黑客都是怎么学的骗子吗?

本帖最后由 云絮 于 11:16 编辑

各位看官大家好,不怎么发社工文章的我,一般都是转载。今天绝对发个思路分享下!


其实社会工程学主要还是看思路和技巧啦·········小弟mibboy是这么觉得的。
今天难得无聊,就写一个很淫荡的思路,可以获取伪黑客的QQ密码,或者是常用密码!
这个思路只对特定的人选有效。
“伪黑客”(就是指那些神马技术都不懂的,或者懂一点点的黑客)
“骗子黑客”(这类黑客往往没什么技术,最好忽悠。因为他们都贪钱!)
“脚本小子”(只懂一味的用工具,完全不懂得原理或者懂一点点)
废话不说,思路是这样的。据我所知,市面上的盗号的软件,常用的就是YY盗号,或者QQ盗号把。
就聊一聊这两款把,这些软件一般随便百度一下都有一大堆,然后一些骗子就利用这些软件来进行盗号,就发广告“包教盗号或者收费盗号!”。这些软件的使用方法都是大同小异、都是填写发件人的帐号,发件人的密码,发件人的邮箱服务器,收件人的帐号。
原理也就这样把,这就是我们的突破口。这些生成出来的木马如果不加壳的话。破解的话还是很简单的。有什么联系呢?相信很多人都猜到我的思路了。接下来就卖个关子把!

接下来是模拟场景。我和骗子黑客的对话。模拟的哈!

我:你好,你是XX黑客吗?


骗子:是的,请问有什么事?
我:我想学盗号,可以么?价钱便宜不?
骗子:可以的,包教会,学费是X元~~
骗子:是的,有直接生成的软件.....(此处省略N字数)
我:我怕被骗啊,你发个木马给我,我发给朋友测试一下把?如果可以的话,我直接付钱你教我把!
骗子:嗯,好的,请骚等。

PS:一般骗子都不会拒绝这样的测试,反正他又没有损失~~~~还可以多盗一个帐号骗多一个人,何乐而不为呢?除非他有其他的盗号方法,如果是生成盗号木马的话,我们就可以反编译木马,从中获取他的邮箱帐号密码。而有些安全意识低的骗子,往往有一个习惯。就是喜欢将发件人的帐号邮箱写自己的收件邮箱,然后发件人的密码写自己的QQ密码。收件人的邮箱写自己的QQ邮箱。这样的话,盗号发送回来的QQ帐号密码就不会进垃圾箱,因为是自己发给自己的。当然,这个还是要看运气。


反编译?其实也木有这么复杂,只是在木马中找关键字,其中可以找到帐号密码了。
骗子:久等了,这是刚刚我自己做的木马(一般都说是自己做的啦,显得自己有多厉害!)
我:好的,我现在发给他们试试看。对方的杀毒软件会不会杀掉?
骗子:测试版本是不免杀的,交钱后是可以生成过杀毒软件的木马。

PS:这里其实免杀不免杀都无所谓,免杀的话反而更麻烦,不免杀的话反而倒好!为什么呢?因为免杀会加壳,加壳的话,破解木马就要脱壳,就会有一定的难度了,所以这里最好还是不免杀。免杀的话也无所谓,我们可以利用反编译的技术,将他的收件人地址,改为我的收件人地址。这样对方就白白帮你做个免杀的盗号木马啦。哈哈哈哈··················

此时此刻,我们就可以看看骗子发来的木马了,我随便去一些DNF游戏群找的盗号木马哈!


打开C32asn分析,查找关键字smtp,或者qq或者com或者www等等·····

找到了!是QQ邮箱服务器。

下拉一点点,我们找到了他的发件人邮箱?可能是收件人邮箱把。

再下啦,发现了QQ密码

然后找了找其他关键字,发现没有其他的邮箱了,结果可以证明,这个既是他的发件箱也是他的收件箱。


其实如果要修改收件人地址的话可以用c32asm,如果当当只是为了获取密码,用记事本就可以了。

一目了然。这样我们就可以得到骗子的QQ密码了。或者他的邮箱密码。


就算那个是他用来盗号随便注册的一个邮箱,你也可以通过。他的邮箱获取其他盗来的帐号。
或者那个是他的常用密码!
甚至可以从邮箱中获取更多信息。怎么说都会有收获的。

小菜一枚,希望社工大牛就不要喷了····

声明:云絮小白一个,以上文章转自原文:

