美文网首页
社会工程学的一点小总结

社会工程学的一点小总结

作者: 阳光下的银杏树 | 来源:发表于2016-10-25 18:08 被阅读86次

一、 探索
1、对目标身边的人的社交利用 (QQ 微博等社交网站或者应用)
2、目标发布的照片 exif GPS信息
3、公司或者单位信息收集(数据、信息等)
4、目标上过的论坛,微博等刻意制造耦合、偶遇
5、利用收集来的信息在类似Facebook、Twitter、人人网、腾讯朋友网这样的网站进行搜索
6、"社交APP" 利用绑定手机号功能反向查找目标。 (new)

二、 进攻
在社工对方账号,可以试着尝试以下方法:
1.社工库
2.密码找回,问题社工与猜解
3.伪造邮件发送给目标欺骗获取密码找回的口令 4.信息组合进行爆破

三、 围剿
在获得有效的账户密码后,使用其口令尝试获得更多有质量的信息
1.各大主流网站 (百度,网易,携程,新浪微博,支付宝,12306,运营商网上营业厅)
2.各大电商网(例如:京东、亚马逊、苏宁易购、团购类…… 这些网站有什么信息你懂的)
3.各大云同步官网,如: AppStore、iCloud、小米云、hicloud、360(你懂的,通讯录!秘密记事!手机相册!短信…… 本人亲自搞到过全套……)
4.各种浏览器云同步
5.支付平台 ……

相关文章

  • 社会工程学的一点小总结

    一、 探索1、对目标身边的人的社交利用 (QQ 微博等社交网站或者应用)2、目标发布的照片 exif GPS信息3...

  • Github Hacking

    我们都听过社会工程学这个名词,准确来说,社会工程学不是一门科学,而是一门艺术。而在社会工程学中,对信息掌握的充分程...

  • 网络安全快速入门4-社会工程学

    社会工程学 什么是社会工程学? 社会工程学是一种操纵计算系统的用户以泄露可用于获得对计算机系统的未授权访问的机密信...

  • 社会工程学

    社会工程学,最早由著名黑客凯文・米特尼克在《欺骗的艺术》中提出;书中他对社会工程学在信息安全领域的应用进行了如下定...

  • 0-0 什么是社会工程学

    社会工程学(Social Engineering),简称社工。 社会工程学是通过对受害者心理弱点、本能反应、好奇心...

  • 什么是社工学?

    社会工程学(Social Engineering)在上世纪60年代左右作为正式的学科出现,广义社会工程学的定义是:...

  • Social Engineering 没有绝对安全的系统

    什么是社会工程学? 社会工程学(Social Engineering),一种通过对受害者心理弱点、本能反应、好奇心...

  • XP(七)哲学

    泰勒主义社会工程学,是不可取的: 区分了严格的社会阶层。泰勒主义社会工程学的第一个步骤是分离计划与执行。即由受过教...

  • 新型的社会工程学

    网上看到一个有关"社會工程學"的帖子,分享给大家,可以借鉴。 例一:一個月前,我開車帶著妻子到銀行...

  • 8.4 社会工程学

    8.4.1. OSINT osint osint git OSINT-Collection trape Photo...

网友评论

      本文标题:社会工程学的一点小总结

      本文链接:https://www.haomeiwen.com/subject/wvnglttx.html