<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>神秘小强&amp;amp;１９４３ - 社会工程学</title><link>http://www.smxiaoqiang.cn/</link><description>社会工程学|0day - </description><generator>RainbowSoft Studio Z-Blog 1.8 Arwen Build 90619</generator><language>zh-CN</language><copyright>本站关键字：社会工程学,小强,0dayCopyright 2008-2010 小强 All Rights Reserved.鲁ICP备09002898号</copyright><pubDate>Thu, 09 Sep 2010 10:56:47 +0800</pubDate><item><title>社工案例 - 谁泄漏的防火墙源代码？</title><author>498849111@qq.com (小强)</author><link>http://www.smxiaoqiang.cn/</link><pubDate>Fri, 09 Oct 2009 09:56:54 +0800</pubDate><guid>http://www.smxiaoqiang.cn/</guid><description><![CDATA[<p><span style="font-size: small">精彩的社工案例，希望大家喜欢！<br />转载请注明出处：</span><a target="_blank" href="http://www.smxiaoqiang.cn"><span style="font-size: small">神秘小强</span></a><br /><span style="font-size: small">原文地址：<a href="http://www.smxiaoqiang.cn/blog/254.html">http://www.smxiaoqiang.cn/blog/254.html</a></span></p><p><span style="font-size: small"><strong>前景分析：</strong><br />&nbsp;&nbsp;&nbsp; 22岁的刘昉在高中辍学后，先后做过食品销售、商场员工、电子设备维护员等，这些经历使得他精于与各</span><span style="font-size: small">式各样的人打交道。但在接下来的5年，他疯狂的迷上了计算机，尤其对黑客技术感兴趣，并涉足了地下黑客</span><span style="font-size: small">经济。他接的业务很多，如对私服的DDOS、编写针对性的网银键盘记录工具、游戏装备盗取洗钱等。<br />&nbsp;&nbsp;&nbsp; 但刘昉对重复性攻击感到厌倦，显然，有刺激的事物往往令人更感兴趣。这次，他盯上了一套防火墙，由</span><span style="font-size: small">北京中关村恒天公司研发。据说这套防火墙一公布便在业界大受好评，刘昉则不以为然，在他看来，防火墙的</span><span style="font-size: small">源代码才能说服他。</span></p><p><span style="font-size: small"><strong>一、销售部门的后门</strong><br />&nbsp;&nbsp;&nbsp; 刘昉从对外公布的防火墙软件中的菜单栏&ldquo;帮助&rdquo;处找到了恒天公司销售部与市场部的联系电话，接着他</span></p><p><span style="font-size: small">便以某公司采购部经理的身份拨通了恒天公司销售部的电话。</span></p><p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 恒天公司（以下简称恒）：&ldquo;您好，这里是恒天公司销售部&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘漂阳（以下简称刘）：&ldquo;嗯，我是北京亚太机电股份有限公司采购部经理刘漂阳，我们公司需要500份</span><span style="font-size: small">防火墙软件产品，我参考了网上的防火墙横向评测，再三考虑后决定选择你们的产品，现在我想知道你们给我</span><span style="font-size: small">的价格是否令人满意。&rdquo;<br />&nbsp;&nbsp;&nbsp; 恒：&ldquo;刘经理，我们的防火墙有三种不同的版本，分别为个人版、专业版和企业版。如果你选择企业版，</span><span style="font-size: small">它的单价是88元，总价为4.4万；如果你批发购买、那么价格相对优惠，仅3.2万。&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;嗯，没有高于我们公司原始估价，不过我们公司网络环境相当复杂，你们公司是否可以定制一套，</span><span style="font-size: small">实现封堵公司员工聊天与下载的功能？&rdquo;<br />&nbsp;&nbsp;&nbsp; 恒：&ldquo;这个&hellip;&hellip;请让我问问软件开发部，请稍等。&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;好的&rdquo;<br />&nbsp;&nbsp;&nbsp; &hellip;&hellip;&hellip;&hellip;<br />&nbsp;&nbsp;&nbsp; 恒：&ldquo;久等了，技术员说了，防火墙自带了过滤功能，只要过滤到相应端口就可以了。&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;原来是这样，我没有问题了，但我们公司网络管理员建议我把有关内部网络的文档发给你，让你们</span><span style="font-size: small">技术员检查防火墙的可行性。你有电脑吗？我想现在就传送给你，稍后我还有一个会议急需参加。&rdquo;<br />&nbsp;&nbsp;&nbsp; 恒：&ldquo;有的，我的电子邮件是</span><a href="mailto:wenyu014@163.com"><span style="font-size: small">wenyu014@163.com</span></a><span style="font-size: small">，你现在就发过来？&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;是的，等一下&hellip;&hellip;（这位&ldquo;刘漂阳&rdquo;将一个文件夹与一个批处理文件打包并用邮箱发到指定的邮件</span></p><p><span style="font-size: small">地址）我发过去了，一个压缩包，你解压到D盘，要放在D盘才能打开。&rdquo;<br />&nbsp;&nbsp;&nbsp; 恒：&ldquo;嗯，解压了，是那个&ldquo;北京亚太机电有点股份公司局域网环境.bat&rdquo;文件吗？&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;对，你可以查看下，看看是否可以打开，可以打开的话，你就发一份给你们技术员&rdquo;<br />&nbsp;&nbsp;&nbsp; 恒：&ldquo;可以打开，只闪了一个黑窗口&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;好的，三天后我给你答复&rdquo;<br />&nbsp;&nbsp;&nbsp; 恒：&ldquo;刘经理，再见！&rdquo;</span></p><p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 计划很顺利，刘昉成功利用</span><a target="_blank" href="http://www.smxiaoqiang.cn"><span style="font-size: small">社会工程学</span></a><span style="font-size: small">在恒天公司开启了一个共享文件夹，文件夹以压缩包的&ldquo;WALL&rdquo;命</span><span style="font-size: small">名，里面包含了一个文件夹和批处理。不过批处理文件早已自删除了，其作用就是开启共享文件夹，并将另一</span><span style="font-size: small">个文件夹中的DOC文档复制到当前目录。</span></p><p><span style="font-size: small"><strong>&nbsp;&nbsp;&nbsp; 二、合作者的阴谋</strong><br />&nbsp;&nbsp;&nbsp; 防火墙源代码是软件公司的命根子，只有软件开发人员才得以接触，但刘昉对这些技术人员一无所知，他</span><span style="font-size: small">需要弄到一些基本信息，以及找一个可信的里有。这次他以百度市场拓展部经理丁楠的身份拨通了恒天公司市</span><span style="font-size: small">场部的电话。</span></p><p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 市场部：&ldquo;您好，恒天公司市场部。&rdquo;<br />&nbsp;&nbsp;&nbsp; 丁楠：&ldquo;我是百度拓展部经理丁楠，贵公司有合作的意向吗？&rdquo;<br />&nbsp;&nbsp;&nbsp; 市场部：&ldquo;百度？是在北京市北四环路58号理想大厦吗？全球最大的搜索引擎？&rdquo;<br />&nbsp;&nbsp;&nbsp; 丁楠：&ldquo;是的，我们公司计划整合国内多家尖端软件产品进行合作，以提升企业形象与影响力，目前国内</span><span style="font-size: small">有三家上市软件公司参与，不知恒天公司&hellip;&hellip;&rdquo;<br />&nbsp;&nbsp;&nbsp; 市场部：&ldquo;我们恒天企业才运营半年，在业界也暂无广泛的知名度，能与贵公司合作再好不过了，但合作</span><span style="font-size: small">的决定权不在我们市场部，这个需要内部讨论才能再作商议。&rdquo;<br />&nbsp;&nbsp;&nbsp; 丁楠：&ldquo;这样吧，我给你们恒天公司5天的考虑时间在做决定，如何？&rdquo;<br />&nbsp;&nbsp;&nbsp; 市场部：&ldquo;可以！可以！&rdquo;<br />&nbsp;&nbsp;&nbsp; 丁楠：&ldquo;嗯，你是市场部的负责人吗？&rdquo;<br />&nbsp;&nbsp;&nbsp; 市场部：&ldquo;是的，市场部，车仁表&rdquo;<br />&nbsp;&nbsp;&nbsp; 丁楠：&ldquo;那么，车经理，我想了解恒天公司的大致情况，虽然我们李彦宏董事长早有此计划，但我需要一</span><span style="font-size: small">些资料说服部分反对的股东，因此，麻烦提供你们公司整体运营情况，如季度的销售额，还有软件开发人员的</span><span style="font-size: small">资料。