安全矩阵

 找回密码
 立即注册
搜索
查看: 3727|回复: 0

巧用社工方式获取好友IP地址

[复制链接]

991

主题

1063

帖子

4315

积分

论坛元老

Rank: 8Rank: 8

积分
4315
发表于 2020-7-3 19:57:10 | 显示全部楼层 |阅读模式
原文链接:巧用社工方式获取好友IP地址

常在水边走,哪有不湿鞋的道理。一不小心就会上当受骗,当我们上当受骗后第一时间想到的是怎样获取骗子的个人信息。而这里QQ便是我们骗子的联系媒介。


方法一、利用电子邮箱
登录QQ邮箱,给目标发送邮件!需要注意的是,你邮件的内容一定具有一定的诱惑性,能诱导对方回复你。
比如招聘,商务合作等等。


如果一切顺利的话,我们会收到对方的邮件。点击收件箱打开收到的邮件。
点击显示邮件原文


这样我们便可以得到对方的IP




方法二、利用探针

利用php写一个获取目标信息的文件,访问该文件便会记录对方的信息到数据库。
以下是随便写的,可以参考下!
  1. <!doctype html>
  2. <html>
  3. <head>
  4. <meta charset="utf-8">
  5. <title>kali论坛 bbskali.cn</title>
  6. </head>
  7. <?php
  8. function GetOs() {
  9. if (!empty($_SERVER['HTTP_USER_AGENT'])) {
  10.     $OS = $_SERVER['HTTP_USER_AGENT'];
  11.     if (preg_match('/win/i', $OS)) {
  12.         $OS = 'Windows';
  13.     } elseif (preg_match('/mac/i', $OS)) {
  14.         $OS = 'MAC';
  15.     } elseif (preg_match('/linux/i', $OS)) {
  16.         $OS = 'Linux';
  17.     } elseif (preg_match('/unix/i', $OS)) {
  18.         $OS = 'Unix';
  19.     } elseif (preg_match('/bsd/i', $OS)) {
  20.         $OS = 'BSD';
  21.     } else {
  22.         $OS = 'Other';
  23.     }
  24.     return $OS;
  25. } else {
  26.     return "获取访客操作系统信息失败!";
  27. }
  28. } ?>
  29. <!--浏览器信息-->
  30. <?php
  31. function GetBrowser() {
  32. if (!empty($_SERVER['HTTP_USER_AGENT'])) {
  33.     $br = $_SERVER['HTTP_USER_AGENT'];
  34.     if (preg_match('/MSIE/i', $br)) {
  35.         $br = 'MSIE';
  36.     } elseif (preg_match('/Firefox/i', $br)) {
  37.         $br = 'Firefox';
  38.     } elseif (preg_match('/Chrome/i', $br)) {
  39.         $br = 'Chrome';
  40.     } elseif (preg_match('/Safari/i', $br)) {
  41.         $br = 'Safari';
  42.     } elseif (preg_match('/Opera/i', $br)) {
  43.         $br = 'Opera';
  44.     } else {
  45.         $br = 'Other';
  46.     }
  47.     return $br;
  48. } else {
  49.     return "获取浏览器信息失败!";
  50. }
  51. } ?>

  52. <?php
  53. //获取ip
  54. function getip() {
  55. if (getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP") , "unknown")) {
  56.     $ip = getenv("HTTP_CLIENT_IP");
  57. } else if (getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR") , "unknown")) {
  58.     $ip = getenv("HTTP_X_FORWARDED_FOR");
  59. } else if (getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR") , "unknown")) {
  60.     $ip = getenv("REMOTE_ADDR");
  61. } else if (isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) {
  62.     $ip = $_SERVER['REMOTE_ADDR'];
  63. } else {
  64.     $ip = "unknown";
  65. }
  66. return $ip;
  67. }
  68. //获取地址
  69. function getLocation($ip = '') {
  70. empty($ip) && $ip = getip();
  71. if ($ip == "127.0.0.1") return "本机地址";
  72. $api = "http://int.dpool.sina.com.cn/iplookup/iplookup.php?format=json&ip=$ip";   //请求新浪ip地址库
  73. $json = @file_get_contents($api);
  74. $arr = json_decode($json, true);
  75. $country = $arr['country'];
  76. $province = $arr['province'];
  77. $city = $arr['city'];
  78. if ((string)$country == "中国") {
  79.     if ((string)($province) != (string)$city) {
  80.         $_location = $province . $city;
  81.     } else {
  82.         $_location = $country . $city;
  83.     }
  84. } else {
  85.     $_location = $country;
  86. }
  87. return $_location;
  88. } ?>
  89. <body>
  90.     <p>你的操作系统:<?php echo GetOs ();?></p>
  91.     <p>你的浏览器:<?php echo GetBrowser ();?></p>
  92.     <p>你的IP地址:<?php echo getip ();?></p>
  93. </body>
  94. </html>
复制代码
将上面文件保存到服务器。我们访问的话便可以得到对方的IP




回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-4-19 08:08 , Processed in 0.014446 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表