西西河

主题:【原创】八卦网络安全行业的狗血故事兼科普 -- 田昭明

共:💬353 🌺3672 🌵6
全看分页树展 · 主题 跟帖
家园 【原创】八卦-追查网上大字报发贴人的故事

大家在网上发帖子要小心一点,不要认为你是匿名的,别人查不到你,现在的网监还是很厉害的,查你是很容易的。

查的途径是这样的,你发帖子后,从论坛软件的后台可以查你的IP地址,然后就找到你的ISP,比如是网通,电信等,他们都是有记录的,可以查到你的家庭住址或单位名称地址,就可以查到你了。如果用手机上网,或者移动的WLAN上网,可以轻松查到你的手机号,找你很容易。不得不说,我们的社会控制还是很严密的,那些网特什么的如果查起来很简单的,有非常多的线索可以找到你。现在网上就是可以随便说,bkc不hkc多多了,就怕那天算后帐啊。

如果你想骂某个具体官员,或者在论坛里贴你领导的狗血大字报,又不想被抓的话,教你一个好办法,去上岛咖啡啊、商场什么的可以免费上网的地方,因为IP地址是公用的,GA就找不到你的IP地址了,要注意千万不要有监视录像的那种。或者你就别进门,在外面也能连上无线AP。注册论坛帐号时使用免费邮箱,帐号和邮箱要一次性使用,以后千万别用,就当没有过。如果你以后还用这个邮箱发其他邮件,你就死定了。

科普完了,八卦一下吧。我们这行要把很多秘密憋在肚子里,难受。

说些追查贴领导的狗血大字报的事情。这种事情很多,大多都是我们的客户,什么政府的司长处长啊,大公司的IT总经理什么的,他们一般都私下找我们,不敢报案,非要我们去查谁发的。一般都是他们的同事,对头什么的,他们一般心里有怀疑对象,但没证据,不能随便就报复人家,怕弄错了。

帖子的内容大多是奸情啊,小三啊,受贿啊,道德败坏等几类,或排列组合,但一般都有奸情,没有奸情的帖子没人气,很快就沉了,苦主就不一定知道。很多帖子写的很好,很狗血,让我们看得都很震惊,当然,我们一般都相信帖子里面的事情是真的,只是我们不敢问。以后见到那个厅长时,老是忍不住想笑。最搞的是奸情的女方你也认识,让你大跌眼镜,怎么都是半老徐娘啊,反正没见过让人眼睛一亮的美女,可能是我运气不好吧。

这种事情一般都不是厅长直接找我,都是他的手下,和我最熟的,偷偷来找我,让我去查。还说要保密,尽量缩小知晓范围。当然,这种事情都是没有钱的,只是欠我一个人情而已。都是我们的大客户,所以我们就得卖力的给做好。找我的人能给我的就是论坛上的几个帖子,或是百度上的几个查询结果。

我们第一步是查到底在多少个论坛上发了这个狗血帖子,一般都有七八个,十来个,象新浪,网易,天涯什么的主流论坛上都有,也有博客,帖子内容都一样,肯定是一次贴的。我们还要查时间,是不是都是一天贴的,看时间是不是上班时间。大多不是上班时间,说明不是在单位贴的。然后我们分析一下每个论坛的用户名和邮箱名(论坛里大多可以查到认证的邮箱地址),看是否有什么线索。只有一次,找到一个邮箱名象是一个英文名和姓,我们就问知道这个人不。委托人和苦主商量了一会儿,告诉我他知道了,不用再查了。

但只有这一次运气这么好,其他的大多没什么线索。我们就得去论坛后台查IP了。先找一个有熟人的论坛去查IP。现在互联网公司里面对这种事情也管的很严,不让随便给人查,所以要搭很多人情。有时人也不给查,就得找另一家了。如果都不给查,我们就只好自己黑进去,自己去查。当然这个很费力,也不一定搞得定。好在我们这种事情做的多,有些论坛还搞得定。查到IP了,就得看这个IP是那家的,是电信的,还说网通的,还说某个小ISP的,然后再找熟人查电话号码或家庭住址。这个也要搭人情,人家都不愿意给查,关系再铁你也不能经常找人家。

一般我们查到家庭住址,电话登记的姓名就可以了,告诉苦主,苦主就知道是谁了,对我来说,事情就到此为止了。如果IP是网吧的,还要去网吧里面查,就更麻烦了。具体他是怎么给贴大字报的穿小鞋我就不知道了,也不打听,怕被灭口。委托人一般都说些感谢的话,但连饭都不请一顿的。我们一般2-3人要忙活好几天的,还要欠电信或论坛人员的人情,后面还要请人吃饭。

总结一下,绝大多数都查到人了,有两次中途说不用查了,就放弃了。

关于大字报的效果,还是杠杠的。最少让厅长灰头土脸好一阵子,单位里面都知道了,肯定会影响仕途的,对升迁有负面影响。但还没见过就被停止审查的,当然这种也不会再找我们了。有一个那次正处在升职竞聘的敏感期,给搞黄了。

就说这么多吧,不能说的太细了。这也不是什么光彩的事情,我总觉得在为虎作伥,当找你也不好推。人在江湖,身不由己啊。

PS,我写了这么详细的追查过程、途径和手段,你们是不是学到了怎么安全的贴大字报了?

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河