关于合作事宜百度公司将于明早八点半开股东大会对此作出决定。&rdquo;<br />&nbsp;&nbsp;&nbsp; 市场部：&ldquo;这么快？好的，资料我如何发给你呢？&rdquo;<br />&nbsp;&nbsp;&nbsp; 丁楠：&ldquo;发到我的邮箱吧</span><a href="mailto:&ldquo;by1943@qq.com"><span style="font-size: small">&ldquo;by1943@qq.com</span></a><span style="font-size: small">&rdquo;，最后，我们明早9点联系你，如何？&rdquo;<br />&nbsp;&nbsp;&nbsp; 市场部：&ldquo;可以的，谢谢！&rdquo;</span></p><p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 大概半小时后，刘昉很顺利的拿到一份清晰的员工表格，看上去，资料来源于人力资源部。刘昉很确定，</span><span style="font-size: small">恒天公司的市场负责人一定被&ldquo;合作&rdquo;冲昏了大脑，竟然把公司财务损益都发过来了。</span></p><p><span style="font-size: small">&nbsp;&nbsp;&nbsp; <strong>三、消失的100万源代码</strong><br />&nbsp;&nbsp;&nbsp; 很自然，刘昉花了几分钟</span><a target="_blank" href="http://www.smxiaoqiang.cn"><span style="font-size: small">社工</span></a><span style="font-size: small">到信息后，打算冒称恒天公司市场部另一位负责人王坤，并拨通了恒天公司</span><span style="font-size: small">软件研发部技术人员刘刚的电话。</span></p><p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 刘刚：&ldquo;哪位？&rdquo;<br />&nbsp;&nbsp;&nbsp; 王坤：&ldquo;是软件开发部的刘刚吧？我是市场部负责人王坤，你不久前知道了公司将与百度合作的情况吧？&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘刚：&ldquo;好像是吧，我不确定。&rdquo;<br />&nbsp;&nbsp;&nbsp; 王坤：&ldquo;嗯，百度要投资我们，你所在的服务器工作站打不打算置换？有这个打算的话，我跟财务部小王交涉下&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘刚：&ldquo;换吧！换吧！最近机箱动不动就有怪声（刘刚对工作站的机子似乎有极度的不满，迫于企业资金紧张，他也就没提起，现在是个好机会）&rdquo;<br />&nbsp;&nbsp;&nbsp; 王坤：&ldquo;很好，你把源代码放到咱们内网做个备份，以免丢失了。嗯，我特意在销售部的机子开了个共享，你把源码放上去，下午6点新机器从电脑城元送过来，机器装好后在删掉源码。&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘刚：&ldquo;好的，但是源码会不会泄漏出去了？（刘刚有些担心。）&rdquo;<br />&nbsp;&nbsp;&nbsp; 王坤：&ldquo;没事，现在4点，再过两小时你就删掉，而且我们机子都在内网，何况不是还有咱的防火墙吗？少担心了，你要对你的防火墙信任！&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘刚：&ldquo;OK！知道了！&rdquo;&nbsp; 刘刚挂掉了电话。</span></p><p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 紧接着，刘昉再次拨通恒天公司销售部的电话&hellip;&hellip;</span></p><p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 销售部：&ldquo;刘经理？&rdquo;（一看到号码，一下就认出来了。）<br />&nbsp;&nbsp;&nbsp; 刘漂阳：&ldquo;嗯，我是采购部的刘经理，我在途中想到一件事，所以打电话问一下。&rdquo;<br />&nbsp;&nbsp;&nbsp; 销售部：&ldquo;请说。&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;我似乎发错文件了，除了发给你网络环境.bat之外，我还发送了其他文件，你检查一下有没有多余的文件？&rdquo;<br />&nbsp;&nbsp;&nbsp; 销售部：&ldquo;好的，我查查，在D盘的WALL文件夹对吧？&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;对&rdquo;<br />&nbsp;&nbsp;&nbsp; 销售部：&ldquo;嗯，在WALL文件夹里的另一个文件夹包含了一些打不开的文件，你指的是这些吗？&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;对，能发给我吗？那是我其他的采购项目表，需要相应的软件才能打开。（刘经理很诚恳的解释。）要是项目表丢了，我的工作也就丢了。&rdquo;<br />&nbsp;&nbsp;&nbsp; 销售部：&ldquo;这样啊，不要紧，我马上打包发到你邮箱里。（接着是键盘的敲打声&hellip;&hellip;）我发过去了，刘经理，您打开邮箱看一下&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;收到了，谢谢你了！&rdquo;<br />&nbsp;&nbsp;&nbsp; 销售部：&ldquo;嗯，没问题的话我先挂了，刘先生，别忘了防火墙的采购！&rdquo;<br />&nbsp;&nbsp;&nbsp; 刘：&ldquo;好的，再见！&rdquo;</span></p><p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 就这样，拨打三次电话的刘昉搞定了防火墙源代码，不过为什么销售部的人说打不开那些文件呢？很简单，她没有安装编程软件，所以打不开。虽有，刘昉用网名&ldquo;神秘小强&rdquo;将全部的防火墙源代码公布在很多黑客论坛&hellip;&hellip;第二天，门户站报导了这一代码泄漏事件，网警对此束手无策。</span></p>]]></description><category>社会工程学</category><comments>http://www.smxiaoqiang.cn/#comment</comments><wfw:comment>http://www.smxiaoqiang.cn/</wfw:comment><wfw:commentRss>http://www.smxiaoqiang.cn/feed.asp?cmt=254</wfw:commentRss><trackback:ping>http://www.smxiaoqiang.cn/cmd.asp?act=tb&amp;id=254&amp;key=2ea2b133</trackback:ping></item><item><title>Bernz的社会工程学技巧</title><author>498849111@qq.com (小强)</author><link>http://www.smxiaoqiang.cn/</link><pubDate>Fri, 19 Jun 2009 09:28:05 +0800</pubDate><guid>http://www.smxiaoqiang.cn/</guid><description><![CDATA[<p align="left">职业化：你需要别人购买你所做出来的东西。你尝试者构建一个幻想。你尝试着让别人相信你。<br />Be calm: look like you belong there.</p><p align="left"><br />需要冷静：让你看起来是属于那个地方的人。<br />Know your mark: Know your enemy. Know exactly how they will react before they do.</p><p align="left"><br />清楚你的目标，清楚你的敌人。确切的知道在攻击之前他们会如何行动。<br />Do not fool a superior scammer: Trying to outscam an observant or smarter person will end in disaster.</p><p align="left"><br />不要愚弄你的上级：尝试愚弄你的比你聪明的上级会让你导致麻烦。<br />Plan your escape from your scam: Lets say someone is suspicious. Don't burn your bridges and walk away. Save the source.</p><p align="left"><br />要对你的诡计做出逃脱的计划：让我们说某人是可疑的。不要断了你自己的后路。保存消息来源。<br />Try to be a woman: It's proven that women are more trusted over the phone. Use that to an advantage. Get a woman's help if needed. It's even better if you're actually a woman (a rareity in our biz).</p><p align="left"><br />试着变成女性：有证明说女性在电话里面更容易让别人相信。使用好它是个优势。如果需要的话招个女人来帮忙。当然如果你是女性的话更加好了。（在我们这个圈子里这很少）<br />Watermarks: Learn to make 'em. They are invaluable for a mail scam.</p><p align="left"><br />水印：学会制作它们。在邮件的欺骗中这个是无价的。<br />Business cards and fake names: Use them for professional things.</p><p align="left"><br />员工卡（确认身份的证件）和假名：使用它们去做更专业的事情。<br />Manipulate the less fortunate and the stupid</p><p align="left"><br />操纵那些不幸的和愚蠢的人。