2014年3月19日星期三

刚刚实验的社会工程学信息挖掘


刚才想找几个人的联系方式,

思路实现过程如下:

1.我有对方QQ

2.1查到了ta被别人标注的真实名字
2.2 查到了对方所加入的qq群
2.3 查到了qq群的类别,知道了各年龄段在哪里上的学,同学是谁;知道了工作群,知道了ta的约x群

3. 根据真实名字,查询
3.1 查到了身份证号码
3.2 查到了手机号
3.3 查到了开放信息



4. 根据qq,查询常用弱密码
4.1  常用弱密码
4.2 生日
4.3 个人习惯,个人资料
4.4 常用昵称ID
4.5 常去网站与发言内容

5.尝试邮箱

6.尝试通话记录



这只是简单的说了一下,其实通过一个昵称也差不多能顺藤摸瓜找到所有的信息,只是有的人值得我费这个精力,有的人我懒得去社工方式去挖掘,qq方面汇集的个人信息最全面,泄露的有价值信息最多,总的说来,主要的突破点是:

1. 手机号
2. qq号
3.昵称
4.邮箱

以这4个中的任意一个都可以作为突破口找到这个人的所有信息,我就不一一展开了,挺可怕的。



标签:

0 条评论:

发表评论

订阅 博文评论 [Atom]

<< 主页