首页
/
每日頭條
/
科技
/
黑客滲透網站的思路
黑客滲透網站的思路
更新时间:2025-04-17 13:46:17

導語

偶有奇想,我們可以通過手機号來搜索獲取其對應的QQ号,那麼,反過來呢?(公供參考,切勿使用)

正式開始:

一,縮小範圍

由于手機号屬于隐私數據,騰訊QQ并沒有直接給出通過QQ号查找對應手機号的接口。

國内的手機号有十一位數字,從數學的角度上來說,包含了1011種可能。如果遍曆這1011個數據,通過QQ中手機号查找QQ号的接口來尋找,未免太過費時費力,根據網上查到的資料,同一個QQ号,在十分鐘内隻能進行30次查詢(未驗證)。因此,直接遍曆的方法不現實。

在這10-

13個數據中,包含着大量的可去除的無用數據。我們很容易就能想到,去除無用數據,縮小範圍。

1,通過"找回密碼"

在所有需要密碼的社交軟件中,都會有處理用戶遺忘密碼情況的機制(通常為"找回密碼"或"重置密碼"),QQ也不例外。

通過搜索"QQ 找回密碼",很容易可以進到找回密碼的頁面,輸入對應的QQ号,選擇"驗證密保找回密碼",得到如下彈窗:

黑客滲透網站的思路(滲透測試黑客如何通過QQ号獲取到你的手機号碼進行後續利用)1

現在我們獲取到了手機号十一位數字中的五位(前三位與後兩位)!

2,通過号碼歸屬地區

即便如此,現在依然有一百萬種可能的情況,依然不适合遍曆的方法。我們需要進一步縮小範圍。

以什麼為篩選條件呢?位置。

目前我國使用的手機号碼為11位數字,我們的手機号可以分為三段,都有不同的編碼含義:前3位是網絡識别号、4-7位是地區編碼(HLR歸屬位置寄存器)、8-11位是用戶号碼(随機分配)。

現在,我們已經得到了,手機号碼的前三位代表了運營商,之後四位代表了地區。顯然,我們可以通過遍曆手機号中的4-7位,即一萬個數據,以所屬地區為篩選條件進一步縮小範圍。

此處,我采用百度APIStore中的通過手機号查詢歸屬地的API來進行查詢,該API查詢返回結果如下(測試了一個手機号,已略去):

{"data":{"areacode":"0510","city":"無錫市","operator":"電信177卡","phone":"177******77","postcode":"214000","province":"江蘇"},"error":0,"msg":"succeed"}

遍曆代碼如下(以查詢所在地"上海"為例):

黑客滲透網站的思路(滲透測試黑客如何通過QQ号獲取到你的手機号碼進行後續利用)2

黑客滲透網站的思路(滲透測試黑客如何通過QQ号獲取到你的手機号碼進行後續利用)3

我的查詢中,4-7位共有36個可能,乘上第八位和第九位的一百種可能,我們已經把數據範圍縮小到3600個!

二,生成通訊錄并導入手機

3600個數據已經足夠小,我們可以直接将其作為通訊錄傳入手機:

在Excel中填入36個手機号,并使其自動填充完3600個數據(首列為姓名)。

黑客滲透網站的思路(滲透測試黑客如何通過QQ号獲取到你的手機号碼進行後續利用)4

将其導出為.csv格式,我們可以利用QQ同步助手的導入聯系人功能,将其導入至雲端,之後通過手機端APP同步進手機

黑客滲透網站的思路(滲透測試黑客如何通過QQ号獲取到你的手機号碼進行後續利用)5

在導入完成之後,我們便可以直接在好友列表下得到其對應的手機号(在已加為好友的狀态下),或者通過通訊錄添加好友的方式,在衆多的新好友中找到對應的那一個,此時,其手機号便是所尋找的。

黑客滲透網站的思路(滲透測試黑客如何通過QQ号獲取到你的手機号碼進行後續利用)6

三、總結通過QQ号查詢綁定的手機,我們總共用到了兩個信息以及一個前提,即QQ号和歸屬地,前提是QQ号綁定了手機。

第一次更新

在上文中,已經提出了一種通過QQ号來獲取綁定手機号的方法,下面将對上文中的不足之處加以補全。

Point.1 針對上文中提及的"縮小範圍"

在上文中,我們通過QQ的"找回密碼"功能确定了手機号的前三位以及後兩位,并且,通過查找歸屬地的方法将4-7位控制在一個很小的範圍。

現在,我們唯一不确定的隻剩下第8、9位,那麼是否有方法來進一步縮小範圍呢?