<br />Use a team if you have to: Don't be arrogant and overly proud. If you need help, get it</p>]]></description><category>社会工程学</category><comments>http://www.smxiaoqiang.cn/#comment</comments><wfw:comment>http://www.smxiaoqiang.cn/</wfw:comment><wfw:commentRss>http://www.smxiaoqiang.cn/feed.asp?cmt=229</wfw:commentRss><trackback:ping>http://www.smxiaoqiang.cn/cmd.asp?act=tb&amp;id=229&amp;key=6364d39f</trackback:ping></item><item><title>常用密码</title><author>498849111@qq.com (小强)</author><link>http://www.smxiaoqiang.cn/</link><pubDate>Fri, 09 Jan 2009 11:08:46 +0800</pubDate><guid>http://www.smxiaoqiang.cn/</guid><description><![CDATA[<p>下面是最常用的密码，也可以说是密码心理学的一部分</p><p>ncc1701：星河企业的舰船编号。</p><p>thx1138：乔治&middot;卢卡斯第一部电影的名字，它是对先前一部学生作品的再制作。</p><p>qazwsx：经典键盘上的左手侧字母。</p><p>666666：6个6</p><p>ou812：范&middot;海伦1988年一张唱片专辑的标题。</p><p>8675309：Tommy Tutone 乐队1982年的一首歌里提到的数字。</p><p>据说大约有1/9的人至少使用过下列的一个密码，而有1/50的人使用过排名前20的最糟的密码。</p><p>看表吧，密码不区分大小写：<br />NO Top 1-100 Top 101&ndash;200 Top 201&ndash;300 Top 301&ndash;400 Top 401&ndash;500<br />1 123456 porsche firebird prince rosebud<br />2 password guitar butter beach jaguar<br />3 12345678 chelsea united amateur great<br />4 1234 black turtle 7777777 cool<br />5 pussy diamond steelers muffin cooper<br />6 12345 nascar tiffany redsox 1313<br />7 dragon jackson zxcvbn star scorpio<br />8 qwerty cameron tomcat testing mountain<br />9 696969 654321 golf shannon madison<br />10 mustang computer bond007 murphy 987654<br />11 letmein amanda bear frank brazil<br />12 baseball wizard tiger hannah lauren<br />13 master xxxxxxxx doctor dave japan<br />14 michael money gateway eagle1 naked<br />15 football phoenix gators 11111 squirt<br />16 shadow mickey angel mother stars<br />17 monkey bailey junior nathan apple<br />18 abc123 knight thx1138 raiders alexis<br />19 pass iceman porno steve aaaa<br />20 fuckme tigers badboy forever bonnie<br />21 6969 purple debbie angela peaches<br />22 jordan andrea spider viper jasmine<br />23 harley horny melissa ou812 kevin<br />24 ranger dakota booger jake matt<br />25 iwantu aaaaaa 1212 lovers qwertyui<br />26 jennifer player flyers suckit danielle<br />27 hunter sunshine fish gregory beaver<br />28 fuck morgan porn buddy 4321<br />29 2000 starwars matrix whatever 4128<br />30 test boomer teens young runner<br />31 batman cowboys scooby nicholas swimming<br />32 trustno1 edward jason lucky dolphin<br />33 thomas charles walter helpme gordon<br />34 tigger girls cumshot jackie casper<br />35 robert booboo boston monica stupid<br />36 access coffee braves midnight shit<br />37 love xxxxxx yankee college saturn<br />38 buster bulldog lover baby gemini<br />39 1234567 ncc1701 barney cunt apples<br />40 soccer rabbit victor brian august<br />41 hockey peanut tucker mark 3333<br />42 killer john princess startrek canada<br />43 george johnny mercedes sierra blazer<br />44 sexy gandalf 5150 leather cumming<br />45 andrew spanky doggie 232323 hunting<br />46 charlie winter zzzzzz 4444 kitty<br />47 superman brandy gunner beavis rainbow<br />48 asshole compaq horney bigcock 112233<br />49 fuckyou carlos bubba happy arthur<br />50 dallas tennis 2112 sophie cream<br />51 jessica james fred ladies calvin<br />52 panties mike johnson naughty shaved<br />53 pepper brandon xxxxx giants surfer<br />54 1111 fender tits booty samson<br />55 austin anthony member blonde kelly<br />56 william blowme boobs fucked paul<br />57 daniel ferrari donald golden mine<br />58 golfer cookie bigdaddy 0 king<br />59 summer chicken bronco fire racing<br />60 heather maverick penis sandra 5555<br />61 hammer chicago voyager pookie eagle<br />62 yankees joseph rangers packers hentai<br />63 joshua diablo birdie einstein newyork<br />64 maggie sexsex trouble dolphins little<br />65 biteme hardcore white 0 redwings<br />66 enter 666666 topgun chevy smith<br />67 ashley willie bigtits winston sticky<br />68 thunder welcome bitches warrior cocacola<br />69 cowboy chris green sammy animal<br />70 silver panther super slut broncos<br />71 richard yamaha qazwsx 8675309 private<br />72 fucker justin magic zxcvbnm skippy<br />73 orange banana lakers nipples marvin<br />74 merlin driver rachel power blondes<br />75 michelle marine slayer victoria enjoy<br />76 corvette angels scott asdfgh girl<br />77 bigdog fishing 2222 vagina apollo<br />78 cheese david asdf toyota parker<br />79 matthew maddog video travis qwert<br />80 121212 hooters london hotdog time<br />81 patrick wilson 7777 paris sydney<br />82 martin butthead marlboro rock women<br />83 freedom dennis srinivas xxxx voodoo<br />84 ginger fucking internet extreme magnum<br />85 blowjob captain action redskins juice<br />86 nicole bigdick carter erotic abgrtyu<br />87 sparky chester jasper dirty 777777<br />88 yellow smokey monster ford dreams<br />89 camaro xavier teresa freddy maxwell<br />90 secret steven jeremy arsenal music<br />91 dick viking 11111111 access14 rush2112<br />92 falcon snoopy bill wolf russia<br />93 taylor blue crystal nipple scorpion<br />94 111111 eagles peter iloveyou rebecca<br />95 131313 winner pussies alex tester<br />96 123123 samantha cock florida