找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 130|回复: 10

被刷7Tb+.追根溯源,找到凶手,谨防LOC论坛小人.长图文

[复制链接]

7

主题

76

回帖

203

积分

中级会员

积分
203
发表于 2023-11-2 16:14:31 | 显示全部楼层 |阅读模式
防止一些问题,部分信息已打码.

[ol]
  • 2023/11/01 10:00:00 - 2023/11/01 19:00:00[/ol]复制代码

    我的博客收到了CC恶意刷流量.总被刷流量:[ol]
  • 7.25T+.[/ol]复制代码

    我剩余2T+的CDN流量.已被刷没,还另外收到了了
    1.3K
    的账单.

    欠费截图:





    寻找到攻击人

    - 1.通过华为云的日志,找到攻击人的IP地址.

    华为云日志截图(为防止采集站采集到我博客地址,我博客已打码):










    在攻击之前日志记录的IP为:

    `112.227.226.*` (IP归属地为: 中国山东省淄博市张店区 联通)


    往往犯罪嫌疑人在重新出现在现场,只需看一下被攻击之前和之后的日志,就能找到攻击人的真实IP.

    主要攻击IP为:

    `109.238.11.157` `109.238.12.38` `51.158.148.100` `104.28.211.186`


    以上IP曾经绑定的域名为:

    `pthz.asia`  `pthz.ltd`  ....(为什么要说这几个域名.因为攻击者这个人就是买PT盒子的)


    我不小心登录到了服务器上.

    打开历史命令发现点有趣的东西:





    还攻击了
    `img.gumengya.com` `xiyu.pro` `cos.tigerroot.cn`
    如果站长也在论坛里,也看看.


    PS:这小子还挺狗币啊 还指定HOST攻击我:





    我得到了他的哪吒探针的主控地址:

    `
    https://jk.xfwj.cc/
    ` (现在这小子已经关闭,还好我已经截图了)

    这个时候我们打开这个探针:





    `109.238.*.157` `109.238.*.38`
    熟悉吗? 这不是就是攻击人服务器的IP吗?

    接着我PING一下这个域名(现在这个老狗币已经把域名解析停止,不过我提前截图了):







    得到了一个良心云HK IP:


    `43.134.211.250`


    那我们看看这个IP绑定了哪些域名:





    好的 我们得到了他的这个域名:


    `gravatar.zxqme.com`
    好巧不巧,这个域名竟然有北岸.那就查询一下吧





    北岸域名为:
    `zxqme.com` `zxq1998.top`


    北岸信息为某五金店,根据企查查的信息巧了,这个人也是山东的.而且也姓 **张**.(至于为什么我知道攻击者行张是因为他的TG用户名是
    CarlosZhang)


    但是这个企查查的法人名字虽然姓张但是与这位狗币 zxq 不符.

    我从而怀疑这个人是攻击者的老爹.

    进一步调查,于是我打开了他的博客(`
    zxqme.com
    `):

    从而分析这个人一定姓张,而且1998年出生.





    巧了,这二傻子邮箱竟然是QQ邮箱.(PS 原来QQ处写的是他的QQ,现在他改为11111,因为我给他打电话了)

    qq号码:`
    1185209862
    `





    头像熟悉吧?

    有了QQ我就不多说了,不小心知道了他的名字

    张*强, 对不? 啊? 小强强?

    再来一点证据:

    最后登录攻击服务器的IP:






    博客文章:





    记住这个他博客介绍ikoula服务器的文字,后续我加到他TG上,他一直在装傻.

    loc账号发的联系方式:





    以下为我添加他好友但是装傻的聊天记录:









    然我们电话联系了一下,死鸭子嘴硬就是不承认啊,可太能装了.

    他承认我说的这几个域名是他的,已经录音.

    不幸的是证据链已经闭合



    请注意这个卑鄙小人:

    域名:
    zxqme.com
    qd.zxq.ee
    shop.seedbox.ltd
    jk.xfwj.cc
    zxq1998.top


    tg uid:
    795172413

    tg用户名:
    CarlosZhang


    姓名:张*强
    出生年月:1998年11月
    地址:山东省淄博市张店区



    LOC账号:
    大号:zxq1998
    uid:22806

    小号:Carlos
    uid:58591

    github:

    https://github.com/zxq1998

    PS:
    过几天休息去报案,看看法L能不能给我一个公道. /狗头



    上面的好几个网站他自己都关闭了.还不承认是他做的.这人吧,真是太坏了,无冤无仇,我也不认识他.各位防范这种小人.

    欢迎当事人与我对线
  • 回复

    使用道具 举报

    5

    主题

    29

    回帖

    439

    积分

    中级会员

    积分
    439
    发表于 2023-11-2 16:17:36 | 显示全部楼层
    loc好久没有这种精彩的长文了

    回复

    使用道具 举报

    14

    主题

    37

    回帖

    600

    积分

    高级会员

    积分
    600
    发表于 2023-11-2 16:28:13 | 显示全部楼层
    让他背上案底 以后做什么都不好做 对付恶人请你一定不要手软
    回复

    使用道具 举报

    43

    主题

    1592

    回帖

    4255

    积分

    论坛元老

    积分
    4255
    发表于 2023-11-2 16:21:42 | 显示全部楼层
    大佬牛逼 看来还是不能用国内的cdn 一不小心倾家荡产了

    回复

    使用道具 举报

    18

    主题

    788

    回帖

    2102

    积分

    金牌会员

    积分
    2102
    发表于 2023-11-2 16:21:12 | 显示全部楼层
    不错,支持一下

    回复

    使用道具 举报

    5

    主题

    53

    回帖

    185

    积分

    注册会员

    积分
    185
    发表于 2023-11-2 16:18:31 | 显示全部楼层
    两刀砍死他亲妈
    回复

    使用道具 举报

    10

    主题

    127

    回帖

    646

    积分

    高级会员

    积分
    646
    发表于 2023-11-2 17:03:00 | 显示全部楼层
    吃瓜群众持续关注





    回复

    使用道具 举报

    2

    主题

    7

    回帖

    32

    积分

    新手上路

    积分
    32
    发表于 2023-11-2 16:17:42 | 显示全部楼层
    这种随随便便刷流量的人是真的恶心... MJJ上剑皇!
    回复

    使用道具 举报

    2

    主题

    4

    回帖

    26

    积分

    新手上路

    积分
    26
    发表于 2023-11-2 16:19:00 | 显示全部楼层
    社会工程学算是让你玩透了

    回复

    使用道具 举报

    15

    主题

    132

    回帖

    477

    积分

    中级会员

    积分
    477
    发表于 2023-11-2 16:20:30 | 显示全部楼层
    这盒开的爽啊,火钳刘明

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-11-9 09:54 , Processed in 1.302800 second(s), 5 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5 |   访问量:   |   访客量:  

    © 2001-2024 Discuz! Team. |   今日访问量:    |   今日访客量:  

    快速回复 返回顶部 返回列表