|
在日益发展的网络社会,我们每个人都成为其中的一分子,而当你打开电脑连接到网络的时候,某一天你发现你的全部个人档案被地球上某一个角落的不速之客了如指掌,甚至于你的个人隐私,你会如何想?也许你很不以为然,不要以为这只是危言耸听,如果你是一个完全与网络隔绝的人,当然不用担心,但是如果当年是一个网络社会的新潮人士,你可能就需要当心了。下面我们来看一个实际的例子!
仅仅知道某一个人的名字,(当然名字不是那种非常普通的那种),如何查处他的个人信息(如Email,电话,住址,甚至密码等等)?前提条件:此人上网,拥有多个Email,QQ等(这种条件太简单了把,哪个网虫不手里好几个Email,好几个QQ,哪个不经常到论坛灌水?)。下面我们来达到这个目标!
目标:知道一个人的姓名(此处假定为张三),现在要查出他的网络常用身份!
前提:此人(张三)名字不是太普通,不能太多重名,否则还需要知道另外信息!
具体步骤如下:
一:收集信息
由于只是知道其名字,所以需要了解其在网上的活动!首先登陆www.google.com和www.baidu.com,输入其名字进行搜索,但是均没有搜索结果。这个很在我的意料之中,因为毕竟一般的人在搜索引擎上都搜索不到的,那么在哪里去知道更多信息了?
打开www.chinaren.com,登陆之后,校友录提供一个很好的功能那就是“同学大搜捕”,输入姓名,点搜索,但是提示非手机绑定用户,无法使用此“同学大搜捕”功能,没有办法,只好用手机绑定,再重新搜索,结果出来了,如下图所示:
可以看到,通过搜索,我们已经获得了毕业学校信息!接下来,打开搜索结果中的各个班级的链接,由于现在很多班级都把自己班级设置为不公开状态,访客登陆是无法看到校友录留言的,所幸的是在以上搜索结果中有两个班级是设置为公开状态,可以随意浏览校友录留言和班级个人地址,在个人地址中,查看张三的个人信息,提示非班级成员,不能查看,那好,直接点加入班级,都不需要批准就加入了此班级,接下来查看个人信息,可以得到张三在校友录的注册帐号:aaa@chinaren.com,常用Email:bbb@163.net,QQ:3*******.
接下来,打开www.5460.net,众所周知,chinaren和5460是两个最著名人气也是最旺的校友录,去5460看看是否能获得更多的信息。在5460上面依然使用同学搜索功能,不同的是此功能不象www.chinaren.com那样需要绑定手机。果然不出所料,在5460上很快搜索到其资料,注册帐号为aaa111,Email依然是bbb@163.net。
二:确定突破点
至此,我们已经在只知道其姓名的情况下,获得了其常用Email,QQ,注册帐号等网络信息,接下来该如何寻找突破点,进一步获得更详细的信息了?当然,知道Email,QQ等,可以使用暴力破解密码之后进入其邮箱或者QQ,但本人不建议使用暴力破解(引用一句流行话语就是:一点技术含量都没有)。接下来该如何做了?
接下来我们来使用忘记密码看能否找到密码,或者相关信息。打开163.net,点击忘记密码,就提示输入出生年月日,再把从校友录上获取的张三的生日信息输入,输入正确后提示问题答案为“who are you”,答案跟问题一样输入试了之后发现不对,此条路不通!在QQ的忘记密码中,密码忘记的提示问题为“who are you”,那么可以想到的是他的答案肯定不会跟问题一模一样。Chinaren的密码取回功能改为了人工,自然不能玩了,而5460.net上的取回密码比较有意思,画面如下!
在这个页面中我们点击IE上面的“查看源文件”可以看到如下内容:
|
|