首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客入门 → 文章内容

走进神秘的社会工程学--社会工程学

作者:佚名  来源:网上收集  发布时间:2007-7-2 0:10:16
 

社会工程学应用得当有时会获得意想不到的效果。但是目前的我所看过的社会工程学方面的文章,大部分都是理论(《欺骗的艺术》这本书除外),很少有实例,今天看到这样一篇实例。

作者:lizaib
来源:火蚁联盟[X.S.T]

名词解释—社会工程学:
简单说,它利用人的心理弱点、规章与制度的漏洞来攻击,以期获取攻击者所想要的信息。

欺骗实例:礼物

校报部新来了一位漂亮的女老师,我对她不仅很有好感,而且编辑部就她一个人负责。在她之前,校报也刊发过我的计算机技术文,突然,我开始想,如果送一份意想不到的礼物,她是否…..

攻击前奏 信息收集
我的打算是不与她面对面接触,这样可以让这份礼物更具趣味性,因为这份礼物,是她的个人档案,还有她的网络账户,诸如QQ、Email….可是现在,我连她姓什么也不知道?怎么办?我说过不打算与她面对面的,但这难不倒我。全部学校为了统一的管理,将不同专业教师的联系方式整理成一个教师联系表,这个报表只有在校园管理层部门才有,比如学生科、教务处、门卫、后勒科等等,我的打算是从门卫开始,我需要从他们那儿拿取一份拷贝。可是…..

时间:2007-3-14 19:52 门卫部 道具:<<C++ Primer>> 冒称身份:学生李勇
李勇:你好,我是C323班李勇。
门卫A:什么事?
李勇:是这样的,昨天借了老师的一本书,但我忘记他的联系方式。
门卫B:哦,在桌子上压着,自已看。
李勇:我找找下。
李勇:唉,没找到,但我看见几个认识的老师的电话号码,我可以拿着拷贝一份吗?
门卫A:不可以!
门卫B:你去学生科找找看吧。
李勇:好吧,谢谢。

分析: 信息收集这一部分信息越多越好,前提我们要知道信息的来源,比如上面的教师联系名单便是一个切入口了。所以叉子首先要考虑的是规章、制度、方法、约定,因为这是各行各行都必有的。
 接下来与门卫谈话出现激警(BURN THE SOURCE),即门卫认为是非法行为。事实上当天晚上的工作我并没有做完整,我没有考虑到晚上值班的是门卫A或门卫B,他们是一个50多岁年纪的老人,很显然,我们可以看到门卫一开始对我的态度是拒绝性,或者可以认为是自私的老头。门卫B对我有好感,但他不能伤及他们之间感情,采取了中和的态度。我原来的打算是与门卫C进行交谈,然而他们是值白天班,在这件事上我很轻率,我对此作了一个总结:1.尽可能考虑突发事件,作出应对方案。记着,只能单独与一个人进行交谈。2.别留下任何被他们发现的机会,比如我的身份完全伪造的。
 第二天,这次做好了简单准备,并考虑了突发事件。现在我打算使用手机的摄像头窃取,那份联系单在玻璃桌的夹层里,而且门卫C为人友好,一切处于很有利的环境,我需要找个理由呆在门卫室30秒,以便我能很快拍下来。

时间:2007-3-14 08:52 门卫部 道具:手机 冒称身份:学生秦力
秦力:唉,怎么办,我的钱丢了,钱包里还有一张银行卡呢。
门卫C:啊!你在哪里丢失的,报告学生科没有?
秦力:嗯,报告了,但是找不到,我准备等我妈妈送钱给我,他说让我在这儿等一下,我可以在这里等下吗?
门卫C:可以。
一分钟后,我顺利使用手机拍摄下教师联系单,这样,我便有了全校的教师名单了。
分析:要考虑突发事件,并有解决变通的方法。这次我知道碰到的一定是门卫C,我谎称钱包的丢失实际上是利用了他的心理弱点,他为人友好,乐于帮助,钱包使他同情我,并放开对我的松懈,我拿着手机胡乱拍照,很顺利将名单拍到了。
javascript:resizepic(this) border=0>
图 1

身边的敌人
现在,我知道校报部门的女老师名字了,但我不希望公诸她的真实姓名,所以叉子们请谅解,这里我们暂且称她为诸葛秋雨,并且有她的手机号码。但我不打算通过她的手机入手。很幸运,这时她的校报出版了,如图2,
javascript:resizepic(this) border=0>
我很快找出她的E-mail,以及QQ等联系方式。这时你是不是认为我取得的全校教师名单是多此一举呢?不,精彩的还在后面呢,这次我换成老师身份加她。

[1] [2] [3] [4]  下一页

[] [返回上一页] [打 印]
  • 上一篇文章:了解VB编写病毒的大体方法--VB,编写,病毒,方法
  • 下一篇文章:简单打造不死鸽子--打造,不死鸽子,灰鸽子,免杀

  • 相关文章:
  • 剖析网络安全中的社会工程学
  • [图文]巧施社会工程学拿下个人免费空间--社会工程学...
  • [图文]巧用社会工程学渗透入侵IDC机房服务器(图)--巧...
  • [图文]利用社会工程学入侵台湾服务器--社会工程学,入...
  • 社会工程学再暴PHPWIND短消息漏洞--社会工程学,PHPW...
  • [图文]一次完全利用社会工程学的域名劫持攻击--社会...
  • [图文]走进神秘的社会工程学--社会工程学
  • [组图]QQ尾巴+社会工程学+第三方ActiveX插件漏洞 = ...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号