一个QQ盗号网站分析

0. 前言

这天,一个许久不见的学妹给我发来一个短链接

出于好奇,进去分析分析

1. 短链接还原

使用还原工具:http://sina.lt/restore.php

还原结果如下:

http://www.gdshunxie.com/admin/include/kindeditor/attached/file/20180419/20180419104149_59254.html?R39ls4e.css

2. 网站分析

打开虚拟机,进入网站看看

出现了个看起来是手机浏览器端钓鱼网站的QQ空间登录页面

3. WHOIS信息

WHOIS信息查询工具:https://cloud.baidu.com/product/bcd/whois.html

从WHOIS信息可以知道 这个域名是搭建在西部数码上的,所有者是个叫li song的,有一个叫kxiehai****@163.com的邮箱,手机号是131667*****,目前在沈阳新民市。。。

你可能感兴趣的:(一个QQ盗号网站分析)