• 如果你喜欢Time_泽~少的博客,请按ctrl+D收藏吧!
  • 网络安全/信息技术博客

标签:社会工程学

社会工程学

网络安全中的社会工程学

什么是社会工程学? 总体上来说,社会工程学就是使人们顺从你的意愿、满足你的欲望的一门艺术与学问。它并不单纯是一种控制意志的途径,但它不能帮助你掌握人们在非正常意识以外的行为,且学习与运用这门学问一点也不容易。 它同样也蕴涵了各式各样的灵活的构思与变化着的因素。无论任何时候,在需要套取到所需要的信息之前,社会工程学的实施者都必须:掌握大量的相关知识基础、……继续阅读 »

Time_泽 ~少 3年前 (2015-11-14) 1406浏览 1评论 2个赞

社会工程学

社会工程学之木马欺骗

1. 木马的图片 建议和木马的名字有关。 2: 木马的名字 这个重要。你可以取一个windows补丁的名字,word,pdf等后缀。自由发挥吧! 3: 把木马压缩成RAR,ZIP的时候,加个超强的密码保护。说是你的东西不容易的得到。给对方的 感觉是你的东西很重要。让他/她放松警惕! 4: 了解对方特点 比如对方好色,这个你知道怎么办吧? 5: 根据历史……继续阅读 »

Time_泽 ~少 3年前 (2015-10-30) 1354浏览 0评论 1个赞

社会工程学

社会工程学攻击

  社会工程学(Social Engineering) 一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段。 取得自身利益的手法,近年来已成迅速上升甚至滥用的趋势。那么,什么算是社会工程学呢? 它并不能等同于一般的欺骗手法,社会工程学尤其复杂,即使自认为最警惕最小心的人,一样会被高明的社会工程学手段损……继续阅读 »

Time_泽 ~少 3年前 (2015-10-30) 1160浏览 0评论 1个赞

社会工程学

谈世界著名的社会工程大师及社会工程书籍。

  Christopher Hadnagy从事计算机技术14年之久,现在全心投入在计算机安全中“人”的研究。他成立了世界上第一个社会工程框架Social-Engineer.Com,致力于帮助公司提高安全性,并教授给他们“坏人”的做法。他研究并破解了最近发生的很多恶意攻击事件。他推荐的实践测试法被500强公司采用,用来教育员工安全方面的知识。……继续阅读 »

Time_泽 ~少 3年前 (2015-10-02) 5849浏览 3评论 9个赞

社会工程学

了解社会工程人员如何运用社会工程学来做到不可能的入侵。

社会工程学经典案例: 社会工程学的基本意思是: 社会工程学是关于建立理论通过自然的,社会的和制度上的途径并特别强调根据现实的双向计划和设计经验来一步接一步的解决各种社会问题。是不是很难明白啊。我也觉得。不用理这个,让我们看看社会工程学在我们的领域怎么解释: 社会工程学是一种攻击行为, 攻击者利用人际关系的互动性所发出的攻击:通常攻击者如果没有办法通过物……继续阅读 »

Time_泽 ~少 3年前 (2015-09-26) 2426浏览 2评论 2个赞

社会工程学

社会工程第一步:信息收集,以一个小小的信息来达到普通人不可能完成的目的。

人们常说没有什么信息是不相关的,放在在这里完全适用,即使是最微小的细节也可能促成社会工程学的成功入侵,在写这个文章之前提醒各位不要轻易相信陌生人发来的网站链接等。 一个名叫马蒂*阿哈罗尼在渗透测试方面有十多年的经验,有一次他需要入侵一家在网上查不到什么信息的公司,因为能入侵该公司的途径很少,所以这项任务极具挑战性。 马蒂开始通过互联网寻找可能突破的任何……继续阅读 »

Time_泽 ~少 3年前 (2015-09-09) 3299浏览 1评论 6个赞

社会工程学

社会工程及其定位

以下全部来自于Christopher Hadnagy著《社会工程》第一章社会工程及其定位 什么是社会工程? 我曾就此问题询问一组安全爱好者,得到的答案令我非常惊讶。 “社会工程是欺骗别人以获取信息。” “社会工程就是做一个好演员。” “社会工程是知道怎样免费获得东西。” 维基百科的定义是:“操纵他人采取特定行动或者泄漏机密信息的行为。它与骗局或欺骗……继续阅读 »

Time_泽 ~少 3年前 (2015-09-05) 1322浏览 0评论 1个赞

社会工程学

社会工程开篇

以下来自于Christopher Hadnagy著《社会工程》   安全对内外部双方来说都是个难题。从内部来看,我们需要舒适感和安全感;从外部来看,窃贼、黑客和蓄意破坏者在不断寻找突破口。大部分人都觉得自己的家是安全的,忽然有一天发现自己被锁在了门外。自己的看法会在刹那间改变,才明白原来安全漏洞是那么明显。 必须跳出置身于事外才能全面地理解各……继续阅读 »

Time_泽 ~少 3年前 (2015-09-05) 1296浏览 0评论 0个赞