当前位置:WooYun(白帽子技术社区) >> 钓鱼攻击 >> 对本人非常有针对性钓鱼

对本人非常有针对性钓鱼

YY-2012 (#)<alert("dandan")>(#) | 2014-09-01 17:33

qqqqqqqqqqqqq11111111111111.jpg

q222222222222222222222.jpg

钓鱼地址:
http://www.godaoddy.com/myrenewals/myrenewals.aspx?shopperid=50221355&tab=domains&DefaultFilter=all&prog_id=GoDaddy&myatabs=false&isc=bb50md60&ci=84856

Domain Name: GODAODDY.COM
Registrar WHOIS Server: whois.name.com
Registrar URL: http://www.name.com
Updated Date: 2014-08-09T08:34:49-06:00
Creation Date: 2014-08-09T08:25:38-06:00
Registrar Registration Expiration Date: 2015-08-09T08:25:38-06:00
Registrar: Name.com, Inc.
Registrar IANA ID: 625
Registrar Abuse Contact Email: [email protected]
Registrar Abuse Contact Phone: +1.17202492374
Reseller:  
Domain Status: clientTransferProhibited
Registrant Name: chao li
Registrant Organization: nhaocoa
Registrant Street: fiefadfadfijgdfadfghtht  
Registrant City: adfgr
Registrant State/Province: ergrg
Registrant Postal Code: 456565
Registrant Country: US
Registrant Phone: +1.534345345345
Registrant Email: [email protected]
Admin Name: chao li
Admin Organization: nhaocoa
Admin Street: fiefadfadfijgdfadfghtht  
Admin City: adfgr
Admin State/Province: ergrg
Admin Postal Code: 456565
Admin Country: US
Admin Phone: +1.534345345345
Admin Email: [email protected]
Tech Name: chao li
Tech Organization: nhaocoa
Tech Street: fiefadfadfijgdfadfghtht  
Tech City: adfgr
Tech State/Province: ergrg
Tech Postal Code: 456565
Tech Country: US
Tech Phone: +1.534345345345
Tech Email: [email protected]
Name Server: ns134.dnsever.com
Name Server: ns179.dnsever.com
DNSSEC: NotApplicable
URL of the ICANN WHOIS Data Problem Reporting System: http://wdprs.internic.net/
>>> Last update of WHOIS database: 2014-09-01T03:23:58-06:00 <<<


感觉这人就在乌云。。

分享到:
  1. 1#
    回复此人 感谢
    zph | 2014-09-01 17:36

    godaoddy…………

  2. 2#
    回复此人 感谢
    疯狗 (阅尽天下漏洞,心中自然无码。) | 2014-09-01 17:38

    够屌地?

  3. 3#
    回复此人 感谢
    小泽 (爱上泷泽萝拉,可我的电脑没有种子 这让我感到绝望) | 2014-09-01 17:42

    我儿子helen表示对此事负全部责任

  4. 4#
    回复此人 感谢
    书生 | 2014-09-01 17:44

    感觉这人就在乌云。。

  5. 5#
    回复此人 感谢
    围剿 (七月流火,八月未央,九月白露凝成轻霜) | 2014-09-01 17:45

    godaoddy.居然怀疑少侠的眼力

  6. 6#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-01 17:48

    @围剿 常用帐号以泄露。。

  7. 7#
    回复此人 感谢
    孤月寒城 (握了棵草) | 2014-09-01 18:03

    什么人品。。。

  8. 8#
    回复此人 感谢
    孤月寒城 (握了棵草) | 2014-09-01 18:03

    某组织apt你?

  9. 9#
    回复此人 感谢
    我是白帽子 | 2014-09-01 18:06

    你怎么看出来的?

  10. 10#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-01 18:19

    @我是白帽子 @孤月寒城 @围剿 @书生 @小泽 @疯狗 @zph

    求社工。http://img.users.51.la/16620558.asp

    [email protected]

    如果QQ 365110120是它的号的,那么
    qweaaaaaaaaaaaaaaaaaaaaaa.jpg

  11. 11#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-01 19:34

    http://js.users.51.la/17120444.js

    51 ID编号 :17120444

  12. 12#
    回复此人 感谢
    j2ck3r (我家里人什么都不知道。) | 2014-09-01 19:35

    钓你干什么啊

  13. 13#
    回复此人 感谢
    冷静 (黑客大黑客超级黑客黑客王,这就是我的梦想。。。。。) | 2014-09-01 19:37

    @j2ck3r http://zone.wooyun.org/content/13892我想是因为这个事情

  14. 14#
    回复此人 感谢
    乌帽子 (业精于勤而荒于嬉,行成于思而毁于随。) | 2014-09-01 19:59

    在name注册居然不隐藏whois

  15. 15#
    回复此人 感谢
    赈早见琥珀主 | 2014-09-01 21:02

    也不想想你有什么值得别人去掉的,搞笑.

  16. 16#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-01 21:11

    @赈早见琥珀主 我有很多很多乌云币的

  17. 17#
    回复此人 感谢
    Black Angel | 2014-09-01 21:12

    看到这种英文邮件 如果是我 直接删除.- -!

  18. 18#
    回复此人 感谢
    360网站卫士 (专业爆腾讯漏洞30年) | 2014-09-02 09:15

    godaddy被洗裤了?

