V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
baskice
V2EX  ›  问与答

发现一个伪造骗 Q 密码的网站,怎么反向获得骗子信息?

  •  1
     
  •   baskice · 2016-03-04 05:26:11 +08:00 · 2418 次点击
    这是一个创建于 3169 天前的主题,其中的信息可能已经有所发展或是发生改变。
    ilym.ykbwn.cn/vblyf/oxmbugs.html

    这人在美国各大大学的中文留言板上都贴了相同信息来骗新生,有无办法获得更多相关信息?
    10 条回复    2016-03-04 10:45:07 +08:00
    shiji
        1
    shiji  
       2016-03-04 05:47:55 +08:00 via Android
    表示速度超级慢,半分钟没打开。
    是假冒空间盗 q 么?这手段已经很老了,曾经有同学家里被骗了几万刀
    ynyounuo
        2
    ynyounuo  
       2016-03-04 07:38:58 +08:00   ❤️ 1
    Domain Name: ykbwn.cn
    ROID: 20160225s10001s82423130-cn
    Domain Status: clientDeleteProhibited
    Domain Status: clientTransferProhibited
    Registrant ID: shbr-7chj7el7095
    Registrant: 林丽霞
    Registrant Contact Email: [email protected]
    Sponsoring Registrar: 上海贝锐信息科技有限公司
    Name Server: ns2.dnsdun.com
    Name Server: ns5.dnsdun.net
    Registration Time: 2016-02-25 17:39:34
    Expiration Time: 2017-02-25 17:39:34
    DNSSEC: unsigned
    chinvo
        3
    chinvo  
       2016-03-04 07:40:05 +08:00
    whois 信息?
    shiji
        4
    shiji  
       2016-03-04 07:50:21 +08:00   ❤️ 1
    主机: 新网络(香港) sun.net.hk

    要不要搞一发
    Request URL:http://ilym.ykbwn.cn/vblyf/oxmbugs.html?u=312323245&p=werqwefddvasfdd
    Request Method:GET
    Status Code:404 Not Found
    Remote Address:117.18.4.76:80

    Response Headers
    Cache-Control:private
    Connection:Keep-Alive
    Content-Type:text/html; charset=utf-8
    Date:Thu, 03 Mar 2016 -------- GMT
    Expires:Thu, 19 Nov 1981------- GMT
    Keep-Alive:timeout=5, max=100
    Pragma:no-cache
    Server:Apache/2.2.22 (Win32) PHP/5.3.13
    Status:404 Not Found
    Transfer-Encoding:chunked
    X-Powered-By:ThinkPHP

    Request Headers
    view source
    Accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
    Accept-Encoding:gzip, deflate, sdch
    Accept-Language:en-US,en;q=0.8
    Cache-Control:no-cache
    Connection:keep-alive
    Cookie:mnrwx1=tto6lvmr9lekn5ivp1oa7pcn64
    DNT:1
    Host:ilym.ykbwn.cn
    Pragma:no-cache
    Referer:http://ilym.ykbwn.cn/vblyf/oxmbugs.html
    Upgrade-Insecure-Requests:1
    User-Agent:--------
    pimin
        5
    pimin  
       2016-03-04 08:48:52 +08:00 via Android
    用自己绝对安全的 q ,送给他,过一段时间找回,看下登录地点之类
    GPU
        6
    GPU  
       2016-03-04 09:16:20 +08:00   ❤️ 2
    歪楼 ,此链接腿控福利 。 http://qzone.qq.com/
    vmebeh
        7
    vmebeh  
       2016-03-04 09:24:46 +08:00
    laiyingdong
        8
    laiyingdong  
       2016-03-04 10:36:11 +08:00 via Android
    域名的备案信息肯定不是骗子,而是那种私服域名 拿别人的
    不过这网址连个 qq 字样都没有,连网页 css 之类都懒得弄,直接图片也太懒了。
    popok
        9
    popok  
       2016-03-04 10:40:48 +08:00
    插 xss ,等 cookie
    xdeng
        10
    xdeng  
       2016-03-04 10:45:07 +08:00
    @laiyingdong 防 360 类?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1110 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 22:52 · PVG 06:52 · LAX 14:52 · JFK 17:52
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.