国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 學(xué)院 > 開(kāi)發(fā)設(shè)計(jì) > 正文

沒(méi)有電腦的入侵-深入淺出社會(huì)工程學(xué)

2019-11-17 04:47:58
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
警告:請(qǐng)不要用本文中提及的方法進(jìn)行任何犯罪行為 基礎(chǔ)知識(shí) 在講正題前先了解一下基本的知識(shí)吧:一些惡意入侵系統(tǒng)并進(jìn)行摧毀的人叫cracker, 而一些只會(huì)使用別人開(kāi)發(fā)的工具去入侵的叫做script kiddies. 我想這些都是大家知道的吧。 真正的黑客是具有編程能力并可以自己開(kāi)發(fā)工具并有共享精神的人。一個(gè)真正的黑客不但是技術(shù)上的能人,同時(shí),也應(yīng)該是心理戰(zhàn)術(shù)和與人交流的高手。對(duì)于怎么才能成為一個(gè)真正黑客的文章大家應(yīng)該看的不少了吧,這里就不廢話(huà)介紹。 在這篇文章里,我并不要告訴大家怎么去用所謂的技術(shù)―包括編程或者其他網(wǎng)絡(luò)技術(shù)去對(duì)系統(tǒng)進(jìn)行物理入侵。我要講的是在一種更高的技巧,就是所謂的社會(huì)工程學(xué)(Social Engineering)。 可能大家對(duì)社會(huì)工程學(xué)這個(gè)名次并不算太了解,現(xiàn)在我就要通過(guò)這篇文章讓大家理解社會(huì)工程學(xué)是如何應(yīng)用在系統(tǒng)入侵和應(yīng)該怎么進(jìn)行基本的防范。 什么是社會(huì)工程學(xué)

Social Engineering is an academic field of study to constrUCt a theory to resolve various social PRoblems by means of physical, social and institutional approach with special emphasis on step by step or piecemeal improvements based upon the two directional planning and designing eXPeriences of the reality. 哈哈,看不懂了吧,這是社會(huì)工程學(xué)的基本意思,上面那段話(huà)的大意是: 社會(huì)工程學(xué)是關(guān)于建立理論通過(guò)自然的,社會(huì)的和制度上的途徑并非凡強(qiáng)調(diào)根據(jù)現(xiàn)實(shí)的雙向計(jì)劃和設(shè)計(jì)經(jīng)驗(yàn)來(lái)一步接一步的解決各種社會(huì)問(wèn)題。 是不是很難明白啊。我也覺(jué)得。不用理這個(gè),讓我們看看社會(huì)工程學(xué)在我們的領(lǐng)域怎么解釋?zhuān)?社會(huì)工程學(xué)是一種攻擊行為, 攻擊者利用人際關(guān)系的互動(dòng)性所發(fā)出的攻擊:通常攻擊者假如沒(méi)有辦法通過(guò)物理入侵的辦法直接取得所需要的資料時(shí),就會(huì)通過(guò)電子郵件或者電話(huà)對(duì)所需要的資料進(jìn)行騙取,再利用這些資料獲取主機(jī)的權(quán)限以達(dá)到其本身的目的。 現(xiàn)在理解了嗎??? 假如還是不能理解我們就列舉1個(gè)最最簡(jiǎn)單的例子說(shuō)明一下好了: 盜取QQ大家知道吧,除了本地和遠(yuǎn)程盜竊密碼外,還有一種方式相信大家一定知道,就是通過(guò)和對(duì)方聊天。呵呵,還沒(méi)想到??? 你總聽(tīng)說(shuō)過(guò)有人通過(guò)了解對(duì)方的資料來(lái)竊取qq的吧,比如說(shuō)生日,姓名等等。假如有個(gè)你在qq上新加的好友,你又不熟悉他,他又迫不及待的想知道你的一切,你就要多張個(gè)心眼了,他是否想通過(guò)了解你的資料來(lái)破解的qq或者郵箱的密碼??? 上面這個(gè)例子很輕易理解吧,這就是社會(huì)工程學(xué)最簡(jiǎn)單的一個(gè)例子了,也許就不夠資格叫社會(huì)工程學(xué),但是道理是一樣的哦。



接下來(lái),我會(huì)列舉一些所謂社會(huì)工程學(xué)使用者經(jīng)常使用的手段: 首先,熟練的社會(huì)工程學(xué)使用者都擅長(zhǎng)進(jìn)行信息收集,很多表面上看起來(lái)一點(diǎn)用都沒(méi)有的信息都會(huì)被這些人利用起來(lái)進(jìn)行滲透。比如說(shuō)一個(gè)電話(huà)號(hào)碼,一個(gè)人的名字。后者工作ID的號(hào)碼,都可能被利用起來(lái)。舉個(gè)例子, 比如說(shuō)一個(gè)社會(huì)工程學(xué)使用者想從一間信用卡公司獲取一些情報(bào),但是又沒(méi)有相關(guān)的證實(shí)證實(shí)他可以合法的從這間公司拿到這些情報(bào)。這時(shí)候,他就可以利用社會(huì)工程學(xué),從和這間信用卡公司相關(guān)的銀行收集相關(guān)的信息從而達(dá)到他的目的。比如說(shuō)但這間銀行需要從信用卡公司取得信息需要什么文件或者ID號(hào)碼證實(shí),又或者是經(jīng)常與信用卡公司進(jìn)行業(yè)務(wù)聯(lián)系的職員的姓名等等。現(xiàn)在的很多公司為了方便和快捷,在一些服務(wù)上會(huì)采用電話(huà)服務(wù),這樣就更輕易讓這些攻擊者有機(jī)可乘,只需提供從銀行獲得的相關(guān)資料,信用卡公司就會(huì)把一些敏感的信息給予攻擊者。