mistress<br />97 bitch house beer eric phantom<br />98 hello miller rocket legend billy<br />99 scooter flower theman movie 6666<br />100 please jack oliver success albert</p>]]></description><category>社会工程学</category><comments>http://www.smxiaoqiang.cn/#comment</comments><wfw:comment>http://www.smxiaoqiang.cn/</wfw:comment><wfw:commentRss>http://www.smxiaoqiang.cn/feed.asp?cmt=128</wfw:commentRss><trackback:ping>http://www.smxiaoqiang.cn/cmd.asp?act=tb&amp;id=128&amp;key=d7500485</trackback:ping></item><item><title>伪造发件人邮件地址</title><author>498849111@qq.com (小强)</author><link>http://www.smxiaoqiang.cn/</link><pubDate>Mon, 01 Dec 2008 12:38:24 +0800</pubDate><guid>http://www.smxiaoqiang.cn/</guid><description><![CDATA[<p><font size="2">写了一个利用<font face="Times New Roman ">Jmail</font><font face="宋体 ">组件发匿名邮件的</font><font face="Times New Roman ">ASP</font><font face="宋体 ">代码，前提是你的</font><font face="Times New Roman ">SMTP</font><font face="宋体 ">服务器没有验证发件人地址才是，很多虚拟主机的</font><font face="Times New Roman ">SMTP</font><font face="宋体 ">服务器就可以的。</font><font face="宋体 ">代码如下：</font></font><br /><br /><table class="t_table" cellspacing="0">    <tbody>        <tr>            <td width="568"><font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;meta http-equiv=&quot;Content-Type&quot; content=&quot;text/html; charset=gb2312&quot;&gt;</font></font></font><br />            <br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;%if request(&quot;action&quot;)=&quot;send&quot; then%&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;%</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">Dim strSubject,strEmail,strMailAdress,strSender,strContent,strFromer</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">strSubject = Request(&quot;title&quot;)</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">strContent = Request(&quot;content&quot;)</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">strSender = Request(&quot;Name&quot;)</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">strEmail = Request(&quot;to&quot;) </font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">strMailAddress = Request(&quot;smtp&quot;) </font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">strMailUser = Request(&quot;usr&quot;) </font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">strMailPass = Request(&quot;pwd&quot;) </font></font></font><br />            <br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">Set JMail = Server.CreateObject(&quot;JMail.Message&quot;) </font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">JMail.Charset = &quot;gb2312&quot;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">JMail.From = Request(&quot;From&quot;)</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">JMail.FromName = strSender</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">JMail.Subject =strSubject</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">JMail.MailServerUserName = strMailUser</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">JMail.MailServerPassword = strMailPass</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">JMail.Priority = 3</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">JMail.AddRecipient(strEmail)</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">JMail.Body = strContent</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">JMail.Send(strMailAddress)</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">%&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;Script&gt;</font></font></font><br />            <font size="2"><font style="font-size: 9pt"><font face="Times New Roman ">alert('</font></font><font face="宋体 "><font style="font-size: 9pt">没报错就可能成功啦！</font></font><font style="font-size: 9pt"><font face="Times New Roman ">');</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/Script&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;%</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">else</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">%&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;style type=&quot;text/css&quot;&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;!--</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">body { margin-top: 0px;margin-bottom: 0px;}td {</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">font-size: 12px;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">text-decoration: none;}--&gt;&lt;/style&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;title&gt;JMailSpoof v0.1&lt;/title&gt;&lt;table width=&quot;500&quot; border=&quot;0&quot; align=&quot;center&quot; cellpadding=&quot;1&quot; cellspacing=&quot;1&quot; bgcolor=&quot;#666666&quot;&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr&gt;&lt;td height=&quot;40&quot; bgcolor=&quot;#E3E3E3&quot;&gt;&lt;div align=&quot;center&quot;&gt;JMailSpoof by lake2&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr&gt;&lt;td&gt;&lt;table width=&quot;100%&quot; height=&quot;392&quot; border=&quot;0&quot; align=&quot;center&quot; cellpadding=&quot;1&quot; cellspacing=&quot;1&quot;&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;form