V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
zhizhongzhiwai
V2EX  ›  分享创造

分享一个薅羊毛的手机号数据库!

  •  5
     
  •   zhizhongzhiwai · 2015-11-03 10:30:49 +08:00 · 29423 次点击
    这是一个创建于 3312 天前的主题,其中的信息可能已经有所发展或是发生改变。
    好多创业者和大公司在做推广活动的时候, 如果被薅羊毛的盯上了,推广活动的效果一定会大打折扣。

    腾讯有自己的防刷系统: http://mp.weixin.qq.com/s?__biz=MzAwMDU1MTE1OQ==&mid=400931866&idx=1&sn=b96873fc9f726e5705b2653968f1d992&scene=2&srcid=10306AHhSz8Y121gMmerqNnu&from=timeline&isappinstalled=0#wechat_redirect


    我们和一个哥们,通过持续不断的搜集这些薅羊毛的短信代收平台的手机号,现在准备把这些手机号码提供出来供大家访问。

    号码大概约 1379 万。
    每个星期都在持续更新。
    并且我们希望把这个作为一个长期服务提供给大家。

    api 在此: www.minganci110.com

    如果有什么合作的想法, 欢迎私信。
    第 1 条附言  ·  2015-11-05 13:31:18 +08:00
    首先感谢大家的关注,大家的热情超过我们的想象,上线短短三天,我们的网站独立 IP 访问量超过 1 万,本帖截止到今天( 11 月 5 号) 浏览量 3000+, 超过 140+的收藏。
    我们会继续的丰富我们的手机号码库,供大家使用。

    我们的一个客户用我们的数据库对比了他们的注册用户, 然后发表了这个报告 "真是给黑产大神跪了": http://v2ex.com/t/233707

    ====
    同时也欢迎更多安全的同学和我们一起优化这些数据。 为中国的网络安全做绵薄之力。
    第 2 条附言  ·  2015-11-05 21:07:35 +08:00
    自从提供 api 两天以来, 除了得到了大家的支持,我们也得了“黑客”的光顾。再次强烈鄙视那些 script boy !! 我们会用我们专业的技术抵御那些入侵行为!
    第 3 条附言  ·  2016-06-08 14:11:42 +08:00

    目前我们已经升级了这个服务,并且创建了一个免费开源的平台。

    www.opennumber.org 欢迎大家使用。

    另外: 因为恶意使用手机号模式越来越复杂,如果如果你擅长大数据分析, 非常欢迎你加入我们。可以通过email联系我:opennumber.org@gmail.com