很多社會(huì)工程學(xué)攻擊是很復(fù)雜的,包括了周詳?shù)挠?jì)劃,并且綜合運(yùn)用了相當(dāng)?shù)募记伞5悄阋部梢园l(fā)現(xiàn),一些熟練的社會(huì)工程學(xué)攻擊者經(jīng)常可以只用簡(jiǎn)單的方法達(dá)到他的目的,直接的進(jìn)行詢(xún)問(wèn)來(lái)獲得他所需要的信息經(jīng)常是行之有效的。舉個(gè)例子,某人打電話(huà)給電話(huà)公司說(shuō)因?yàn)橐黄鸹馂?zāi)的影響,使得四周以電話(huà)線路終端毀壞,令四周幾十戶(hù)人家的電話(huà)都無(wú)法使用,而他本人是個(gè)電話(huà)線路維修工,也許他可以先幫忙修理。但是修理必須需要一些電話(huà)公司不會(huì)讓非本公司相關(guān)職員知道的銘感信息。但是誰(shuí)又能拒絕一個(gè)好心的電話(huà)線路維修工人的無(wú)私的援助呢,這樣,這位社會(huì)工程學(xué)攻擊者就獲得他所需要的電話(huà)線路信息。
建立信任也是一項(xiàng)社會(huì)工程學(xué)的手段,而且是相當(dāng)重要手段,試想一下假如你和某公司活人建立相當(dāng)牢固的信任關(guān)系,要取得一些重要的敏感信息不就要相對(duì)輕易的多了嗎。要在短時(shí)間內(nèi)獲得信任是不輕易的,但是也不是沒(méi)有可能的,假如能被證實(shí)你是可以被信任的,那不就比較輕易獲得信任了。不明白?? 舉例說(shuō)明:電話(huà)公司在搞促銷(xiāo),只要限定一定時(shí)間的使用和約就可以一分錢(qián)獲得一部最新的手機(jī),注重,前提是一定要簽訂一定使用期限的移動(dòng)電話(huà)網(wǎng)絡(luò)使用和約。有位仁兄就想了,怎么能不去花錢(qián)簽訂電話(huà)線路使用和約而可以以一分錢(qián)拿到這個(gè)手機(jī)呢。于是他就打了一個(gè)電話(huà)給這間電話(huà)公司屬下的一間分店,我們叫它位A店。他和職員對(duì)話(huà)如下:

職員:這里是電話(huà)公司A分店,有什么能幫你

仁兄:你好,我叫仁兄,我之前去過(guò)你們的店,我想申請(qǐng)一個(gè)手機(jī)服務(wù),你們以為姓李的店員(當(dāng)然是猜的)介紹了一個(gè)不錯(cuò)服務(wù)給我。我當(dāng)時(shí)沒(méi)有拿定注重,現(xiàn)在我決定申請(qǐng)那個(gè)服務(wù)了,哦~~~,那個(gè)店員叫李~~~,我不記得了,你知道嗎???

店員:~~~,我們店了有兩個(gè)姓李的,你說(shuō)男的還是女的???

仁兄:對(duì),是男的,他說(shuō)他叫李~~,不好意思,我忘記了名字,你能告訴我嗎??

店員:叫李XX

仁兄:對(duì),就叫李XX,我馬上就去你們店里辦理相關(guān)服務(wù)開(kāi)通的手續(xù)。再見(jiàn)

店員:再見(jiàn)。 之后,這位仁兄又打電話(huà)給了令一間分店,分店B

仁兄:你好,請(qǐng)問(wèn)是分店B嗎

職員:是,請(qǐng)問(wèn)有什么可以幫你

仁兄:我是分店A的李XX,我這里有一個(gè)顧客剛剛和我們簽訂了那個(gè)一分錢(qián)手機(jī)換購(gòu)合約,但是之后我才發(fā)現(xiàn)店里那個(gè)手機(jī)的型號(hào)已經(jīng)沒(méi)有存貨了,你們店里還有嗎???

職員:有的

仁兄:好級(jí)了,我已經(jīng)和他簽訂了線路使用和約,我現(xiàn)在叫他去你那里,你用一分錢(qián)把手機(jī)賣(mài)給他就可以了。

職員:好的,你叫他來(lái)吧。 半小時(shí)候,這位仁兄出現(xiàn)在了分店B里,用一分錢(qián)換購(gòu)走了手機(jī)。 現(xiàn)在明白了嗎???只要證實(shí)自己是可以被相信的,欺騙是很輕易的。

(責(zé)任編輯:zhaohb)

發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 黑龙江省| 武鸣县| 青铜峡市| 香港 | 固原市| 平乐县| 蓝田县| 平江县| 延庆县| 霍林郭勒市| 潼关县| 汽车| 新晃| 荆门市| 京山县| 丰原市| 遵义县| 舞钢市| 林西县| 江达县| 安化县| 牙克石市| 永仁县| 辽中县| 青川县| 陆良县| 延安市| 墨脱县| 吴川市| 乌鲁木齐市| 井冈山市| 永春县| 怀远县| 新建县| 扬州市| 称多县| 阿荣旗| 肃北| 加查县| 涪陵区| 南投市|