name=&quot;form&quot; method=&quot;post&quot; action=&quot;?action=send&quot;&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr bgcolor=&quot;#FFFFFF&quot;&gt;</font></font></font><br />            <font size="2"><font style="font-size: 9pt"><font face="Times New Roman "><br />            &lt;td align=&quot;center&quot;&gt;&lt;div align=&quot;left&quot;&gt;SMTP</font></font><font face="宋体 "><font style="font-size: 9pt">服务器</font></font><font style="font-size: 9pt"><font face="Times New Roman ">*&lt;/div&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2"><br />            &lt;td&gt;&lt;input name=&quot;smtp&quot; type=&quot;text&quot; id=&quot;smtp&quot; size=&quot;22&quot;&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/tr&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr bgcolor=&quot;#FFFFFF&quot;&gt;</font></font></font><br />            <font size="2"><font style="font-size: 9pt"><font face="Times New Roman "><br />            &lt;td align=&quot;center&quot;&gt;&lt;div align=&quot;left&quot;&gt;</font></font><font face="宋体 "><font style="font-size: 9pt">用户名</font></font><font style="font-size: 9pt"><font face="Times New Roman ">*&lt;/div&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2"><br />            &lt;td&gt;&lt;input name=&quot;usr&quot; type=&quot;text&quot; id=&quot;usr&quot; size=&quot;22&quot;&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/tr&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr bgcolor=&quot;#FFFFFF&quot;&gt;</font></font></font><br />            <font size="2"><font style="font-size: 9pt"><font face="Times New Roman "><br />            &lt;td align=&quot;center&quot;&gt;&lt;div align=&quot;left&quot;&gt;</font></font><font face="宋体 "><font style="font-size: 9pt">密码</font></font><font style="font-size: 9pt"><font face="Times New Roman ">*&lt;/div&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2"><br />            &lt;td&gt;&lt;input name=&quot;pwd&quot; type=&quot;text&quot; id=&quot;pwd&quot; size=&quot;22&quot;&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/tr&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr bgcolor=&quot;#FFFFFF&quot;&gt;</font></font></font><br />            <font size="2"><font style="font-size: 9pt"><font face="Times New Roman "><br />            &lt;td align=&quot;center&quot;&gt;&lt;div align=&quot;left&quot;&gt;</font></font><font face="宋体 "><font style="font-size: 9pt">收件人邮箱</font></font><font style="font-size: 9pt"><font face="Times New Roman ">*&lt;/div&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2"><br />            &lt;td&gt;&lt;input name=&quot;to&quot; type=&quot;text&quot; id=&quot;to&quot; size=&quot;22&quot;&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/tr&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr bgcolor=&quot;#FFFFFF&quot;&gt;</font></font></font><br />            <font size="2"><font style="font-size: 9pt"><font face="Times New Roman "><br />            &lt;td align=&quot;center&quot;&gt;&lt;div align=&quot;left&quot;&gt;</font></font><font face="宋体 "><font style="font-size: 9pt">发件人邮箱</font></font><font style="font-size: 9pt"><font face="Times New Roman ">*&lt;/div&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2"><br />            &lt;td&gt;&lt;input name=&quot;from&quot; type=&quot;text&quot; id=&quot;from&quot; size=&quot;22&quot;&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2"><br />            &lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/tr&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr bgcolor=&quot;#FFFFFF&quot;&gt;</font></font></font><br />            <font size="2"><font style="font-size: 9pt"><font face="Times New Roman ">&lt;td width=&quot;110&quot; align=&quot;center&quot;&gt;&lt;div align=&quot;left&quot;&gt;</font></font><font face="宋体 "><font style="font-size: 9pt">邮件主题</font></font><font style="font-size: 9pt"><font face="Times New Roman ">*&lt;/div&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;td width=&quot;288&quot;&gt;&lt;input name=&quot;title&quot; type=&quot;text&quot; id=&quot;title&quot; size=&quot;22&quot;&gt;</font></font></font><br />            <br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/tr&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr bgcolor=&quot;#FFFFFF&quot;&gt;</font></font></font><br />            <font size="2"><font style="font-size: 9pt"><font face="Times New Roman "><br />            &lt;td height=&quot;15&quot; align=&quot;center&quot;&gt;&lt;div align=&quot;left&quot;&gt;</font></font><font face="宋体 "><font style="font-size: 9pt">发件人姓名</font></font><font style="font-size: 9pt"><font face="Times New Roman ">*&lt;/div&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2"><br />            &lt;td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2"><br />            &lt;input name=&quot;name&quot; type=&quot;text&quot; id=&quot;name&quot; size=&quot;22&quot;&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/tr&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr