专栏名称: 黑帽互联
黑帽技能传播者。分享有趣的Hack技能
目录
相关文章推荐
航空工业  ·  六载凌云志!民用初教6飞机的蝶变之路 ·  10 小时前  
BioArt  ·  Nat Struct Mol Biol | ... ·  2 天前  
华大集团BGI  ·  地表最强肉食动物,身上还藏着多少科学谜题? ·  2 天前  
51好读  ›  专栏  ›  黑帽互联

国外黑产里面的扫号撞库是咋回事?我来揭点皮毛

黑帽互联  · 公众号  ·  · 2018-07-16 01:04

正文

有人给我发了心灵鸡汤

额。。刚才老婆给我发了一段视频,鸡汤类的。

我直接怼了,洗脑?不可能的,这辈子都不可能的。

为什么有人喜欢转发那些视频?

因为那些人是名人!

为什么是名人,因为他们赚了很多钱,所以出名了。然后就漂白粉一洒,洗白了。

然后就是出书,出鸡汤文。出励志文。

其实讲道理,如果他们只是个穷鬼,他说的话能是鸡汤吗?

So,自己强大,比任何鸡汤都好用。

大概赚大钱的都是涉及到了一点灰色

嗯,年入千万的电商大佬们,估计大部分都有点跟灰色搭上边。

欢迎有人反驳上面那句话!

这里我不敢说的太绝对,但是如果真的清清白白的就赚那么多钱,那么在下是佩服的。

种了很多年的地了,天天守着一亩三分田,山上不仅空气好,这几年随着景区的开发等,来山上避暑的游客也变的很多了。

于是老农也会或多或少听闻关于灰色黑色的,这也导致了我很多大概都会知道点皮毛,但是很少会去走完整个流程。

听过太多余日入过万,过十万,过百万的故事了。

下午听到的最搞笑的故事就是:

有人打电话问某个刚考完的高中生,今年怎么报考学校。答曰:报个屁啊。(高中生已经短短几个月因为某个产业赚了大概9位数的收入)

有时也会想亲自走个流程,但是最后还是瑟瑟发抖,寒风中我裹紧球服,坚定的眼神凝望着远处的南少林寺,来自山里的我,还是贫穷最适合,因为这山,因为这田。

扯远了,差点翻车,回归主题

FACEBOOK有人卖账号,亚马逊有人卖买家号,PAYPAL有黑客卖带有余额的账号,还有卖EBAY卖家号,等等等。

是不是很好奇这些号是怎么来的?

不是专业的我靠猜告诉你们,撞库。

撞库?

撞库的根本是什么?

其实很简单,打个简单的比方,手机丢了,是不是可能会导致你财产发生损失?

因为很多的账号,可以通过手机短信,重置密码,以及重置支付密码等。

这里的关键 就是你的手机!

那么破解网站账号就很简单了,归根结底,EMAIL或者手机。

因为很多网站,都是EMAIL注册为主,密码找回也以EMAIL为主。

比如ebay:

我们可以通过上图,得知[email protected]是已经注册过EBAY的。

手机验证码不好破

嗯,因为别人的手机你很难批量拿到,除非你黑涩会去大街明着抢。要么你手机卡复制芯片?要么植入手机木马? 这些好像对小白来说都不说那么简单的事情。

但是EMAIL就不一样了。因为老农我一普及,可能明天就很多人都会了。

等等,我说的你是不是想歪了?

特地的EMAIL去爆破?

显然不可能,要做的就是大批量的跑,一天跑几万几十万的数据,那才有点生活的乐趣。

正入主题

上面的一堆乱打的话,已经说了,EMAIL是可以作为扫号撞库的核心点了。

那么我们怎么批量弄到这么多的EMAIL,账号列表呢?

嗯,大概快半个月前我在论坛内发了这么个软件。

不知道有没有人用起来呢?

这个就是批量获取泄露的账号密码的工具。

第一步 整理裤子

首先,这种软件最好海外VPS上面跑,我没取抓包,大概是通过google语法,来批量扫某个网站上别人发上来的裤子的list,所以,建议是在海外VPS上面跑。

当然,VPS上跑这种性质的软件,也不怕中毒。

虽然老农中毒已深~

大概操作,放入关键词,点击搜刮,搜刮到的list转到leecher上,然后继续获取那些list上的账号密码信息,导出文本。

我们可以获取到一大堆的明文密码账号,从上图可知,2000多的LIST,已经跑了800个,有1.5万个明文的账号密码(忽略MD5 SHA等加密)。

大概跑完整个列表,可以得到3万多个老外的账号密码!(以上全为PS)

第二部 破解密码

说密码破解也不严谨,只是验证账号密码是否为正确的EMAIL账号密码。

扯到这块,估计大家想到了KALI下一堆的爆破工具,以及常见的WIN下的各种工具

这里其实有个更好用的,就是AIO(老外喜欢用简称)

导入扫到的列表,导入IP,然后开始破解即可。

嗯,才扫1%,大概出来48个。

所以评估下大概扫完,我们可以得到3000+的可以用的EMAIL账号和密码。

下一步怎么用

额。。。不说了,发挥你们的想象力,可以批量轮询发垃圾邮件

也可以去试探是否注册过某某某网站,也可以卖等等。。

旨在揭秘。过于敏感就不说了。也会影响到一些人的利益链。也怕麻烦找上我。

孑然一身的我,还是留点秘密。

欢迎来怼!

以下进入广告时间!

About SLAYER_Leecher

如何获取这个软件?

内部的成员,可以直接进论坛,或者知识星球下载即可。

当然,还没进入的大家怎么获得呢? (没有任何行动就想获得?不可能的。)

转发本文到朋友圈,然后截图,加微信,发送截图,即可。(我也想吸粉,哈哈)







请到「今天看啥」查看全文