Telegram 一直是各类情报信息的宝贵资源,无论是信息核查还是人员落地,都是大家关注的点。
一、无处不在的商机,Telegram nday 漏洞36人付费1800元
今天公众号有篇文章
《价值1.8K人民币漏洞:Telegram 小小0day -查询任意手机号码》
号主看到此文的第一反应,此工具似曾眼熟我,顺着github 寻找,发现这个工具应该算是nday漏洞了, 早在2024年初@Bellingcat就在X平台 更新了这款Telegram 电话号码调查工具
telegram-phone-number-checker
,而且使用效果还不错。
二、工具介绍
telegram-phone-number-checker工具用于通过电话号码识别 Telegram 用户。使用此工具,您将收集与 Telegram 上的目标电话号码相关的用户名、显示名称和其他有价值的信息。
代码地址是:https://github.com/bellingcat/telegram-phone-number-checker
工具是用python写的,可以一次查一个或多个号码,时间也是一秒左右完成,信息结果也是好用的 JSON 格式。测试效果如下:
三、工具介绍
-
具有有效电话号码的 Telegram 帐户;
-
Telegram
API_ID
和API_HASH
,您可以通过在https://my.telegram.org/创建开发者帐户来获取。将这些值.env
与您的 Telegram 帐户的电话号码一起放入文件中:
API_ID=
API_HASH=
PHONE_NUMBER=
用法:
该工具接受要检查的以逗号分隔的电话号码列表,您可以在调用该工具时或以交互方式传递此信息。
请参阅下面的示例:
# 查一个号码
telegram-phone-number-checker --phone-numbers +1234567890
# 查多个号码
telegram-phone-number-checker --phone-numbers +1234567890,+9876543210,+111111111
# 交互式版本,系统会提示您输入电话号码
telegram-phone-number-checker
# 覆盖.env中的telegram API密钥(或者如果找不到.env)
telegram-phone-number-checker --api-id YOUR_API_KEY --api-hash YOUR_API_HASH --api-phone-number YOUR_PHONE_NUMBER --phone-numbers +1234567890
查询结果将输出控制台,同时也会以 JSON 形式写入文件,您可以通过添加到命令results.json
将其写入另一个文件。--output your_filename.json
对于每个电话号码,您可能会得到以下可能的响应:
-
如果可用,您将收到与该号码相关的 Telegram 用户名、姓名和 ID。
-
“未检测到用户名”。这意味着该号码似乎用于创建 Telegram 帐户,但用户并未选择 Telegram 用户名。可以选择在 Telegram 上创建用户名。
-
“错误:无响应,用户不存在或已阻止添加联系人。”:导致此响应的原因可能有多种。该电话号码尚未用于创建 Telegram 帐户。或者:电话号码已连接到 Telegram 帐户,但用户限制了通过电话号码找到他/她的选项。
-
或者:发生另一个错误。
五、推荐几款telegram 核查工具
1、从 Telegram 用户/ID 获取电话号码
https://www.callmebot.com/get-phone-number-from-telegram-user-id/
2、从电话号码获取 Telegram ID
输入电话号码获取Telegram ID
https://www.callmebot.com/get-telegram-id-from-phone-number/
提示:上述工具需要使用俄罗斯IP访问。
https://github.com/bellingcat/telegram-phone-number-checker
【工具】几个Telegram定位、落查工具
今天给大家推送几个Telegram定位、落查工具:
1、从 Telegram 用户/ID 获取电话号码
https://www.callmebot.com/get-phone-number-from-telegram-user-id/
2、从电话号码获取 Telegram ID
输入电话号码获取Telegram ID
https://www.callmebot.com/get-telegram-id-from-phone-number/
提示:上述工具需要使用俄罗斯IP访问。
https://github.com/bellingcat/telegram-phone-number-checker
该脚本旨在用于确定电报中对话者的 IP 地址。您必须安装 tshark 才能使用它。要确定 IP 地址,你们必须在彼此的联系人中。
https://github.com/n0a/telegram-get-remote-ip?ref=n0a.pw
2. 语音呼叫目标
3. 一旦被接听,只需等待大约5 或10 秒后通过数据包来找出目标的 IP
4. 在Wireshark中通过stun进行过滤
https://github.com/IvanGlinkin/CCTV
参考公众号
1、丁爸 情报分析师的工具箱
2、菜鸟学信安
3、棉花糖fans
原文始发于微信公众号(Hacking黑白红):Telegram 几款手机号码落查、定位工具
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论