bgcolor=&quot;#FFFFFF&quot;&gt;</font></font></font><br />            <font size="2"><font style="font-size: 9pt"><font face="Times New Roman ">&lt;td height=&quot;213&quot; align=&quot;center&quot;&gt;&lt;div align=&quot;left&quot;&gt;</font></font><font face="宋体 "><font style="font-size: 9pt">内容：</font></font><font style="font-size: 9pt"><font face="Times New Roman ">*&lt;br&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/div&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;td&gt;&lt;textarea name=&quot;content&quot; cols=&quot;50&quot; rows=&quot;15&quot;&gt;&lt;/textarea&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/tr&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;tr bgcolor=&quot;#FFFFFF&quot;&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2"><br />            &lt;td&gt;&nbsp;&lt;/td&gt;</font></font></font><br />            <font size="2"><font style="font-size: 9pt"><font face="Times New Roman "><br />            &lt;td&gt;&lt;input type=&quot;submit&quot; name=&quot;Submit&quot; value=&quot;</font></font><font face="宋体 "><font style="font-size: 9pt">提交</font></font><font style="font-size: 9pt"><font face="Times New Roman ">&quot;&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/tr&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/form&gt;&lt;/table&gt;&lt;/td&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;/tr&gt;&lt;/table&gt;</font></font></font><br />            <font style="font-size: 9pt"><font face="Times New Roman "><font size="2">&lt;%end if%&gt;</font></font></font><br />            &nbsp;</td>        </tr>    </tbody></table><br /><font face="宋体 "><font face="宋体 "><font face="宋体 "><font face="宋体 "><font size="2">但是可以通过查看邮件头发现是邮件伪造的。</font></font><br /><font face="宋体 "><font size="2">这就是传说中的社会工程学啦，用得好的话危害就大咯。</font></font><br /></font></font></font></p>]]></description><category>社会工程学</category><comments>http://www.smxiaoqiang.cn/#comment</comments><wfw:comment>http://www.smxiaoqiang.cn/</wfw:comment><wfw:commentRss>http://www.smxiaoqiang.cn/feed.asp?cmt=117</wfw:commentRss><trackback:ping>http://www.smxiaoqiang.cn/cmd.asp?act=tb&amp;id=117&amp;key=59ac5292</trackback:ping></item><item><title>社会工程学的魅力--连锁攻击</title><author>498849111@qq.com (小强)</author><link>http://www.smxiaoqiang.cn/</link><pubDate>Tue, 25 Nov 2008 14:53:09 +0800</pubDate><guid>http://www.smxiaoqiang.cn/</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp; 我们很多时候在入侵，在得到webshell，甚至是服务器系统权限的时候并不知道这些权限意味着什么。我们很多时候在面对一个目标的时候，只单纯的运用一些所知甚少的技术漏洞去尝试入侵，在周而复始的重复劳动中慢慢丧失渗透的激情和信心。</p><p>　　下面我举个简单的例子：</p><p>　　很多朋友喜欢盗QQ号码。我这里就以盗QQ为例来说一些社会工程学的应用。</p><p>　　声明一点：我本人并未盗过任何人的QQ号码，尽管有时会做些测试，但最终会归还失主。我这里也竭力反对朋友们盗别人的号。</p><p>　　question：盗qq号？</p><p>　　如何盗？有几种途径？各种方法又是如何实施的？</p><p>　　从形式上看盗号无非几种方式：</p><p>1 入侵式－系统被入侵或者中马，采用键盘记录类获取别人的QQ密码<br />2 爆破式－采用一些爆破工具大面积爆破简单密码QQ号<br />3 钓鱼式－制作一些挂机，赠Q币的假网站，欺骗QQ用户登陆，获取密码；大量发送带马邮件或者恶 意网页，引诱上钩<br />4 社会工程学延伸破解－大多是邮箱破解</p><p>　　针对以上4种方案分别分析：</p><p>1 入侵式<br />适用指定目标，掌握一定信息。对个人机子而言结合社会工程学效果更佳。<br />缺点是一旦对方安全意识较好，很难突破。</p><p>2 爆破式<br />范围广，爆破机器性能要求高，只能爆破出一些弱口令号码，本人不太喜欢。<br />缺点是费时费力，盲目性突出。</p><p>3 钓鱼式<br />此招适合一些具备相当技术功底的人群，危害也极大，成功率高，普通网民容易中招。<br />缺点，技术含量要求较高，守株待兔式。成功率的高低也取决于鱼饵设置的&ldquo;逼真&rdquo;程度。对设置陷阱者本人综合素质要求高</p><p>4 社会工程学延伸破解<br />适用范围广，适合稍具技术知识的菜鸟，成功率也较高。缺点是周期长，在于积累。</p><p>　　我这里着重将一下第四种方式：</p><p>1 入侵一些有明显安全漏洞的论坛或网站<br />2 下载论坛或网站的数据库<br />3 导出数据库中注册用户：用户名，密码，QQ，邮箱，密码问题，问题答案，生日等敏感信息<br />4 挑选破解一些看种的QQ号码</p><p>　　其实写到这里，大伙也该明白思路了。网上有漏洞的bbs，网站一堆一堆的。朋友们手头的webshell也又有其他用途了。数据库的重要性，社会工程学的延展性，灵魂运用，扩散思维，恐怕倒时6位7位的QQ号已经不是什么难事了。</p><p>　　还不明白？</p><p>　　密码可能通用嘛！不通用也不要紧，还有密码问题嘛！还不行？咱还有邮箱呢，利用忘记密码功能，把修改密码的邮件发到已经破解的邮箱里，嘿嘿！还不行？生日也很有用哦......不说了，说这么明星没意思了。</p><p>　　以上我以盗QQ号为例，说了一些技术与思维相结合的盗号方式。目的不是在教大家如何去盗QQ这么狭隘，大家不妨想得远些，能做的事情多着呢。</p>]]></description><category>社会工程学</category><comments>http://www.smxiaoqiang.cn/#comment</comments><wfw:comment>http://www.smxiaoqiang.cn/</wfw:comment><wfw:commentRss>http://www.smxiaoqiang.cn/feed.asp?cmt=110</wfw:commentRss><trackback:ping>http://www.smxiaoqiang.cn/cmd.asp?act=tb&amp;id=110&amp;key=7db15311</trackback:ping></item><item><title>信息的隐藏价值-社会工程学</title><author>498849111@qq.com (小强)</author><link>http://www.smxiaoqiang.cn/</link><pubDate>Tue, 25 Nov 2008 14:27:09 +0800</pubDate><guid>http://www.smxiaoqiang.cn/</guid><description><![CDATA[<p>社会工程师十分重视企业中许多表面上看去无利害关系的信息，因为这些信息是他能否披上可信外衣的至关重要的因素。 <br /><br />金融行业的一个漏洞。 <br /><br />信誉支票(CREDITCHEX) <br /><br />曾经有一段很长的时期，英国的银行系统十分闭塞，大街上一位诚实普通的市民并不能随便走进银行而直接申请一个银行帐户。银行不会把他当做客户，除非他带有某位正式银行客户的推荐信。 <br /><br />当然，这与如今的表面上人人平等的银行机构大不一样。如今办理银行业务没什么地方比友善、平等的美国更方便了，任何人都可以走进银行轻松的建立一个日常账户，是这样么？ <br /><br />并非如此。事实上可以理解，银行很难为一个才开过空头支票的人建立账户，这很自然，同样还有那些有着抢劫银行和挪用账款记录的人。这就是一个银行对其潜在客户瞬间做出好坏判断的实际例子。 <br /><br />与银行有着重要业务联系的公司中，有一种机构专门为银行提供这类信息，我们把这种机构称之为&ldquo;信誉支票&rdquo;。它为客户提优质的服务，但同许多公司一样，它也会&ldquo;无心&rdquo;的为&ldquo;有心&rdquo;的社会工程师们提供便利的服务。 <br /><br />第一个电话：吉姆&bull;安德鲁斯(Kim&nbsp;Andrews) <br /><br />&ldquo;国家银行，我是吉姆，您是想要开一个帐户么？&rdquo; <br />&ldquo;嗨，吉姆，我想请教个问题。你们与信誉支票打交道么？&rdquo; <br />&ldquo;是的。&rdquo; <br />&ldquo;你们给信誉支票打电话时，怎么称呼你们提供的号码？是叫&lsquo;交易号&rsquo;(Merchant&nbsp;ID)么？