亚洲综合网伊人中文|亚洲一区二区无码动漫|成年性午夜免费视频网站不卡|色爱区综合激情五月综合色


詳細信息
當前位置: 首頁(yè)> 詳細信息
【網(wǎng)站百科】黑客如何通過(guò)QQ號獲取到你的手機號碼進(jìn)行后續利用
專(zhuān)欄:行業(yè)資訊
發(fā)布日期:2020-03-16
閱讀量:96413
作者:小科

導語(yǔ)
偶有奇想,我們可以通過(guò)手機號來(lái)搜索獲取其對應的QQ號,那么,反過(guò)來(lái)呢?

一,縮小范圍
由于手機號屬于隱私數據,騰訊QQ并沒(méi)有直接給出通過(guò)QQ號查找對應手機號的接口。國內的手機號有十一位數字,從數學(xué)的角度上來(lái)說(shuō),包含了1011種可能。如果遍歷這1011個(gè)數據,通過(guò)QQ中手機號查找QQ號的接口來(lái)尋找,未免太過(guò)費時(shí)費力,根據網(wǎng)上查到的資料,同一個(gè)QQ號,在十分鐘內只能進(jìn)行30次查詢(xún)(未驗證)。因此,直接遍歷的方法不現實(shí)。在這10^13個(gè)數據中,包含著(zhù)大量的可去除的無(wú)用數據。我們很容易就能想到,去除無(wú)用數據,縮小范圍。

1,通過(guò)"找回密碼"
在所有需要密碼的社交軟件中,都會(huì )有處理用戶(hù)遺忘密碼情況的機制(通常為"找回密碼"或"重置密碼"),QQ也不例外。
通過(guò)搜索"QQ 找回密碼",很容易可以進(jìn)到找回密碼的頁(yè)面,輸入對應的QQ號,選擇"驗證密保找回密碼",得到如下彈窗:

滲透測試——黑客如何通過(guò)QQ號獲取到你的手機號碼進(jìn)行后續利用
現在我們獲取到了手機號十一位數字中的五位(前三位與后兩位)!

2,通過(guò)號碼歸屬地區
即便如此,現在依然有一百萬(wàn)種可能的情況,依然不適合遍歷的方法。我們需要進(jìn)一步縮小范圍。以什么為篩選條件呢?位置。

目前我國使用的手機號碼為11位數字,我們的手機號可以分為三段,都有不同的編碼含義:前3位是網(wǎng)絡(luò )識別號、4-7位是地區編碼(HLR歸屬位置寄存器)、8-11位是用戶(hù)號碼(隨機分配)。

現在,我們已經(jīng)得到了,手機號碼的前三位代表了運營(yíng)商,之后四位代表了地區。顯然,我們可以通過(guò)遍歷手機號中的4-7位,即一萬(wàn)個(gè)數據,以所屬地區為篩選條件進(jìn)一步縮小范圍。

此處,我采用百度APIStore中的通過(guò)手機號查詢(xún)歸屬地的API來(lái)進(jìn)行查詢(xún),該API查詢(xún)返回結果如下(測試了一個(gè)手機號,已略去):{"data":{"areacode":"0510","city":"無(wú)錫市","operator":"電信177卡","phone":"177******77","postcode":"214000","province":"江蘇"},"error":0,"msg":"succeed"}

遍歷代碼如下(以查詢(xún)所在地"上海"為例):
滲透測試——黑客如何通過(guò)QQ號獲取到你的手機號碼進(jìn)行后續利用
我的查詢(xún)中,4-7位共有36個(gè)可能,乘上第八位和第九位的一百種可能,我們已經(jīng)把數據范圍縮小到3600個(gè)!

二,生成通訊錄并導入手機
3600個(gè)數據已經(jīng)足夠小,我們可以直接將其作為通訊錄傳入手機:在Excel中填入36個(gè)手機號,并使其自動(dòng)填充完3600個(gè)數據(首列為姓名)。
滲透測試——黑客如何通過(guò)QQ號獲取到你的手機號碼進(jìn)行后續利用

將其導出為.csv格式,我們可以利用QQ同步助手的導入聯(lián)系人功能,將其導入至云端,之后通過(guò)手機端APP同步進(jìn)手機。
滲透測試——黑客如何通過(guò)QQ號獲取到你的手機號碼進(jìn)行后續利用

在導入完成之后,我們便可以直接在好友列表下得到其對應的手機號(在已加為好友的狀態(tài)下),或者通過(guò)通訊錄添加好友的方式,在眾多的新好友中找到對應的那一個(gè),此時(shí),其手機號便是所尋找的。
滲透測試——黑客如何通過(guò)QQ號獲取到你的手機號碼進(jìn)行后續利用
三、總結
通過(guò)QQ號查詢(xún)綁定的手機,我們總共用到了兩個(gè)信息以及一個(gè)前提,即QQ號和歸屬地,前提是QQ號綁定了手機。

第一次更新
在上文中,已經(jīng)提出了一種通過(guò)QQ號來(lái)獲取綁定手機號的方法,下面將對上文中的不足之處加以補全。

Point.1 針對上文中提及的"縮小范圍"
在上文中,我們通過(guò)QQ的"找回密碼"功能確定了手機號的前三位以及后兩位,并且,通過(guò)查找歸屬地的方法將4-7位控制在一個(gè)很小的范圍。

現在,我們唯一不確定的只剩下第8、9位,那么是否有方法來(lái)進(jìn)一步縮小范圍呢?