    48 条回复    2018-08-26 17:43:12 +08:00
    lshero
        1
    lshero  
       2015-11-03 10:34:21 +08:00
    还是顺带提供一下动态 IP VPS 的数据库吧
    每次查 AS 都是 /16 之类的段实在是不敢封杀
    zhizhongzhiwai
        2
    zhizhongzhiwai  
    OP
       2015-11-03 10:36:04 +08:00   ❤️ 2
    @lshero 不用封杀的, 直接给他们降权。 比方说,你送红包, 正常用户送 10 块, 如果是发现来自不可信 ip 或者手机号, 就只送 1 块,或者 1 毛钱。
    这样当收益小于投入的话,那些黑客就会住手了。
    jayzhong
        3
    jayzhong  
       2015-11-03 10:41:10 +08:00
    360 也有,之前和 360 的朋友聊过,他们有自己的用户分析系统“网盾”;道理基本上相同,通过用户行为分析哪些是非正常用户,进行标记;
    也没说直接封杀,为了降低误杀率,所有的被标记对象只是增加了他们的用户成本。比如说短信改语音验证码,多重验证等;
    frozenshadow
        4
    frozenshadow  
       2015-11-03 10:53:41 +08:00
    卧槽,我周六刚被撸走了 4000 ……伤心的不行不行的
    fchypzero
        5
    fchypzero  
       2015-11-03 10:58:10 +08:00
    @lshero 这类 VPS 的 IP 都是真实 ADSL 获取的 IP ,怎么封?
    lshero
        6
    lshero  
       2015-11-03 11:02:31 +08:00
    @fchypzero 我看了一下日志基本还都是集中在某几个 C 段的
    fchypzero
        7
    fchypzero  
       2015-11-03 11:03:52 +08:00
    @lshero 大概是特定地区的 ADSL 吧
    f0101
        8
    f0101  
       2015-11-03 11:05:52 +08:00
    为了能提供长期稳定的服务,目前该服务器不提供免费服务。 收费标准如下: 9RMB/1000 次.
    zhizhongzhiwai
        9
    zhizhongzhiwai  
    OP
       2015-11-03 11:30:32 +08:00
    @frozenshadow 你们做啥业务的?
    zhizhongzhiwai
        10
    zhizhongzhiwai  
    OP
       2015-11-03 11:31:15 +08:00
    @f0101 收费高了还是低了?
    frozenshadow
        11
    frozenshadow  
       2015-11-03 11:37:09 +08:00
    @zhizhongzhiwai 基金,推广 app 。做了个抢红包活动~
    zhizhongzhiwai
        12
    zhizhongzhiwai  
    OP
       2015-11-03 11:40:48 +08:00
    @frozenshadow 你可以看看腾讯的那个防御系统,他们是基于 ip , 手机号,邮箱,这三个信息来做的。
    当一个注册用户注册的时候, 给他们打分, 分数越低, 红包越小。
    sunchuo
        13
    sunchuo  
       2015-11-03 11:51:46 +08:00
    要看虚假用户比例多少了。如果筛选效果不明显。用这个的服务可能还是亏的。😓
    sunchuo
        14
    sunchuo  
       2015-11-03 11:52:17 +08:00
    所以,能改成按效果付费嘛。😓。
    zhizhongzhiwai
        15
    zhizhongzhiwai  
    OP
       2015-11-03 11:52:51 +08:00
    @sunchuo :>
    哈哈, 关键是效果不好监测啊。你有啥好建议吗?
    kslr
        17
    kslr  
       2015-11-03 11:56:00 +08:00
    @zhizhongzhiwai 比如薅羊毛的人数在活动时间内的比例
    zhizhongzhiwai
        18
    zhizhongzhiwai  
    OP
       2015-11-03 12:03:29 +08:00
    @kslr 能说具体些吗?
    galenzhao
        19
    galenzhao  
       2015-11-03 14:09:27 +08:00
    @lshero http://ip.rtbasia.com/
    ip 打分,不知道他们咋搞的 openrtb 数据
    qw7692336
        20
    qw7692336  
       2015-11-03 14:14:31 +08:00
    @Livid (应该没打错)
    lshero
        21
    lshero  
       2015-11-03 14:21:57 +08:00
    @galenzhao IDC 机房、专线网络的 IP 段和 ADSL 家庭的段不一样
    我们公司的出口因为是专线出口就被判定真人概率只有 31%
    而我随便找了几个动态 IP 的 VPS 刷出来的 IP 测试真人概率都是很高的
    frozenshadow
        22
    frozenshadow  
       2015-11-03 14:22:32 +08:00
    @zhizhongzhiwai 主要是我们没有那么大的用户数据,所有的用户对于我来说都是新用户 -_-!
    frozenshadow
        23
    frozenshadow  
       2015-11-03 14:24:32 +08:00
    @kslr 额,等我干完活用这个统计一下~~
    moonkiller
        24
    moonkiller  
       2015-11-03 16:31:55 +08:00
    我想问个人小白怎么申请使用啊==
    zhizhongzhiwai
        25
    zhizhongzhiwai  
    OP
       2015-11-03 16:59:35 +08:00
    @moonkiller 直接申请就可以了。
    frozenshadow
        26
    frozenshadow  
       2015-11-03 17:54:54 +08:00
    @kslr 我擦,你的已经被玩坏了。等等我去买点
    sunchuo
        27
    sunchuo  
       2015-11-04 09:32:44 +08:00
    验证短信做成一些简单的数学题或者一些生活常识题,这样是不是就可以干掉自动验证的。
    zhizhongzhiwai
        28
    zhizhongzhiwai  
    OP
       2015-11-04 11:27:29 +08:00
    @sunchuo