&rdquo;短暂的沉默，基姆在衡量这个问题，对方是什么意图，她是否应该回答。打电话的人不容对方思考接着问：&ldquo;是这样，吉姆，我在写一本涉及私人调查的书。&rdquo; <br />&ldquo;是的。&rdquo;她有了回答的信心，因为她还是愿意帮助一个作家的。 <br />&ldquo;就叫&ldquo;交易号&rdquo;，对么？&rdquo; <br />&ldquo;啊，嗯。&rdquo; <br />&ldquo;好的，很好。我是想确认我的书中使用了正确的专业用语，谢谢你的帮忙，再见，吉姆。&rdquo; <br /><br />第二个电话：克瑞丝&bull;塔伯特(Chris&nbsp;Talbert) <br /><br />&ldquo;国家银行，开户处，我是克瑞丝。&rdquo; <br />&ldquo;嗨，克瑞丝，我是阿莱克斯。&rdquo;打电话的人说，&ldquo;我是&lsquo;信誉支票&rsquo;的客服代表，我们在做一项改善服务质量的调查。能耽误您几分钟么？&rdquo;克瑞丝表示愿意，打电话的人继续：&ldquo;好的。你们部门营业时间是多少？&rdquo;她给予回答，并接着回答下面的一系列问题。 <br /><br />&ldquo;你们部门有多少人使用我们的服务？&rdquo; <br />&ldquo;大约多长时间给我们打一次咨询电话？&rdquo; <br />&ldquo;您用的是我们哪一个800免费电话号码？&rdquo; <br />&ldquo;我们的客服代表服务态度好么？&rdquo; <br />&ldquo;我们对业务的响应时间如何？&rdquo; <br />&ldquo;您在银行工作多长时间了？&rdquo; <br />&ldquo;您通常使用的交易号是多少？&rdquo; <br />&ldquo;您是否发现过我们提供过的信息不准确？&rdquo; <br />&ldquo;如果您对我们的服务有所建议，建议是什么呢？&rdquo;最后： <br />&ldquo;如果我们把定期调查表寄到你们部门，您会填写么？&rdquo; <br /><br />她表示同意，然后彼此简单对了几句话，电话挂掉，克瑞丝继续她的工作。 <br />第三个电话：亨利&bull;麦克金赛(Henry&nbsp;McKinsey)&nbsp; <br /><br />&ldquo;信誉支票，我是亨利&bull;麦克金赛，需要帮忙么？&rdquo; <br /><br />打电话的人表明自己是国家银行的职员，并报出正确的交易号，以及他想查询的人的名字和社会保险号。亨利要求出生日期，他也报上。不一会儿，亨利看着自己的计算机屏幕读道：&ldquo;韦尔斯&bull;法果在1998年报过一次NSF&rdquo;&mdash;&mdash;客户账款不足（Non&nbsp;Sufficient&nbsp;Funds），支票已开出，账户里却没有足够钱支付的银行常用专业用语。 <br /><br />&ldquo;自那之后，还有资金往来么？&rdquo; <br />&ldquo;没有了。&rdquo; <br />&ldquo;有没有申请其他账户？&rdquo; <br />&ldquo;我看一下。有的，两次，都在上个月。一次是在芝加哥第三联合信用会（Third&nbsp;United&nbsp;Credit&nbsp;Union&nbsp;of&nbsp;Chicago），&rdquo;他断断续续地读出第二个地方，斯卡奈塔第共同投资（Schenectady&nbsp;Mutual&nbsp;Investments），他不得不逐字母的将名称拼出。&ldquo;纽约州。&rdquo;他最后补充道。 <br /><br />工作中的私人侦探 <br /><br />所有的这三个电话都是同一个人打的，一个私人侦探，我们且称他为奥斯卡&bull;格瑞斯（Oscar&nbsp;Grace）吧。格瑞斯有了一位新客户，他的首批客户其中之一。几个月前还是名警察的格瑞斯发现他的新工作有些做起来易如反掌，有些则对他的智力和创造性是个挑战，这件案子无疑很具有挑战性。 <br /><br />小说中的冷面神探――塞姆&bull;斯贝兹（Sam&nbsp;Spades）和菲利浦&bull;马洛斯（Philip&nbsp;Marlowes），在漫长的夜晚久候在汽车里诱捕一位骗人的伴侣（译者注：塞姆和菲利浦都是著名小说和电影中的人物），现实中的私人侦探也做同样的事情。他们为相互敌对的伴侣之间打探消息，也许没小说中写得那么夸张，但重要性却一点不差。他们的方法主要是依靠社会工程学的技巧，而不是坐在车子里与守夜的困倦做斗争。 <br /><br />　　格瑞斯的新客户是一位看起来从不缺少衣服和珠宝的女士。一天，她走进他的办公室，在唯一的一把未堆着文件的皮椅上坐下来，把她的古琦（译者注：Gucci，意大利名牌）手包放到桌子上，商标冲着他的脸。这位女士告诉格瑞斯，她想跟他的丈夫离婚，但&ldquo;有一点小麻烦。&rdquo; <br /><br />　　他的丈夫比她早了一步，已经从两人的储蓄帐户中把存款提了出来，并从代理公司（译者注：专门从事为客户买卖股票和债券的公司）的账户中提走了更大的款项。她想知道他们的钱到哪里去了，她的离婚律师对此无能为力。格瑞斯猜想她的律师是那种身居住宅区高楼大厦的法律顾问，才不会为这种&ldquo;钱到哪里去了&rdquo;的烂事自找麻烦。 <br /><br />格瑞斯有办法么？ <br /><br />他向她保证这是小事一桩，接着报出价格，列出费用，并收了一张支票做为第一笔佣金。接下来，他要面对此事了。如果你以前从未处理过这样的事情，并根本不知道如何跟踪一笔资金的来龙去脉，你该从何做起呢？一步一步地往前挪？好吧，我们来讲格瑞斯的故事。 <br /><br />我知道信誉支票以及银行与其的联系，我的前妻曾在银行工作。但我并不知道那些专业术语和业务过程，而向我前妻打听则是浪费时间。 <br /><br />第一步：了解专业术语，设计出获取信息时所需要的对话，以便听起来不会露出马脚。我给银行打电话时，第一位年轻的小姐，吉姆，在我询问他们如何向信誉支票确定自己身份时就有所迟疑，她犹豫着，不知道是否应该告诉我。我被难住了么？才不。事实上，她的犹豫给了我一个重要的线索，提醒我必须给她提供一个可信的理由。当我骗她说为写一本书而做的调查时，便打消了她的怀疑。声称自己是一位作家或电影剧本作者，可以让人放松警惕。 <br /><br />　　她知道一些有用的信息，比如信誉支票如何确定打电话人的身份，你可以查询哪些信息，最重要的&mdash;&mdash;吉姆所在银行的交易号。我已准备好提出这些问题，但她的犹豫造成了麻烦。吉姆相信了写书的故事，可她已经有所疑心。如果她更配合些，我就会多问些操作细节了。 <br />专业术语&nbsp; <br /><br />马克（MARK）：受骗者 <br />激警（BURN&nbsp;THE&nbsp;SOURCE）：攻击者如果让对方看出来攻击的意图称为激警。一旦对方有所警觉并通知其他人员，以后再想套出类似的信息就十分困难了。 <br /><br />你必须依靠自己的感觉，仔细的倾听马克的说话内容和说话方式。这位小姐看起来就十分聪明，如果我提出很多的敏感问题，她一定会敲响警钟的。即使她不知道我是谁，我用哪个号码打过来，也不要让任何人注意到有人在打探消息而有所警觉。这是因为我们不想激警，有可能还需要给这个地方打电话的。 <br /><br />我总是留意那些能够帮助我了解一个人配合程度的微小迹象，其态度各异，从&ldquo;你听起来真是一个好人，我相信你所说的每一句话&rdquo;到&ldquo;打电话给警察，通知国民警卫队，这小子要倒霉了。&rdquo; <br /><br />我发现了吉姆的警觉，于是我打电话给另一个人&mdash;&mdash;克瑞丝。在我的第二个电话中，调查表的把戏很能迷惑人。我把重要的问题插进可以建立信任感的无关紧要的问题中，在信誉支票的交易号问题之前，我通过问她在这家银行工作多久了这样一个私人问题，做了一个最后的小测试。 <br /><br />私人问题就像一颗地雷，有些人会毫不注意的踩上去，有些人则知道它会爆炸，赶紧躲开。因此，如果我问及一个私人问题，她在回答的语气上没有变化，这就意味着她很可能没有对提问产生怀疑，我可以在她没有疑心的问题之下安全地提出关健问题。 <br /><br />一个好的私人侦探还知道，千万不要在得到关键信息后马上结束谈话。多问两三个问题，小聊一会儿，然后再说拜拜。如果对方稍后想起你提过的问题，很可能是你最后提出的问题，其它的通常会忘记。 <br /><br />这样，我从克瑞丝那里得到了他们的交易号和他们查询时所用的电话号码，如果当时我再多问些信誉支票的事，我会更高兴的。但没有进一步冒险，也许更好。 <br /><br />如同有了一张空白支票，无论什么时候我都可以从信誉支票那里获得我需要的信息，甚至不用付费。从前面的情况看出，信誉支票的客服代表十分愿意为我提供信息，于是我知道了我客户的丈夫最近在两个地方申请建立账户。那他将要离婚的妻子寻找的那笔资产在哪里呢？无论在哪家银行，信誉支票都会将其列出吧？&nbsp; <br />&nbsp;</p>]]></description><category>社会工程学</category><comments>http://www.smxiaoqiang.cn/#comment</comments><wfw:comment>http://www.smxiaoqiang.cn/</wfw:comment><wfw:commentRss>http://www.smxiaoqiang.cn/feed.asp?cmt=109</wfw:commentRss><trackback:ping>http://www.smxiaoqiang.cn/cmd.asp?act=tb&amp;id=109&amp;key=de9d6f5f</trackback:ping></item><item><title>一次对百度baidu.com的友情检测.</title><author>498849111@qq.com (小强)</author><link>http://www.smxiaoqiang.cn/</link><pubDate>Sat, 22 Nov 2008 17:24:08 +0800</pubDate><guid>http://www.smxiaoqiang.cn/</guid><description><![CDATA[<p>百度一个很简洁很受欢迎的站，一般越大的站漏洞越大，这个却不适合百度，它页面简单清爽越简单漏洞就越少那我们怎么办呢? <br />　　开始，首先主站什么都没有就一个搜索的，我们先从分站入侵。</p><p>　　喜欢听mp3就从音乐开始，里面有个音乐抢鲜族，一般新开的站或多或少都不是那么完善的，我们来看<a href="http://mu-zone.baidu.com/">http://mu-zone.baidu.com/</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<img alt="" src="http://www.smxiaoqiang.cn/upload/2008/11/54641.jpg" /></p><p>首先看看有没有管理员的人为漏洞，<a href="http://mu-zone.baidu.com/robots.txt">http://mu-zone.baidu.com/robots.txt</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</p><p><img title="" alt="" src="http://www.smxiaoqiang.cn/upload/2008/11/200811221733281053.jpg" onload="ResizeImage(this,520)" /></p><p>果然能看到所有目录，然后找到后台<a href="http://mu-zone.baidu.com/admin">http://mu-zone.baidu.com/admin</a>，百度后台也就这个样子呵呵</p><p>&nbsp;</p><p><img title="" alt="" src="http://www.smxiaoqiang.cn/upload/2008/11/200811221733514738.jpg" onload="ResizeImage(this,520)" /></p><p>　后台有朋友说没有验证码， 呵呵。。。