通过TG用户ID查询少部分俄罗斯用户账号信息,包括手机号
最近看到了下面这个网站,貌似是TG社工库。
https://cybersec.org/en/tg
TG其实是可以被社工的,无论它的数据传输多么加密,数据库还是有泄露的可能。之前红鼻子可以通过用户名查询用户进了哪些群组,确实只是在部分群组监控用户数,这次能查手机号就有点离谱了,也不知道是不是库子被脱了,还是单纯跑字典,我估计只有少量信息被泄露,没有像QQ那种祖传16亿。这些泄露的手机号数据只有俄罗斯人的,其它地区没有泄露。
解释一下结果参数的含义:
API:
示例(疑似社罗夫的号):
频道主确实没有查到自己的敏感信息,各位可以试一下自己的号。可以通过 @userinfobot 和 @username_to_id_bot 这2个bot或是部分第三方客户端查询自己的用户ID。
顺带一提,如果对方开启“任何人可以通过手机号找到我”,可以通过手机号,链接格式 t.me/+[区号][手机号] 打开对方资料页。
消息来源:https://t.me/DC8044_Info/2654
#资讯 #社工库 #数据泄露 #Telegram
最近看到了下面这个网站,貌似是TG社工库。
https://cybersec.org/en/tg
TG其实是可以被社工的,无论它的数据传输多么加密,数据库还是有泄露的可能。之前红鼻子可以通过用户名查询用户进了哪些群组,确实只是在部分群组监控用户数,这次能查手机号就有点离谱了,也不知道是不是库子被脱了,还是单纯跑字典
解释一下结果参数的含义:
[{"TelegramID":"用户ID","FirstName":"(昵称)姓","LastName":"(昵称)名","Name":"可能是真实姓名","Nik":"用户名","Email":"邮箱","Phone":"手机号"}]
API:
https://cybersec.org/en/tg/?tgid=用户ID
示例(疑似社罗夫的号):
[{"TelegramID":"36265675","FirstName":"","LastName":"","Name":"","Nik":"durov7","Email":"","Phone":"447408857600"},{"TelegramID":"36265675","FirstName":"Pavel","LastName":"Durov","Name":"","Nik":"onetimeusername","Email":"","Phone":""},{"TelegramID":"36265675","FirstName":"Pavel","LastName":"","Name":"","Nik":"onetimeusername","Email":"","Phone":""}]
频道主确实没有查到自己的敏感信息,各位可以试一下自己的号。可以通过 @userinfobot 和 @username_to_id_bot 这2个bot或是部分第三方客户端查询自己的用户ID。
顺带一提,如果对方开启“任何人可以通过手机号找到我”,可以通过手机号,链接格式 t.me/+[区号][手机号] 打开对方资料页。
消息来源:https://t.me/DC8044_Info/2654
#资讯 #社工库 #数据泄露 #Telegram