Forwarded from 雨后天晴
有群友分享了一个工具,据说“利用SS7协议的漏洞制作了一个SS7追踪器,可以实现30分钟内入侵Telegram账号”。
虽然听上去很蠢,但还是会有很多安全意识不强的用户前去好奇围观。
通过检测可以发现这个网站没有被墙。大多数人用来翻墙的代理工具是clash、ss、v2等,这些工具会根据设置好的规则来选择需要“翻墙”访问的网站,所以默认设置为“规则模式”的人们,在访问这个网站时被记录下来的是真实的ip。(这群人还不少,在机场客户群里可以看见天天有人问诸如“怎么更新订阅”“什么是全局代理”之类的基础问题……)
很多人为了一探究竟,会用自己的账户去试,于是这些人就暴露了,他们的ip和TG ID就被建立关联了(username和名字的更改都不会影响TG ID,并且每个ID都是唯一的。)
那些拿自己真实信息去尝试社工bot、查档业务的笨比也是如此,比如最近挖洞培训一人19888的某女巫🤣
btw,图4这个用户的国籍标志认真的?
#隐私 #钓鱼
虽然听上去很蠢,但还是会有很多安全意识不强的用户前去好奇围观。
通过检测可以发现这个网站没有被墙。大多数人用来翻墙的代理工具是clash、ss、v2等,这些工具会根据设置好的规则来选择需要“翻墙”访问的网站,所以默认设置为“规则模式”的人们,在访问这个网站时被记录下来的是真实的ip。(这群人还不少,在机场客户群里可以看见天天有人问诸如“怎么更新订阅”“什么是全局代理”之类的基础问题……)
很多人为了一探究竟,会用自己的账户去试,于是这些人就暴露了,他们的ip和TG ID就被建立关联了(username和名字的更改都不会影响TG ID,并且每个ID都是唯一的。)
那些拿自己真实信息去尝试社工bot、查档业务的笨比也是如此,比如最近挖洞培训一人19888的某女巫🤣
btw,图4这个用户的国籍标志认真的?
#隐私 #钓鱼
Forwarded from 开源社区
Telegraph
如何在TG群中获取用户真实IP?这些手段教你轻松实现【附代码】
简介 在TG群中获取用户真实IP地址是许多打击网络犯罪和网络安全团队想要解决的难题和目标。虽然该手法成功率不高,只能作为一种尝试或者加入到现有安全产品中作为一个小功能,但仍然有很多人对这方面的技术和方法感兴趣。 本文的重点在于分享Webrtc和mDNS在实际场景中的应用,教你如何轻松实现获取使用代理的主机IP,并附上相关代码,帮助读者更好地理解和实践。 场景介绍 如果你的访问者使用的是xray、v2rayN、Clash等代理软件,并且不是全链路模式,恭喜你很可能可以获取到代理信息。 如果使用WG全代理的…
tg生态观察 ٭✡️⚝✹✸✶✷✴️✧⊛🔯❂⍣≛✨🇻🇳
https://t.me/xhqcankao/5868
Telegram
层叠 - The Cascading
8/5 起,OONI 检测到 Telegram 在伊拉克的可用性降低。有机构监测到伊拉克当局利用 BGP 劫持将 Telegram 的 IP 地址劫持到 Bitbucket 的 AS。不过由于 Telegram 所在 AS 有配置 ROA (Route Origin Authoriations),此劫持并未影响伊拉克以外的用户。当局称原因是有用户在 Telegram 频道公开伊拉克公民个人资料,而 Telegram 并未回应当局要求。
数日后,伊拉克当局解除国内对 Telegram 的屏蔽,称原因是 Telegram…
数日后,伊拉克当局解除国内对 Telegram 的屏蔽,称原因是 Telegram…
https://t.me/swiminthedream/1472
限制大群发言5年多次申诉无果,充钱后成功解封
限制大群发言5年多次申诉无果,充钱后成功解封
Telegram
看看就好的频道
本频道终于支持评论了。
Telegram 频道增加评论区的时候,我其实不太想弄。具体理由忘了,大概是觉得这里就日常丢些链接,不需要也不值得弄个讨论区。近来越发感觉有人来讨论反馈频道内容会很好(虽然估计实际也什么人来评论),这是动机。
但是我的账号长久以来处于受限状态,不能在公共群发言(除非我是那个群的管理),也不能创建新的群,没法弄评论区。尝试过不少办法,最基本的操作——通过 spambot 申诉——弄过好几个回合,也给 telegram 的客服邮箱发过邮件,甚至直接去 twitter 上找它们官方…
Telegram 频道增加评论区的时候,我其实不太想弄。具体理由忘了,大概是觉得这里就日常丢些链接,不需要也不值得弄个讨论区。近来越发感觉有人来讨论反馈频道内容会很好(虽然估计实际也什么人来评论),这是动机。
但是我的账号长久以来处于受限状态,不能在公共群发言(除非我是那个群的管理),也不能创建新的群,没法弄评论区。尝试过不少办法,最基本的操作——通过 spambot 申诉——弄过好几个回合,也给 telegram 的客服邮箱发过邮件,甚至直接去 twitter 上找它们官方…