Skip to content

1. 反溯源与匿名化

1.1 工作环境配置

主机硬盘加密: VeraCrypt (https://www.veracrypt.fr)

虚拟机安全配置: - 删除蓝牙、NAT网卡;使用 Shadow Defender - 共享文件夹挂载放置文件 - 渗透机与报告机分离;WPS禁止同步文档 - 密码管理: Mybase + KeePass

个人信息清理: - 禁用个人ID/历史密码/历史账号,账号一次一弃 - 匿名邮箱: ProtonMail / Outlook - 接码平台: sms-activate.io - 设备购买(二手): 注意设备ID、WiFi BSSID (netsh wlan show networks mode=bssid) - 手机卡: 线下购买/副卡;TG购买不绑自己手机号 - 虚拟币洗钱路径: 冷钱包/现金(境内地下钱庄交易) → U → 多币种混币 → U (匿名洗钱损耗7%-10%,经洗钱公司/地下钱庄加佣金总损耗~30%)

反溯源分析要素: 对手是谁(BC包网等) → 做了哪些链路 → 每跳泄露什么信息 → 谁能获取 → 时间成本 → 所需权限

1.2 匿名网络链路

主机选购: 非大陆地区(shockhosting/psychz.net/亚马逊云/CF/jtti.cc),优先选择支持USDT,不同主机商分散,避免香港阿里云

链路搭建: - 境外流量卡 → frp → SoftEther VPN → LunaProxy(动态住宅代理) (SoftEtherVPN) - 境外流量卡 → LunaProxy → 流量代理 (suying999.net) - 境内流量卡 → SoftEther VPN → 流量代理 - 匿名流量设备 - VPN配置及痕迹清理

1.3 渗透环境及工具配置

创建账号: GitHub / SecurityTrails(全球最大情报商) / Censys(每天更新+rustscan) / FOFA-Hunter(禁止实战虚拟机内登录)

工具: ffuf / 网盘打包

字典: 9bie/dict / SecDictionary / MyDict

参考: lcx.cc反溯源

1.4 包网业务理解

金主模式: 金主→提供建站服务/开发 → 代码+搭建 / 代码+搭建+运维 / 自建站 BC→页面关联: 一大批站点关联 包网→目标决策: 打下包网 → 控制所有数据 / 维权 / 供应链(客户账密支付) / 获取源码 / 控运维修开发最差控客服

1.5 反间防谍

商业间谍: 如何买通内鬼 / 商业咨询公司套路 / 如何查处内鬼 / 数据上下游分析溯源

地缘对抗: 不同政体间谍对抗