精彩的社工案例,希望大家喜欢!转载请注明出处:神秘小强前景分析:    22岁的刘昉在高中辍学后,先后做过食品销售、商场员工、电子设备维护员等,这些经历使得他精于与各式各样的人打交道。但在接下来的5年,他疯狂的迷上了计算机,尤其对黑客技术感兴趣,并涉足了地下黑客经济。他接的业务很多,如对私服的DDOS、编写针对性的网银键盘记录工具、游戏装备盗取洗钱等。 &n

Read the rest of this entry »

  • 14 comments
  • 分类: 社会工程学
  • Bernz的社会工程学技巧

    职业化:你需要别人购买你所做出来的东西。你尝试者构建一个幻想。你尝试着让别人相信你。Be calm: look like you belong there.需要冷静:让你看起来是属于那个地方的人。Know your mark: Know your enemy. Know exactly how they will react before they do.清楚你的目标,清楚你的敌人。确切的知道在攻

    Read the rest of this entry »

  • 0 comments
  • 分类: 社会工程学
  • 常用密码

    下面是最常用的密码,也可以说是密码心理学的一部分

    ncc1701:星河企业的舰船编号。

    thx1138:乔治·卢卡斯第一部电影的名字,它是对先前一部学生作品的再制作。

    qazwsx:经典键盘上的左手侧字母。

    666666:6个6

    ou812:范·海伦1988年一张唱片专辑的标题。

    8675309:Tommy Tutone 乐队1982年的一首歌里提到的数字。

    据说大约有1/9的人至少使用过下列的一个密码,而有1/50的人使用过排名前20的最糟的密码。

    ... Read the rest of this entry »

  • 0 comments
  • 分类: 社会工程学
  • 伪造发件人邮件地址

    发布:小强 | 分类:社会工程学 | 引用:0 | 浏览:

    1 Dec 2008

    写了一个利用Jmail组件发匿名邮件的ASP代码,前提是你的SMTP服务器没有验证发件人地址才是,很多虚拟主机的SMTP服务器就可以的。

    社会工程学的魅力--连锁攻击

    发布:小强 | 分类:社会工程学 | 引用:0 | 浏览:

    25 Nov 2008

        我们很多时候在入侵,在得到webshell,甚至是服务器系统权限的时候并不知道这些权限意味着什么。我们很多时候在面对一个目标的时候,只单纯的运用一些所知甚少的技术漏洞去尝试入侵,在周而复始的重复劳动中慢慢丧失渗透的激情和信心。  下面我举个简单的例子:  很多朋友喜欢盗QQ号码。我这里就以盗QQ为例来说一些社会工程学的应用。

    信息的隐藏价值-社会工程学

    发布:小强 | 分类:社会工程学 | 引用:0 | 浏览:

    25 Nov 2008

    社会工程师十分重视企业中许多表面上看去无利害关系的信息,因为这些信息是他能否披上可信外衣的至关重要的因素。 金融行业的一个漏洞。 信誉支票(CREDITCHEX) 曾经有一段很长的时期,英国的银行系统十分闭塞,大街上一位诚实普通的市民并不能随便走进银行而直接申请一个银行帐户。银行不会把他当做客户,除非他带有某位正式银行客户的推荐信。 当然,这与如今的表面上人人平等的银行机构大不一样。

    社会工程学的应用与防范

    发布:小强 | 分类:社会工程学 | 引用:0 | 浏览:

    4 Nov 2008

    1.引言   社会工程学(Social Engineering)是把对物的研究方法全盘运用到对人本身的研究上,并将其变成技术控制的工具。社会工程学是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的方法。   “社会工程学攻击”就是利用人们的心理特征,骗取用户的信任,获取机密信息、系统设置等不公开资料,为黑客攻击和病毒感染创造有

    利用社会工程学,揭开网络钓鱼秘密

    发布:小强 | 分类:社会工程学 | 引用:0 | 浏览:

    2 Nov 2008

    网络钓鱼(Phishing),并不是一种新的入侵方法,但是它的危害范围却在逐渐扩大,并成为近期威胁网络安全的最大危害之一。你了解Phishing吗?与传统的入侵方式相比,它有什么显著特点呢?典型的Phishing案例有哪些?如何防范被Phishing呢? 南方的早春总是伴着绵绵细雨,难得今天是个晴朗天,某服装公司的张经理带着十几个重要员工来到郊外一个鱼塘进行垂钓活动。张经理放置好钓具后,便打开了随

    社会工程学案例--友好的欺骗

    发布:小强 | 分类:社会工程学 | 引用:0 | 浏览:

    2 Nov 2008

    在90年代末,某个不怎么道德的职业介绍所签了一家新客户,一家正在寻找有通讯行业工作经验的电气工程师的公司。负责这个项目的经理是一位女士,有着有磁性的嗓音,和充满诱惑力的言谈举止,这使得她在电话里很容易获取别人的好感和信任。这位女士准备对移动电话服务提供商进行一次偷袭,以期找到一些可能会投奔到竞争对手那里的工程师。

    关于

    网络实名:1943小强
    1943QQ:498849111
    神秘小强QQ:5277794
    QQ交流群:29097418
    mail:by1943@qq.com

    日历

    << 2010-8 >>

    Sun

    Mon

    Tue

    Wed

    Thu

    Fri

    Sat

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    26

    27

    28

    29

    30

    31


    控制面板

    站点统计

    • 文章总数:282
    • 评论总数:164
    • 引用总数:0
    • 浏览总数:219662
    • 留言总数:110
    • 当前主题:Ben-Compositio主题
    • 当前样式:default

    网站收藏

    图标汇集

    • RainbowSoft Studio Z-Blog
    • 订阅本站的 RSS 2.1 新闻聚合