美文网首页
社会工程:安全体系中人性的漏洞---笔记02

社会工程:安全体系中人性的漏洞---笔记02

作者: 静书媛 | 来源:发表于2017-10-09 17:16 被阅读15次

    第三章诱导

    1.什么是诱导?

    在貌似正常和平凡的对话中精妙地获取信息(餐馆,健身房,托儿所)

    诱导的目的是得到一些看似无用的琐碎信息,然后使用它们构建出你所寻求的答案的全貌,或通过它们一步步取得答案

    诱导是引出,套出或得出一个逻辑上的结论(某种事实)。有效的诱导意味着你能提出具有诱导性的问题,刺激别人采取你所希望的行动;或者使目标愿意回答你的任何问题。通过这一技巧,能改变人们对你的看法。

    2.诱导成功率高的原因:

    大多数人希望让陌生人看上去比较礼貌;专业人士希望自己看起来见多识广;得到赞赏的话,会泄露更多秘密;大多人不会为了撒谎而撒谎;对貌似关心自己的人会比较友善

    4.诱导目的:想要目标做某件事,这件事或者是一个简单的回答,也许复杂到允许他人进入一个限制(精神或私密)区域。

    Eg:收集某公司的内部资料,步步为营

    表明身份,吹捧对方,询问对方做什么,在他介绍产品的时候,表明自己也喜欢那个产品,理由,赞美(信息显示他个人喜欢这个产品),对方会滔滔不绝的说;提出个人最近的困惑(这个困惑是对方所能解决)p59

    5.交谈艺术3步骤:

    a.表现得自然

    (交谈的领域精通或者不精通的表现,观察者很容易发现。观察你的站姿,动作,阐述知识的方式)

    b.拥有足够的知识

    (前提:了解与目标交谈时所涉及领域的知识;如果自己没办法伪装成不可能成为的人,就当一个弱者向对方请教;不管选择谈论哪个话题,也不管你选择和谁交谈,都要做研究,反复练习和精心准备;具备足够的知识和挑的话题对方感兴趣)

    c.切记贪婪

    (别表现得要急切获得信息,易被看穿。给对方一些感兴趣的东西会引起对方的交换情结,这样对方会觉得有义务给你一些回报,交谈需要你来我往。)

    d.面部表情和身体语言

    6.什么是铺垫?

    意指你可以按照它说的做—通过植入的信息或观点影响目标对特定信息的反应,(以一种隐晦或婉转的方式植入想法或思路)用于营销(eg:餐饮美食广告,电影院里的预告片)

    7.如何应用铺垫技巧?

    从最终结果出发,确定开始时应该做哪些准备工作。你的目的是什么?先设定目标(获取目标工作项目的信息,办公室/度假的时间),然后决定你要问何种类型的问题,决定如何植入一些前期信息,诱使对方给出你想要的答案。(eg:让不喜欢吃牛排但喜欢用折扣券的老婆一起去牛排餐馆或者告诉朋友一件有趣的事情p62)

    注意:铺垫涉及个人情感和意识,所以所提的问题必须与你伪装的角色相匹配

    8 .取得诱导成功的要素

    不惧怕与人交谈,并处于非“常规”场景中

    真心关心他人,即使是陌生人;乐于并享受倾听

    只在有了真正的解决方案才提供建议或帮助

    在他人说出自己的问题时,不做主观判断

    9.诱导的要素:P66

    a.唤醒他人的自我(不漏痕迹的吹捧他人)

    b.表达共同的兴趣(共享软件)

    c.故意说错(利用对错误的校正性)

    d.主动提供信息(交流中提供信息会使目标提供具有同样价值的信息)

    e.假装高深(对方具有某一方面的知识,和对方讨论问题;攻击者首先展示一些信息,假装知道一些内情,用诱导技术展开话题)

    f.利用酒精

    10.提问的学问:

    在不同场合使用不同类型的问题

    A.开放式问题

    多使用为什么和怎么样,来得到对原始问题的深入解决或者得到详细信息。

    对于抵触开放式问题的,用金字塔方法:先从范围窄的开始询问到广泛

    (可以分析和研究优秀的记者来学习如何使用开放式问题)

    P69(53)

    B.封闭式问题

    目的:对目标进行引导(如:司法人员和律师)

    C.引导性问题

    结合开放式问题和封闭式问题,具有答案暗示的开放式问题。这种问题会引导对方,为对方提供表达自己的空间,但比较狭窄,引导性的问题暗示对方你对问题的答案已有所了解。

    引导性问题陈述了部分事实,然后询问对方是否同意。

    Eg:在8月25号晚上7点45分,你和小A去电影院看战狼2,是吗?

    人们对过去的记忆的记录是基于自己的感知和对重要事情而形成的,所以通过引导性问题可以操纵人们的记忆。

    Eg:给别人看一张房间里没有放泰迪熊的孩子的房间,问对方:“你看到泰迪熊了吗?”,通常他人会回答“看到了”

    D.假设性问题

    你会假设对方已经拥有特定的知识。通过假设性问题,能确定目标是否拥有社工想要的信息。(向A询问B住在哪,确定目标是否认识对方及其熟悉程度)

    注意:不要让目标了解事情的全貌,社工人员最好对事实有所了解,然后将事实贯穿在问题中(如社工问a一个问题,如果a回答的答案,社工一点都不懂,将得不到什么好处)

    这些技巧适合善于打交道的人

    11.精通诱导

    a.问题别太多,交谈是你来有往的交互,你要问,也要告诉对方一些信息

    b.问题别太少,必须研究谈论的问题,让对方有趣

    c.一次只问一个问题

    方法:把谈话想象成一个漏斗,上面是最大的,最“中性”的部分,底部是最窄,最直接的部分。

    开始时问一些相对中性的问题(收集情报),对话中要你来我往,然后问一些开放式的问题。如有需要问几个封闭式问题引导到目标感兴趣的部分。如果情况允许,询问那些最直接的问题pd72(s56)

    例子:商业聚会酒吧

    相关文章

      网友评论

          本文标题:社会工程:安全体系中人性的漏洞---笔记02

          本文链接:https://www.haomeiwen.com/subject/celjyxtx.html