原标题面对高招诈骗您要这么做!6月23日,2018年高考的成绩就可以查询了。这几天,各种借高考之名实施的诈骗手段层出不穷,网上提前查分、黑客改分、假录取通知书、花钱补分等“传统”骗术,依旧有家长和考生不幸中招。对此,北京 通过北京晨报给出针对性提示,让市民与考生面对花样百出的高招诈骗时,能提前防备。身边案例1网上提前查分没查到还有骚扰考生小周告诉记者,高考结束后,他就在班级一个高考复习群内发现,有人发布消息称有可以提前查分的网站。小周着急知道自己的成绩。“我就在群内找他要来了一个网站的链接。”小周说,经过一番纠结后,他还是通过该链接输入了个人信息。“网上填写了我的学校、姓名、准考证等基本信息,也不需要交钱。我觉得还挺靠谱的。但是,我输入信息之后却没有显示成绩。我也只是以为这个网站是个恶作剧,没有在意。”谁知,小周在网上查问分数后,不但没有得到分数,而且不断地收到骚扰电话。“都是问我上不上复读班的,我觉得我的信息就是因为那次查分被泄露的。”这让小周很闹心。“感觉自己被网站骗了个人信息,那根本就是个假网站”。 提醒不明短信切勿相信高招有自己固定的流程,分数修改核对也需要时间,在家长焦急等待时,试卷正在批改当中,这时候就知道分数的人,可想而知分数是怎么来的。而骗子利用家长“熬”不住的焦躁情绪作案,价格又不贵,上当的人还不在少数。此外,考生及家人查分时应认准教育部门指定的查询方式及查分网址,不要轻易点击手机短信里来历不明的链接。如果不慎点击,要立即卸载手机上的支付宝等快速支付工具,确保资金安全,并在备份手机通讯录等重要信息后,将手机重置或恢复出厂设置,或向专业技术人员求助清除病毒。身边案例2以为是本科其实是野鸡大学此前,市民宋先生称,高考成绩还没公布,他就收到了孩子被一所著名大学录取的通知书,而对方称是从内部渠道得知孩子英语成绩突出,所以提前录取。但是没想到去了学校才知道完全不是一回事。宋先生说,孩子的学习成绩很一般,考完试沟通的时候也得知临场发挥的一般,本以为孩子没有大学可上,但没想到却接到了大学的录取通知书。他十分开心,很快就和通知书上的学校电话联系。到了所谓的招生办公室,宋先生被要求先支付两万元的入学押金,这让他十分诧异。“哪有正常的大学会没有办理任何手续,就开始收钱呢?”不仅如此,宋先生意外得知该校与录取通知书上的大学根本不是一回事。“我在网 查才发现,这是远程第三方委托的教育,根本无法拿到大学的本科毕业证书,幸好我没有当场给钱。这些野鸡学校也不知道从哪里找来的我的联系方式,差点就被他们骗了。” 提醒择校要看官方信息一些嫌疑人许下“专本连读”、“入校活动转为统招生”等承诺,骗取家长信任,花了大价钱,进入了一些门槛较低的学校,结果上了几年家长才知道,拿到的毕业证根本不是一回事,耽误了孩子的宝贵时光。所以在择校时,家长一定要从学校官方了解情况,以免遭到欺骗。身边案例3高考分数不够花3万“补录”打水漂2017年高考,吴女士的儿子因为成绩不是很理想,只是勉强达到三本的分数线。“我孩子平时的成绩很好,但是在考场上有些紧张就发挥失常了。我们商量之后就让他复读了一年。”本以为有第二次机会,孩子可以发挥正常,考上理想的学校,却不想,这次考试,孩子依旧发挥不稳定。“我们很担心他第二次考试也不能考出理想的成绩。”就在此时,吴女士接到自称某高校招办的电话,称可以提前安排让吴女士的儿子获得他们学校的二本入学资格,但是需要先交一定的保证金。面对二本保本的诱惑,吴女士十分犹豫。“我很怕孩子的成绩不理想,又要耽误一年。如果可以花点钱,就获得一个二本保底的学校,我觉得还是值得的。”不仅如此,她还特意查询了往年该高校的补录信息,发现该学校多次有专业没报满,有补录的通知。“我问了那个招生的负责人,她说,要给他们先打过去3万元的保证金。如果不能正常入学,还可以把钱还给我。”但是因为家里理财的钱一直没有赎出来,所以没有交费。“当我再给他们打电话的时候,却发现那个‘负责人’的电话已经停机。” 提醒要仔细甄别通知书“补录”骗局常常出现在高考志愿录取结束后,骗子对考生家长谎称某高校名额没能招满,通过花钱“打点”可让考生获得补录名额,以此骗取考生家长钱财。但是,现在也开始有嫌疑人在考前就用各种借口,让家长交钱保留名额。此外,高考招生录取系统有全国统一的严密的认证加密体系及监督机制。所谓的“内部招生”、“特殊指标”等基本是不存在的,因此所有称花钱能上好大学、好专业,分数不够也能上大学的都是骗子。考生和家长应当从正规渠道了解、确认考试招生政策和信息,要时刻保持清醒的头脑,收到来历不明的通知书要仔细甄别,切勿轻信蛊惑以致上当受骗。一旦发现受骗,请及时报警。身边案例4黑客改分数?年年都有考生上当小马是一名高考生,考试后,他收到了一条神秘短信,短信内注明了小马同学的姓名和学校,并称其考试成绩非常低分,如需更改分数可通过添加QQ号详谈。小马十分焦虑,于是加了对方的 。对方自称是黑客,可以在后台直接修改成绩。但是面对对方的说法,他并不相信。“可能是我表现出了我不是很相信,那个人就说给我发成绩。”为了取得小马的信任,对方还通过QQ发送了一张屏幕截图,显示的是小马的各科成绩。“对方告诉我,修改一门科目成绩只需要1000元。我看我的成绩都很一般,于是就想着可以试试。我先试一试一门成绩,看看再说。”小马于是给了对方一门科目的钱。随后,对方发送了一个新的截图,表示已经修改好。但是,小马向同学炫耀成绩时,被同学提醒可能上当受骗了,当他再次联系对方却被直接拉黑。 提醒黑客入侵绝不存在此类自称可修改高考分数的网络帖子纯属骗局。一些网络技术人员也表示,所谓的黑客入侵修改分数在技术上也行不通。因为高考网上阅卷并非一般理解的互联网,而是采用内网阅卷,因此根本不存在外部黑客入侵的可能。网上评卷科目首先在市教育考试院保密场地进行集中扫描,再通过专线传送到有关评卷点,全程监管十分严格。身边案例5高考也有补贴收钱不成反被?

加载中,请稍候......

以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

我要回帖

更多关于 黑客都是怎么学的 的文章

 

随机推荐