根据域名查注册人信息,查询邮箱下注册过哪些IP,社工渗透,获取个人信息

  根据域名查询注册人信息

举个例子、随便找一个网站 iappp.cn 

通过whois查询,得到以下信息

测试图

我们可以得知这个域名的注册商(腾讯云),以及注册人真实姓名(也有可能是假的),还有注册人邮箱等等一系列信息

还可以通过邮箱以及真实姓名查询到旗下的注册的其他域名

通过邮箱获取注册人手机号

以前的qq找回密码能暴露出手机号的前三和后2

现在好像是不行了。当然可以去淘宝或者微博等网站试一下是否注册后

如果注册过就尝试找回密码

获取真实号码

得到了号码的前三和后2了后

再通过手机号码生成器

生成大约几十到几百个号码

然后再通过某些手段或者写个python脚本来一个个对比真实号码

涉及某些原因,就不在这里贴出来了

总结

具体思路就是这样了。懂得自然懂

不懂的就自己多学学

猜你喜欢

转载自www.cnblogs.com/death-satan/p/12215943.html