答案是有的。

1.1 查找注冊的網(wǎng)站
曾經(jīng),在網(wǎng)站REG007中,我們可以通過(guò)郵箱或手機號查找大部分以此為賬號注冊的網(wǎng)站,現在依然無(wú)法訪(fǎng)問(wèn)。

這類(lèi)網(wǎng)站的原理,就是通過(guò)使用者輸入的手機號或者郵箱去各大網(wǎng)站注冊新用戶(hù),如果在網(wǎng)站中已經(jīng)注冊,它的返回值和未注冊的用戶(hù)返回值不相同,據此,可以區分手機號或郵箱是否在某個(gè)網(wǎng)站中注冊。

同理,我們可以使用需要查找的QQ郵箱來(lái)作為賬號在別的網(wǎng)站中測試"找回密碼"功能,通過(guò)使用上文中提到的"找回你"等網(wǎng)站,我們可以獲取該QQ郵箱注冊過(guò)的網(wǎng)站。

1.2 在注冊的網(wǎng)站中使用"找回密碼"功能

筆者此次測試的是支付寶。筆者發(fā)現僅需通過(guò)郵箱+圖片驗證就可以輕易進(jìn)入到充值登錄密碼的界面,而這個(gè)頁(yè)面包含的信息就是我們想要的。
滲透測試——黑客如何通過(guò)QQ號獲取到你的手機號碼進(jìn)行后續利用

支付寶重置登錄密碼界面

在上圖中,我們可以看到其已經(jīng)顯示了綁定手機號的前三位+后四位。根據這個(gè)方法,由于各個(gè)網(wǎng)站"找回密碼"的機制不盡相同,我們可以將范圍進(jìn)一步縮小。

Point.2 針對上文中提及的"位置信息"
在上文中,我們在對手機號進(jìn)行篩選時(shí)用到了一個(gè)關(guān)鍵的信息:位置。那么,位置信息又該從何處獲取呢?筆者于此提供兩種思路。

2.1 在社交賬戶(hù)中的"個(gè)人信息"
在我們僅有QQ號這一個(gè)條件的情況下,我們可以通過(guò)兩種方式來(lái)查看,其一是個(gè)人資料的基本信息,其二是QQ空間中的"個(gè)人檔"。

滲透測試——黑客如何通過(guò)QQ號獲取到你的手機號碼進(jìn)行后續利用

2.2 發(fā)表的狀態(tài)中定位及照片
我們大多都會(huì )注意到,在發(fā)表的狀態(tài)中可能會(huì )包含著(zhù)位置的信息,此處略表不提。筆者需要說(shuō)明的是,在圖像文件中,并不僅僅包含著(zhù)圖片的像素信息,還有可能包含著(zhù)Exif信息。

Exif是一種圖像文件格式,它的數據存儲與JPEG格式是完全相同的。實(shí)際上Exif格式就是在JPEG格式頭部插入了數碼照片的信息,包括拍攝時(shí)的光圈、快門(mén)、白平衡、ISO、焦距、日期時(shí)間等各種和拍攝條件以及相機品牌、型號、色彩編碼、拍攝時(shí)錄制的聲音以及GPS全球定位系統數據、縮略圖等。你可以利用任何可以查看JPEG文件的看圖軟件瀏覽Exif格式的照片,但并不是所有的圖形程序都能處理Exif信息。

查看照片的Exif信息有許多工具,如PS等軟件。

滲透測試——黑客如何通過(guò)QQ號獲取到你的手機號碼進(jìn)行后續利用


上一頁(yè):【網(wǎng)站百科】淺談Web網(wǎng)站架構演變過(guò)程
下一頁(yè):【網(wǎng)站百科】網(wǎng)絡(luò )營(yíng)銷(xiāo)有哪些作用

本文由今科科技用戶(hù)上傳并發(fā)布,今科科技僅提供信息發(fā)布平臺。文章代表作者個(gè)人觀(guān)點(diǎn),不代表今科科技立場(chǎng)。未經(jīng)作者許可,不得轉載,有涉嫌抄襲的內容,請通過(guò) 反饋中心 進(jìn)行舉報。


售前咨詢(xún):0760-2332 0168  
售后客服:400  830  7686



1998~2024,今科26年專(zhuān)注于企業(yè)信息化服務(wù)

立 即 注 冊 / 咨 詢(xún)
上 線(xiàn) 您 的 網(wǎng) 站 !