溯源分析实战:根据 IP 地址找到攻击者.

溯源分析实战:根据 IP 地址找到攻击者.

溯源分析(Traceability Analysis)是一种系统性方法,用于追踪某个事件、问题、产品或数据的来源、传播路径和影响因素。其核心目标是通过逆向推理或正向追踪,确定事件的根本原因、传播路径或影响范围。溯源分析广泛应用于网络安全、供应链管理、质量管理、医疗健康、法律调查等领域。

注意:不是所以的溯源信息都能找出来,所以能找多少就是多少.


目录:

溯源分析实战:根据 IP 地址找到攻击者.

把 IP 地址放到 "威胁分析与情报共享社区" 进行搜索.

1、看看是服务器还是还是住宅区.(这里是服务器)

2、查看域名解析,看看域名解析中有没有信息可以用.

3、确定子域名的信息是不是和上面的服务器是一个地方的.

4、查看详细信息,里面可以看注册信息.(这里我找到了,注册人的信息和地址)

5、我这里直接点击注册人的信息,搜索看看这个人有没有注册过别的域名.

6、点击这个网站搜索有用的信息.

7、所以社工库进行名字搜索,或者联系方法进行搜索.

8、也可以使用 鹰图平台 查找一下有没有相关的信息.

注意:查找的所以信息在没有确定的情况下,只能提供参考!!!


把 IP 地址放到 "威胁分析与情报共享社区" 进行搜索.

1、看看是服务器还是还是住宅区.(这里是服务器)


2、查看域名解析,看看域名解析中有没有信息可以用.


3、确定子域名的信息是不是和上面的服务器是一个地方的.


4、查看详细信息,里面可以看注册信息.(这里我找到了,注册人的信息和地址)

下面还有历史的注册信息可以参考.


5、我这里直接点击注册人的信息,搜索看看这个人有没有注册过别的域名.


6、点击这个网站搜索有用的信息.

1)在网站上找 联系方式,ID名字,所以有关的东西.

这里我就不把网站放出来了,我在里面只找到了一个 ID名字 

然后把 ID 用这样的方式进行搜索.

1、百度信息收集:"id"(双引号为英文)
 
2、谷歌信息收集
 
3、SRC信息收集(各大SRC排行榜)
 
4、微博搜索(如果发现有微博记录,可使用 tg查询 weibo 泄露数据)
 
5、微信 ID 收集:微信进行 ID 搜索(直接发钉钉群一起查)
 
6、如果获得手机号(可直接搜索支付宝、社交账户等)
 
7、豆瓣 / 贴吧 / 知乎 / 脉脉 你能知道的所有社交平台,进行信息收集.
 
8、在 github,gitee,开源中国中查找
 
9、在社交平台上查找,(微信 / 微博 / linkedin / twitter)
 
10、技术博客(csdn,博客园),src平台(补天)

我把 ID 名字放在微信中搜索,找到了视频号,QQ也找到了QQ号.


7、所以社工库进行名字搜索,或者联系方法进行搜索.

1)如果有泄露的信息,社工库可以查得到.

https://github.com/xgit01/sgkrank

8、也可以使用 鹰图平台 查找一下有没有相关的信息.(比较好用.)

鹰图平台(hunter)-奇安信网络空间测绘系统


注意:查找的所以信息在没有确定的情况下,只能提供参考!!!

  

   

   

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

半个西瓜.

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值