答案是有的。

1.1 查找注冊的網站

曾經,在網站REG007中,我們可以通過郵箱或手機号查找大部分以此為賬号注冊的網站,現在依然無法訪問。

這類網站的原理,就是通過使用者輸入的手機号或者郵箱去各大網站注冊新用戶,如果在網站中已經注冊,它的返回值和未注冊的用戶返回值不相同,據此,可以區分手機号或郵箱是否在某個網站中注冊。

同理,我們可以使用需要查找的QQ郵箱來作為賬号在别的網站中測試"找回密碼"功能,通過使用上文中提到的"找回你"等網站,我們可以獲取該QQ郵箱注冊過的網站。

1.2 在注冊的網站中使用"找回密碼"功能

筆者此次測試的是支付寶。

筆者發現僅需通過郵箱 圖片驗證就可以輕易進入到充值登錄密碼的界面,而這個頁面包含的信息就是我們想要的。

黑客滲透網站的思路(滲透測試黑客如何通過QQ号獲取到你的手機号碼進行後續利用)7

支付寶重置登錄密碼界面

在上圖中,我們可以看到其已經顯示了綁定手機号的前三位 後四位。

根據這個方法,由于各個網站"找回密碼"的機制不盡相同,我們可以将範圍進一步縮小。

Point.2 針對上文中提及的"位置信息"

在上文中,我們在對手機号進行篩選時用到了一個關鍵的信息:位置。那麼,位置信息又該從何處獲取呢?筆者于此提供兩種思路。

2.1 在社交賬戶中的"個人信息"

在我們僅有QQ号這一個條件的情況下,我們可以通過兩種方式來查看,其一是個人資料的基本信息,其二是QQ空間中的"個人檔"。

黑客滲透網站的思路(滲透測試黑客如何通過QQ号獲取到你的手機号碼進行後續利用)8

2.2 發表的狀态中定位及照片

我們大多都會注意到,在發表的狀态中可能會包含着位置的信息,此處略表不提。筆者需要說明的是,在圖像文件中,并不僅僅包含着圖片的像素信息,還有可能包含着Exif信息。

Exif是一種圖像文件格式,它的數據存儲與JPEG格式是完全相同的。實際上Exif格式就是在JPEG格式頭部插入了數碼照片的信息,包括拍攝時的光圈、快門、白平衡、ISO、焦距、日期時間等各種和拍攝條件以及相機品牌、型号、色彩編碼、拍攝時錄制的聲音以及GPS全球定位系統數據、縮略圖等。你可以利用任何可以查看JPEG文件的看圖軟件浏覽Exif格式的照片,但并不是所有的圖形程序都能處理Exif信息。

查看照片的Exif信息有許多工具,如PS等軟件。

第一次更新總結

第一次更新主要提供了一種進一步縮小範圍的思路,以此為基礎,我們可以在一小時之内就能确定與QQ号綁定的手機号。

另:有許多網友對獲取信息的方式、思路很有興趣,筆者将另寫一篇文章詳細闡述相關内容。

黑客滲透網站的思路(滲透測試黑客如何通過QQ号獲取到你的手機号碼進行後續利用)9

關注波少c,每天帶給你不同的技術!

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
引流軟件有哪些,好用嗎
引流軟件有哪些,好用嗎
三種靠譜的引流軟件,幫你解決引流難題有效快速的精準引流方法能在很短的時間加滿某信好友,很多小夥伴問引流軟件靠譜嗎?答案是肯定的,靠譜的引流軟件加人快又精準,對于一些互聯網不懂的朋友沒有技術難度,非常适合沒有時間引流和做微商沒有客源的朋友,以...
2025-04-17
迷你世界超好玩的日常生活地圖
迷你世界超好玩的日常生活地圖
迷你世界好玩存檔長期為您帶來各種好玩的精品存檔!本期給大家分享的是來自“涼三生三世”的黑科技存檔:坐騎世界。黑龍坐騎、超級坐騎、竟然還有家園果實坐騎!我們一起來看看吧!作者:涼三生三世迷你号:42894894這期推薦的黑科技地圖中,主要内容...
2025-04-17
ai全自動剪輯軟件8.5版教程
ai全自動剪輯軟件8.5版教程
如何快速的對大量視頻進行二次創作呢?現在很多人在做二次創作的視頻,那今天就要給這些小夥伴們分享一個可以快速AI智剪視頻,并修改視頻MD5值的方法,下面就一起來看看吧!首先大家需要在浏覽器搜索“固喬科技”,然後在裡面下載一個叫【固喬智剪軟件】...
2025-04-17
顯示器的vga線連接主機哪個口
顯示器的vga線連接主機哪個口
可是玩了這麼多年電腦,很多人都不知道這根VGA連接線的構造吧!今天小編就特地買了一根來拆解。我們剪下VGA的接頭,撥開表層塑料皮有一層錫箔紙和鋁絲網狀纏繞的保護層,用于抗信号幹擾和防拉扯。扒開保護層發現裡面還有十根棉線,也是用于防拉扯斷線。...
2025-04-17
絕地求生刺激戰場電腦版吃雞
絕地求生刺激戰場電腦版吃雞
[-海峽網]絕地求生刺激戰場是一個對手機配置比較高也比較耗電的遊戲。有些玩家想知道絕地求生刺激戰場怎麼在電腦上玩?絕地求生刺激戰場電腦版在哪下載?九遊小編艾米分享下絕地求生刺激戰場電腦版下載地址,絕地求生刺激戰場在電腦上玩技巧。下載地址絕地...
2025-04-17
Copyright 2023-2025 - www.tftnews.com All Rights Reserved