全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2725|回复: 32
打印 上一主题 下一主题

弱弱的问下,后门塔是怎么找到你的

[复制链接]
跳转到指定楼层
1#
发表于 2024-8-19 15:52:06 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 igoogle 于 2024-8-19 16:00 编辑

总看到mjj说用了后门塔(包括aapanel),被喝茶了。。

弱弱的问下:
用的海外服务器,域名也海外没有北岸,后门塔还能怎么找到你?
记录登录IP?
如果一直挂的梯子登录呢?还要怎么找你?
推荐
发表于 2024-8-19 16:10:39 | 只看该作者
igoogle 发表于 2024-8-19 15:59
用的aapanel,不需要绑定手机号,它怎么找?

所以你是怎么得出用bt被抓这个结论的呢
被按头无非就黄赌毒政机场这么几个原因
都搞这些了
跟用不用bt有关系吗
用别的就不被按头?
你总不能说你今天白天坐地铁了,晚上被抓了
所以得出坐地铁就会被抓的结论?
推荐
发表于 2024-8-19 15:55:21 | 只看该作者
本帖最后由 col 于 2024-8-19 16:14 编辑

宝塔面板绑定的手机号
上报ssh登录ip
上报宝塔面板登录ip
推荐
发表于 2024-8-20 00:58:26 | 只看该作者
讲真,通过BT搞到你的可能性不大的,因为太好规避了,晶哥也不会对BT报什么太大的希望。真正搞到你的,无非两种情况。

1,社会工程学
2,金融相关账号(因为金融账号强制实名,不实名的你也不敢用)

如果你说你不收钱,那么恭喜你,晶哥没空理你。
推荐
发表于 2024-8-19 21:36:08 | 只看该作者
mjj口头装逼很厉害,其实大多都是实名上网
比如,后门塔用自己手机号。如果没用自己手机号就是用的实名微信支付宝付钱买的什么giffgaff啥的外加顺风送货上门的等等。如果手机啥都没问题,就是用自己的ip登录的,没用自己的ip,就是用的自己实名的阿里云香港小鸡上的。。等等。
推荐
发表于 2024-8-20 14:27:57 | 只看该作者
igoogle 发表于 2024-8-19 21:21
它不可能保存最近一年的登录IP把。。

它不需要保留一年的id,如果你不是一个个人开发者,那么你用来吃饭的灰产工具,肯定是开源的,这玩意都有特征,抓到特征后上报不就完事了。其实根本不需要什么技术手段啊,人家只需要等你犯错就完事了,厉害如xx随想,不一样在踩缝纫机吗?老老实实上上网 安分守己得了
推荐
发表于 2024-8-19 15:54:52 | 只看该作者
进去就要登陆手机号
都有了手机号找你还不简单?
推荐
发表于 2024-8-19 15:53:24 | 只看该作者
你干了坏事就找你,你没有干坏事,他们绝对不找你。
33#
发表于 2024-8-20 21:56:10 | 只看该作者
igoogle 发表于 2024-8-20 05:37
反代aapanel是什么操作。。反代面板?
貌似也没用吧,它会主动请求外部接口, ...

反代 aapanel 就不用像外网暴露主机的 IP 地址了, 所有的流量经过 CDN, 并且在面板的日志上只会看到内网的地址.

请外外部接口的话, 可以直接屏蔽所有的 bt.cn 和 aapanel.com 的流量. 需要安装软件的时候再打开.


----------------------------------------------------------------

小尾巴~~~~~
32#
发表于 2024-8-20 15:07:59 | 只看该作者
我就自己的笔记型博客和小工具,怕个毛的后门
31#
发表于 2024-8-20 14:53:43 | 只看该作者
采集证据的时候,如果你刚刚好用宝塔环境犯罪,

那好了直接找到人而已
30#
发表于 2024-8-20 14:35:52 | 只看该作者
虽然我不想为宝塔说话,但是能用到喝茶的,身上没几个干净的,更何况人家在网上可以只透露部分事实危言耸听啊,要让人信还是得拿证据
28#
 楼主| 发表于 2024-8-20 13:37:21 | 只看该作者
何处不惹尘埃 发表于 2024-8-20 01:33
给 aapanel 上 nginx 反代, 这样日志全在 nginx 了. 然后首次登录 aapanel 时用 warp, 别登录 aapanel 的账 ...

反代aapanel是什么操作。。反代面板?
貌似也没用吧,它会主动请求外部接口,
27#
发表于 2024-8-20 03:26:46 | 只看该作者
BT不是出过丑闻吗
26#
发表于 2024-8-20 01:33:19 | 只看该作者
给 aapanel 上 nginx 反代, 这样日志全在 nginx 了. 然后首次登录 aapanel 时用 warp, 别登录 aapanel 的账号. 还能找到你? 再不济, 在 vps 上吧 bt.cn 和 aapanel.com 全屏蔽了.

怀疑 bt/aapanel 不如多留意下收款工具和网站漏洞

----------------------------------------------------------------

小尾巴~~~~~
25#
发表于 2024-8-20 01:32:22 来自手机 | 只看该作者
我宝塔手机号都注销了,照样登录
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-21 09:20 , Processed in 0.116653 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表