  19. 19#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-02 11:45

    @360网站卫士 应该不是被洗。目测是有针对性的,不详说了。

  20. 21#
    回复此人 感谢
    webspider (ฏ็็็็็็็็็็็็็็็็็็็็็็็็) | 2014-09-02 14:22

    也许是bet365……

  21. 22#
    回复此人 感谢
    无敌L.t.H (‮……天百一爱恋考高:簿相色白产国) | 2014-09-02 14:43

    有本事连狗爹的EV SSL也伪造了……

  22. 23#
    回复此人 感谢
    dsb2468 | 2014-09-02 21:11

    额。。眼拙。。。咋看出是钓鱼的?

  23. 24#
    回复此人 感谢
    dsb2468 | 2014-09-02 21:11

    哦、、、https、、、

  24. 25#
    回复此人 感谢
    dsb2468 | 2014-09-02 21:12

    为何发件人是狗爹?????这个也不是代发啊!

  25. 26#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-02 21:15

    @dsb2468 可能是自己搭建邮件服务器伪造发件人

  26. 27#
    回复此人 感谢
    dsb2468 | 2014-09-02 22:08

    @YY-2012 这样也可以!!!!!!涨姿势了!!!

  27. 28#
    回复此人 感谢
    dsb2468 | 2014-09-02 22:38

    @YY-2012 不行。。。我伪造的邮件全被QQ、163都拦截了。。Gmail倒是没拦截。。。。他究竟是怎么成功伪造的!!!

  28. 29#
    回复此人 感谢
    菊部地区有血 | 2014-09-02 22:38

    我也收到此邮件了,为什么说在乌云,因为同在一些乌云群里面吧?

  29. 30#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-02 22:43

    @菊部地区有血 应该是。我也在群里

  30. 31#
    回复此人 感谢
    momo | 2014-09-02 22:52

    QQ截图20140902225127.png我也收到了

  31. 32#
    回复此人 感谢
    dsb2468 | 2014-09-02 22:57

    截图20140902225657.png为什么我伪造的失败了?

  32. 33#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-02 23:06

    @momo 你是不是乌云群里的?

  33. 34#
    回复此人 感谢
    LauRen (不登高山,不知天之高也;不临深溪,不知地之厚也。) | 2014-09-03 10:54

    @YY-2012 我这里也收到了
    QQ截图20140903105338.jpg

  34. 35#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-03 10:56

    @LauRen 邮件被插入“51啦统计”进行统计IP的。

  35. 36#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-03 10:58

    @LauRen 你也在群里的吧?

  36. 37#
    回复此人 感谢
    LauRen (不登高山,不知天之高也;不临深溪,不知地之厚也。) | 2014-09-03 11:00

    @YY-2012 这个还真没注意看里面的

  37. 38#
    回复此人 感谢
    LauRen (不登高山,不知天之高也;不临深溪,不知地之厚也。) | 2014-09-03 11:04

    @YY-2012 哪个群?

  38. 39#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-03 11:05

    @LauRen 观光团那个群啊。

  39. 40#
    回复此人 感谢
    咖啡 (SELECT) | 2014-09-03 11:14

    高仿啊!  一般人还真发现不了

  40. 41#
    回复此人 感谢
    菊部地区有血 | 2014-09-03 13:30

    @YY-2012 我。。。差点上当

  41. 42#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-03 13:33

    @菊部地区有血 你也在观光团那个群的吧。

  42. 43#
    回复此人 感谢
    苦战 | 2014-09-04 09:55

    我也收到了

  43. 44#
    回复此人 感谢
    自在轮回 | 2014-09-05 23:46

    我也收到了

  44. 45#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2014-09-05 23:55

    @dsb2468 SPF记录验证

  45. 46#
    回复此人 感谢
    Mosuan (人为了保护重要的人,会变得格外的坚强) | 2014-09-06 00:15

    我收到了,目测有人采集了wooyun的所有人邮箱发的,我都懒得看这种邮箱

  46. 47#
    回复此人 感谢
    PING | 2014-09-11 13:15

    昨天收到了。。。表示小白没有域名,哈哈哈,有人说采集邮箱的,但是收件的邮箱不是乌云的注册邮箱,是QQ邮箱,会是群发的么。。。我也没在观光团的群里。

  47. 48#
    回复此人 感谢
    PING | 2014-09-11 13:16

    Screenshot_.png

  48. 49#
    回复此人 感谢
    船长 | 2014-09-12 16:22

    [email protected]

  49. 50#
    回复此人 感谢
    船长 | 2014-09-12 16:23

    我知道是谁了

  50. 51#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-09-12 16:30

    @船长 谁啊?

  51. 52#
    回复此人 感谢
    有点小鸡冻 | 2014-09-16 17:59

    helen表示对此事负责,

  52. 53#
    回复此人 感谢
    px1624 (aaaaaaaaa) | 2014-09-16 19:48

    呵呵 。。

  53. 54#
    回复此人 感谢
    Bird | 2014-09-18 11:24

    怎么过的txt验证???

  54. 55#
    回复此人 感谢
    习惯一个人 | 2014-09-18 13:36

    我朋友的几个域名就是这样被洗劫了。大意了。

  55. 56#
    回复此人 感谢
    nony (Not do is die...) | 2014-09-25 20:17

    @webspider 话说bet365都被弄烂了

  56. 57#
    回复此人 感谢
    abaddon (我就认识这几个字母因此取了这名字) | 2014-11-09 07:18

    我是从别的坛子又转悠回来的 楼主真拉仇恨 原因不是因在乌云排名多少  遇到楼主其实是我是我的运气 有失必有得 有得必有失

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录