到服务器。我们访问的话便可以得到对方的IP
2863222250.png


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/2065.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。