答应我,别做这种违法的事情!

架构师修行之路

共 2355字,需浏览 5分钟

 ·

2021-08-29 16:38

在知乎上,有一位叫凌云的大神讲述了自己端掉色情网站还把建站者揪出来教育了一顿,剧情实在精彩,主题非常正能量,强烈推荐给大家阅读。


图片来自 Pexels

“我顺着一个色情网站域名顺藤摸瓜查到了背后操控者的真实身份,最后劝他关掉了色情网站,找份正经工作好好干”。


 ——凌云


今天要讲的事是在去年的 9 月份发生的,今天重新整理并且写下后来发生的事。


事情是这样的,有天夜里我无意发现这个色情网站,本不想多事去搭理,但我发现在里面有一些小孩儿的资源,然后就发生了下面的事。

最初拥有的信息只有一个域名,经验告诉我这类网站大多都是用假信息注册的,唯一真实的就是域名在西部数码注册的。

在反查该邮箱的时候找到另一个网站,上门大保健。。

我尝试去社工欺骗西部数码的客服获得更多有用的信息,当时没有截聊天记录下来,为了让大家更直观去感受,我特意做了个对话框。

最后的结果是失败,客服说涉嫌到用户隐私让我提交工单会有技术支持的。


突然想起那个色情网站里有注册的功能,当时想尝试去寻找网站的漏洞入侵,没想到注册居然要邀请码,正是这个邀请码收款的帐号给与了他致命的一击。
我顺着留下的商户 QQ 号往下查:
以该 QQ 号作为关键词去检索遗留在网络中的信息,发现他在一个资源网发布了一个免费领手镯的教程,我下载了这个教程后发现里面有几张图片,突然想起照片如果是原图很有可能记录下当时拍摄的经纬度导致隐私泄漏。

查看了每张照片的属性,有一张居然真的记录下来照片的 GPS 位置。

利用经纬度转换工具将度数,度分秒转换一遍,得到以下结果。

通过百度地图的 API 查询了该经纬度对应的位置是在河南省辉县市。

综合以上的信息来看,教程上传的时间是在 17 年,收快递大部分都是填家里的地址,对方很有可能免费领到了手镯之后拍照写教程,所以猜测辉县市就是他家所在的城市。


为了获取更多信息,我冒险一次去接触这个站长,以需要更多邀请码,价格能否便宜为理由去联系网站留下的商户 QQ,他给了我一个微信收款二维码,这对我没任何用处。


转念一想告诉他,我是做灰色产业的,平常引色流总是收到小金额的转账,微信和支付宝禁止了我转账,要付款给你只能加你好友发红包了。


我这么做的目的就是想告诉他,我也是做违法的东西,一来可以套到他的微信号或者支付宝号码,二来可以降低他对我的警惕。


先入为主把我的微信小号留给他之后,果然他上钩了。

等他同意之后立马将他朋友圈翻了个底朝天,在我退出他朋友圈之后发现他屏蔽了我,警惕尚未消除,这个没有任何关系,我要的东西已经找到了,在翻他朋友圈保存了一张他的毕业照和他的微信号。

因为我没钱买那么多邀请码,为了不打草惊蛇我开始装无脑小学生勒索他邀请码,对他直接开骂,说你骗我朋友的钱,我朋友给钱了但没有邀请码,你必须要给我一个,最后气的他直接把我删了。


既然目的已经达到,继续开始忙碌的挖信息过程,同样是以他微信号作为关键词去检索遗留的内容,找到了他在辉县吧发的一条帖子。

从帖子的内容来看,他是做房产中介的,这也证明了我上面的猜想,对方的确是辉县市人。


进去他的贴吧里翻信息,找到了另一条帖子,现女友或前女友是海宁人。
而他的贴吧帐号是一个疑似 QQ 号的数字。

再次检索这个贴吧帐号遗留在网络的信息,发现他关注了郑州师范学院,无缘无故并不会关注某个学校的贴吧,不禁让我猜测他应该以前在郑州师范学院读过。

另外还找到了他想买个干净的 QQ 号,发帖时间是在 2015 年,或许他从那个时候起就在做违法的事了,最后也无法证实。

用支付宝搜索邮箱功能,搜索他 110 开头的 QQ 大号,知道了他的真实姓名。

尚未知道他姓什么,所以我整理了目前的调查结果,综合所知道的信息继续社工他套取更多信息。

买了一个新的微信号之后,伪装成中年人的样子,头像设置成一盆花,昵称改成了往事随风。


在加他在贴吧留下的微信前,我特地去看了辉县市的地图和 58 同城的卖房信息,给他发了一条验证信息:“你好,市中心老一中有没有二手房出售”。


他问了我预算之类的问题,我问他能不能电话里聊,我不太会打字,同时插入了几个错别字,让他给我留了一个电话,为了不引起他的警惕,我用改号软件把我的号码改成了归宿地河南的电话。


电话很快就接通了,我问怎么称呼他,他说叫小陈就好了,然后给我介绍了几套房源,问我人在哪这类的话,这哥们特逗说话有点结巴的样子,也不知道这鸟样怎么能当中介。


挂了电话之后我搜索了他留给我的 15 开头的手机号添加微信好友,就是以他本人照片作为头像(涉及隐私往死里打码)。
再次验证了他支付宝实名信息,确认真实姓名是陈宝全,再次整理一遍目前的信息后,我决定去劝他善良。
刚开始他还在死不承认,当我说出越来越多的信息时,他慌了。

他不知道我是警察还是什么人,直接让我开门见山,教育了他一下他告诉我今晚就关站,并且清空数据,找份正经事做。

从去年 9 月份色情网站已经关闭,截至现在都无法打开。

而他现在在做什么事,我也无从得知,只是希望他能真正的改过自新。


在写到这里,这件事已经画上了一个完美的句号,调查花了一周左右的时间,最后获得了一个完美的结局。


答应我,别做违法事! 

来源:转载自公众号编程技术宇宙(ID:xuanyuancoding)




往期推荐

原来 Elasticsearch 还可以这么深入的理解

一个搜索需求搞垮微服务

说起来让人气愤:如何做一个搞垮公司的产品经理

计算机时间到底是怎么来的?程序员必看的时间知识!

微服务并不能解决你的烂代码问题


浏览 4
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报