¿Qué es Doxing?



Doxing o doxeo o doxxing es la práctica en Internet de investigación y publicación de información privada o identificante sobre un individuo o una organización. wikipedia

Doxing es el proceso de obtención de información acerca de una persona a través de fuentes de internet, utilizando el ingenio y habilidades de búsqueda.
La palabra deriva de "document" en inglés y ing, que sería un gerundio en esa lengua : documentando o algo por el estilo pero queda mejor doxing.
El uso de Doxing:

Los hackers pueden rastrear datos gente "inocente" y hackear sus cuentas.

Los expertos de seguridad pueden rastrear a los Hackers.

Esto es un método útil que se utiliza para resolver casos de delitos cibernéticos.

¿Qué se puede encontrar haciendo Doxing?

Nombre real, edad, sexo

Identificación del correo electrónico, sitios web en que está registrados

Página de redes sociales (facebook, twitter )

Dirección, número de teléfono

Los padres de los nombres y sus puestos de trabajo

Lugar de la Educación (Escuela / Universidad, etc)

Familiares

¿ dónde empezar?

Sí, si se conoce el nombre de la persona real, comienza a partir de su nombre. Si se conoce el nombre de usuario y comienza a partir de ahí. o si se conoce otro dato, a partir de ahí.

usando el nombre o nombre de usuario, es solo buscar información en google.

¿Cómo hacer Doxing?

Simplemente asuman que desean obtener información acerca de uno de los miembros de la comunidad amino cyber hacking. Vamos a suponer su nombre de usuario es pedro. Si se busca en google como "Pedro", se obtendrán miles resultados, miles de Pedros. Entonces, ¿qué vas a hacer?

Tienes que alguna otra información acerca de Pedro en esa misma comunidad. Por ejemplo, consigues la fecha de su cumpleaños. Ahora puedes continuar su búsqueda con "pedro xx / xx / xxx". Esto reducirá los resultados.

Si no encuentras resultados , se puede utilizar alguna otra información como un comentario.. Por ejemplo, si puso en un blog "Dare Devil". Puede continuar la búsqueda con "Pedro Dare Devil". Esto reducirá los resultados.

En algún momento la persona objetivo resulta registrado en múltiples foros, sitios web, redes sociales.

Leyendo los mensajes de cada persona , podría dejar algo más de información acerca de él.

Dirección de correo electrónico para el seguimiento:

Si tienes la dirección de correo electrónico de la persona objetivo, es mucho más fácil localizar a la persona.por ejemplo en facebook se puede buscar una persona por su dirección de correo.

Doxing requiere ingenio:

El Doxing requiere necesidades Inteligencia y capacidad de búsqueda. Tienes que adivinar dónde buscar y qué buscar sobre la persona. Dependiendo de la capacidad de búsqueda, se obtendrá lo que sea necesario.

La pregunta de seguridad:
Un Hacker puede obtener la respuesta de la pregunta de seguridad de la víctima
Por ejemplo, si la pregunta es "¿Cuál es tu mascota?", Se puede adivinar. Se buscará con el correo electrónico o nombre de usuario. es posible quea veriguar si su mi mascota es xxx.

Ataque de diccionario:
Los hackers pueden obtener información sobre la víctima y crear un archivo de diccionario (lista de palabras), Utilizando el archivo de diccionario se puede romper las contraseñas.

Conclusión:
El Doxing es un método de hacking poderoso.
Comunidad amino hacking

Doxinfo
Es un programa creado para para doxear a un individuo o una organización .
Doxinfo tiene una variedad de opciones de buscadores web para obtener datos de nuestra victimas.

Requisitos

Sistemas operativo Windows 7/10

Pendribe/Usb "opcional"

Navegador preferido "google . firefox , operamini etc"

Pasos

- Ejecutamos el programa Doxinfo para ver las opciones que tienen.

- Ingresamos el comando inf para ver mas información hacer que del programa.



- Ingresamos el comando help para ayuda del programa y ver que otras opciones tienen


- Observamos que para hacer doxing a una victima podemos usar el metodo dorks.


- Hacemos pruebas de dorks con facebook buscamos el nombre de nuestra victima.

Site:facebook.com usuario

index:www.facebook.com

usuario inurl:www.facebook.com

usuario intext:usuario inurl:www.facebook.com


- Ingresamos el comando web para poder a hacer doxing con diferentes buscadores.


- Ingesamos el comando img para hacer búsqueda desde una imagen o foto de nuestro victima


- Introducimos el comando ip para hacer la ubicación de nuestra victima usando diferentes motores de búsqueda de ip o localización.


-El comando url nos ayudara a acortar link para poder enviar link malicioso a nuestra victimas desde una imagen, una web vídeo entre otros.



- El comando v es para estar actualizado con nuestro programa.


- El comando cls nos ayudara a limpiar nuestra ventana del programa.


-Ingresamos el comando web y el numero 43 para hacer la búsqueda de nuestra victima ingresamos el email,nombre o numero de teléfono esta búsqueda se realizara en facebook.


-Ingresamos el numero 32 para hacer otra búsqueda y como observamos el programa comienza a buscar



- Ingresamos el numero 49 para que haga la búsqueda en youtube introducimos el nombre o canal de la victima que deseamos doxear.


-Para hacer búsqueda desde imágenes ingresamos el comando img el numero 8 para hacer búsqueda desde google buscamos la imagen que deseemos buscar para obtener datos de la victima



- Observamos que hay muchas personas que usan esa imagen pero en diferentes redes sociales una de las formas para obtener datos de la victima.



-El comando ip nos ayudara a obtener la ip de nuestra victima y la ubicación usando diferentes motores de ubicación ingresamos el numero 1


-Creamos un link para luego copiar y enviar a nuestra victima


-El comando url nos ayudara a ocultar o acortar el link malicioso en este caso el link de ip-logger para saber la ip de nuestra victima




Github
Descargar

Fuente: este post proviene de The Seven Codes, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

SISTEMA DE DIAGNOSTICO Se desea diseñar un diagrama de clases para administrar el trabajo del médico que mediante una cuenta de usuario deberá: • Un administrador se encargará de administrar el sistem ...

¿Qué es el SQL injection? Una inyección de SQL, a veces abreviada como SQLi, es un tipo de vulnerabilidad en la que un atacante usa un trozo de código SQL (lenguaje de consulta estructurado) para mani ...

Etiquetas:

Recomendamos