    也是个思路啊。
    到时候就变成了短信代答平台啦?
    还是加入语音验证和降低信任度更靠谱。
    yourmoonlight
        29
    yourmoonlight  
       2015-11-05 09:37:07 +08:00
    亲,返回结果是这个 {'ret_code': 1, 'message': 'internal error', 'result': None}
    lycos
        30
    lycos  
       2015-11-05 11:11:16 +08:00
    要是阿里小号呢?怎么查?
    zhizhongzhiwai
        31
    zhizhongzhiwai  
    OP
       2015-11-05 11:11:44 +08:00
    @yourmoonlight
    是的, 你没有在 url 中加入: username=$username&phone=1111111
    缺少了参数。
    zhizhongzhiwai
        32
    zhizhongzhiwai  
    OP
       2015-11-05 11:12:17 +08:00
    @lycos
    也在数据库里。
    zhizhongzhiwai
        33
    zhizhongzhiwai  
    OP
       2015-11-05 11:14:49 +08:00
    @lycos
    但是不太准备。
    lycos
        34
    lycos  
       2015-11-05 11:17:58 +08:00
    @zhizhongzhiwai 这些都是随机生成的 根本防不胜防
    Poko
        35
    Poko  
       2015-11-05 11:45:24 +08:00
    马克思密达,感觉会用得上
    yourmoonlight
        36
    yourmoonlight  
       2015-11-05 14:36:55 +08:00
    @zhizhongzhiwai 哥哥,我怎么可能会不加参数就请求。。。
    那会出错了,现在试了一下 又好了,感觉做得很棒啊。
    不知道稳定不?
    zhizhongzhiwai
        37
    zhizhongzhiwai  
    OP
       2015-11-05 15:45:51 +08:00
    @yourmoonlight
    好吧, 应该是稳定的.
    l917716606
        38
    l917716606  
       2015-11-05 16:45:56 +08:00
    公司还没直接送现金,都是优惠券,不能当钱使。
    fishlee
        39
    fishlee  
       2015-11-06 07:46:00 +08:00 via Android
    正邪对抗,永恒的话题
    frozenshadow
        40
    frozenshadow  
       2015-11-06 09:06:39 +08:00
    @zhizhongzhiwai 你看我这么拼命的给你打广告。下次你得给我多点优惠才行啊~
    lshero
        41
    lshero  
       2015-11-06 10:28:37 +08:00
    http://apix.cn/services/show/148
    昨天突然发现了这个
    galenzhao
        42
    galenzhao  
       2015-11-06 13:26:01 +08:00
    @lshero thx ,又多一个途径
    myhomedog
        43
    myhomedog  
       2015-11-15 04:40:55 +08:00 via Android
    哈哈哈
    Viking
        44
    Viking  
       2015-11-24 17:07:53 +08:00
    GT_LK 16:26:08
    hi
    byref 16:26:18
    你好
    GT_LK 16:26:28
    在 V2EX 上看到 http://www.minganci110.com/
    GT_LK 16:26:46
    有测试接口不
    GT_LK 16:27:01
    我这边有疑似被刷机的迹象
    GT_LK 16:27:26
    想拿出来十来个号码,试试看看一下这个接口是否可以匹配的上
    byref 16:30:09
    可以的
    byref 16:30:14
    你付费购买就行了
    GT_LK 16:30:31
    嗯,在哪里购买。。
    GT_LK 16:38:22
    ??
    GT_LK 16:38:29
    好像没有注册和充值入口
    byref 16:41:15
    你把钱发到我支付宝里
    byref 16:41:15
    我单独给你开
    byref 16:41:38
    [email protected] 支付宝
    GT_LK 16:41:44
    测试接口是多少钱
    byref 16:43:17
    9 块钱 1000 次
    byref 16:43:27
    5000 次起售
    GT_LK 16:46:30
    不能小额测试么
    GT_LK 16:47:25
    或者我给你几个号码,十个这样子,你给我一下对应的用户属性判断?
    GT_LK 16:47:39
    然后我好简单判断下准确度..
    byref 16:55:25
    太麻烦了
    byref 16:55:41
    你可以看下我们群里有多少人购买我们的产品了
    GT_LK 16:55:51

    GT_LK 17:03:13
    申请加群没通过
    byref 17:06:59
    你自己考虑吧
    zhizhongzhiwai
        45
    zhizhongzhiwai  
    OP
       2015-11-26 10:07:18 +08:00
    @Viking 你把东西贴到这里是啥意思呢?
    9 块钱你都出不起?!
    Viking
        46
    Viking  
       2015-12-22 11:46:53 +08:00
    @zhizhongzhiwai 好像,您表达的意思是, 5k 次起,没有 9 元的选项吧。无测试无试用,我「自己考虑」了一下把聊天记录原封不动就发过来了呗
    JerryKwan
        47
    JerryKwan  
       2017-10-04 22:07:10 +08:00
    @zhizhongzhiwai 这个库是否还在更新?
    blogtie
        48
    blogtie  
       2018-08-26 17:43:12 +08:00
    minganci110 的域名已经过期了啦!
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1088 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 19:36 · PVG 03:36 · LAX 11:36 · JFK 14:36
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.