可以尝试自己写个工具暴力破，一般记得在国外大型游戏站数据库都是sql文件，由于管理员网站目录权限设置的不好，可以浏览所有目录，还有前面我们已经知道所有目录。</p><p>&nbsp;</p><p><img title="" alt="" src="http://www.smxiaoqiang.cn/upload/2008/11/200811221734132344.jpg" onload="ResizeImage(this,520)" /></p><p>　所以找到了百度的数据库xxx.sql</p><p>&nbsp;</p><p><img title="" alt="" src="http://www.smxiaoqiang.cn/upload/2008/11/200811221734332304.jpg" onload="ResizeImage(this,520)" /></p><p>然后突然发现这么一句话<br />&nbsp;</p><p>&nbsp;</p><p><img title="" alt="" src="http://www.smxiaoqiang.cn/upload/2008/11/200811221734535713.jpg" onload="ResizeImage(this,520)" />欣喜若狂以为是后台帐号，理论上应该是的但是却不是呵呵。。。。然后怎么办呢?社会工程学。 <br />　　后台首页有个联系管理员</p><p>看看管理员有没能猜的密码</p><p>　　结果呢不行，呵呵。。。因为看到系统设置的那个原始密码就够变态的了，我想他们也不是吃白饭的，接着呢看看有没办法找到这个phpinfo。</p><p>&nbsp;</p><p><img title="" alt="" src="http://www.smxiaoqiang.cn/upload/2008/11/200811221736510221.jpg" onload="ResizeImage(this,520)" /></p><p>几经周折终于找到，有了网站目录很多朋友问phpinfo怎么找出来的，比如phpinfo.php php.php 例如：</p><p>　　黑吧的<a href="http://www.hack58.com/asp.asp">www.hack58.com/asp.asp</a></p><p>　　华夏的:http://bbs.77169.com/3.php</p><p>　　呵呵。。。是人都会有习惯学学心理学吧，除了这些方法 还有一些极端方法能爆出路劲。</p><p>　　在这里稍微说下</p><p>　　1.可以用CC等攻击方式让服务器负荷严重</p><p>　　看见牛人这么说过:</p><p>　　压力测试确实可以,用了很多次了</p><p>　　某次活动中用这个办法得到了 bbs.tom.com 的路径为 /data/www/newbbs/main.php</p><p>　　注意点：用CC主要是搞数据库服务器的。如果数据库服务器和web服务器是同一台主机上的就有用(可以拖垮MSSQL或者MYSQL，甚至让整个服务器宕机)，不是同一主机的话，没什么很多用。</p><p>　　2.换个思路从自身入手呵呵为什么要靠服务端呢从自身上把网速搞慢也是可以的。比如用肉鸡d，自己拖垮自己，没肉鸡就用Thunder下载点东西越卡越好的东西比如什么什么片子。</p><p>　　不过要去d百度来爆目录是不是有点.....呵呵好了继续</p><p>　　本想用phpmyadmin连接上去，可是找不到，还有在phpinfo里面也没发现有这个目录，然后就想看看能不能找到3389，结果发现REMOTE_PORT 2314，今天又改了(估计管理员发现了呵呵)放弃...</p><p>　　然后最后一个思路了，百度的ftp看看能不能用找到的密码登陆ftp，一般一个人的习惯就用1，2个密码包括qq密码，可能和ftp一样。</p><p>　　记得搞某大型软件站的时候，他们ftp就改了端口，2100端口，呵呵。。。我先扫了下，开了21端口是默认端口，呵呵拿着密码去试，不行。</p><p>　　至此检测完毕</p><p>　　看来传说中可望而不可即的站，也是有漏洞的，所以事在人为，虽然没拿下嘿嘿，但是希望这篇文章能给大家带来些收获。</p>]]></description><category>社会工程学</category><comments>http://www.smxiaoqiang.cn/#comment</comments><wfw:comment>http://www.smxiaoqiang.cn/</wfw:comment><wfw:commentRss>http://www.smxiaoqiang.cn/feed.asp?cmt=105</wfw:commentRss><trackback:ping>http://www.smxiaoqiang.cn/cmd.asp?act=tb&amp;id=105&amp;key=7165b3a3</trackback:ping></item><item><title>社会工程学的应用与防范 </title><author>498849111@qq.com (小强)</author><link>http://www.smxiaoqiang.cn/</link><pubDate>Tue, 04 Nov 2008 16:05:40 +0800</pubDate><guid>http://www.smxiaoqiang.cn/</guid><description><![CDATA[<p>1.引言　　<a target="_blank" href="http://www.smxiaoqiang.cn/search.asp?q=%E7%A4%BE%E4%BC%9A%E5%B7%A5%E7%A8%8B%E5%AD%A6">社会工程学</a>(Social Engineering)是把对物的研究方法全盘运用到对人本身的研究上，并将其变成技术控制的工具。社会工程学是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段，取得自身利益的方法。　　&ldquo;社会工程学攻击&rdquo;就是利用人们的心理特征，骗取用户的信任，获取机密信息、系统设置等不公开资料，为黑客攻击和病毒感染创造有利条件。网络安全技术发展到一定程度后，起决定因素的不再是技术问题，而是人和管理。网络安全往往容易被入侵者从内部攻破，而利用社会工程学进行网络攻击，有点像电影或者小说中的&ldquo;卧底&rdquo;，在获取足够有用的信息后，成功攻破网络。由于安全产品的技术越来越完善，使用这些技术的人，就成为整个环节上最为脆弱的部分，加之人具有贪婪、自私、好奇、信任等心理弱点，因此通过恰当的方法和方式，入侵者完全可以从相关人员那里获取入侵所需信息。一旦掌握了社会工程学理论，可以获取正常的访问权限，再结合一些网络攻击手段，可以很容易的攻破一个网络，而不管系统的软件和硬件的配置有多高。近年来社会工程学攻击已成迅速上升甚至滥用的趋势，在病毒的扩展和传播过程中发挥了巨大的作用。例如QQ尾巴病毒、爱虫蠕虫病毒、MSN病毒以及钓鱼攻击等。2.社会工程学网络攻击对象　　2.1基于计算机或者网络的攻击　　社会工程学中基于计算机或者网络的攻击主要依赖于&ldquo;诱骗&rdquo;的技术，诱导被攻击的计算机或者网络的个体提供支持信息或者直接信息，而入侵者利用这些信息来进一步的获取访问该网络或计算机的信息。社会工程学基于计算机或者网络攻击对技术要求较高，往往以技术为主，借助获取的有用信息实施攻击。　　在这种模型中，有一种叫反社会工程学的攻击方式尤为实用，它建立在已有场景之中，入侵者利用自己的技术创造某一种真实的环境，例如网络故障，访问不了打印机等等，需要网管人员或者系统管理员或者其它授权人员提供技术支持或者解决方案，在解决过程中会掉入入侵者事先设计好的&ldquo;陷阱&rdquo;，将用户账号和密码等信息泄露出来。入侵者事先进行了很多精心的准备，这种攻击方式极为隐蔽很难察觉，入侵成功的几率极大，安全风险非常高。　　2.2基于人的攻击　　最简单也是最流行的攻击就是基于人的攻击，计算机和网络都不能脱离人的操作，在网络安全中，人是最薄弱的环节。社会工程学中基于人的攻击主要利用复杂的人际关系来进行欺骗。利用对人的奉承、威胁、权威等心理因素来获取访问网络等信息。任何面对面，一对一的沟通方式都可能被利用;在这种攻击中，入侵者往往从一个地方获取的信息，通过获取的信息再次去获得新的信息，而且其中一些信息还用来验证，表明我是&ldquo;真的&rdquo;，从而获得被攻击者的信任，套取更多的信息。3.网络攻击中的手段与方法　　社会工程学采取直接观察、身体接触或侧面了解等手段进行信息收集。较典型的就是渗透到目标内部，通过各种方式获取情报，或者在网络上采取多种手段收集信息。从某种意义上讲，犯罪分子作案之前事先进行踩点也是利用社会工程学的一种形式。攻击者利用社会工程学的手段多种多样，总体上分为生活中的社会工程学和网络中的社会工程学，目前社会工程学已经将最新的一些网络技术应用到其中，尤其是结合未公开的应用程序漏洞(0day)进行攻击，在杀毒软件不能对其进行查杀前，攻击效果是100%，危害巨大。　　3.1 生活中的社会工程学攻击　　生活中的社会工程学主要有以下几种典型的形式。　　(1)环境渗透　　为了获得所需要的情报或敏感信息，对特定的环境进行渗透是常规手段之一。攻击者大多采取各种手段进入目标内部，然后利用各种便利条件进行观察或窃听，得到自己所需的信息;或者与相关人员进行侧面沟通，逐步取得信任，从而获取情报。　　(2)身份伪造　　身份伪造是指攻击者利用各种手段隐藏真实身份，以一种目标信任的身份出现来达到获取情报的目的。攻击者大多以能够自由出入目标内部的身份出现，获取情报和信息;或者采取更高明的手段，例如：伪造身份证、ID卡等，在没有专业人士或系统检测的情况下，要识别其真伪是有一定难度的。　　(3)冒名电话　　冒名电话是一种简单有效的攻击手段，攻击者也不必担当很大的风险。一般情况下，攻击者冒名亲戚、朋友、同学、同事、上司、下属、高级官员、知名人士等通过电话从目标处获取信息。相对来说，冒名上司或高级官员容易一些，因为迫于一种压力，目标就算有所怀疑也不敢加以追究。利用设备转换或者模拟&ldquo;正常&rdquo;上司或者其他人的声音来进行电话欺骗其成功率更高。　　(4)信件伪造　　随着计算机应用的普及，在很多场合动笔写信被计算机所取代，于是信件伪造变得容易起来。例如伪造&ldquo;中奖&rdquo;信件，&ldquo;被授予某某荣誉&rdquo;信件，伪造&ldquo;邀请参加大型活动&rdquo;信件，但都需要交纳相关费用和填写详细的个人信息;或伪造&ldquo;敲诈勒索&rdquo;信件骗取钱财或情报等等。　　(5)个体配合　　个体配合是对信息安全危害较大的一种社会工程学攻击方法，它要求目标内部人员与攻击者达成某种一致，为攻击提供各种便利条件。个人的说服力是一种使某人配合或顺从攻击者意图的有力手段，特别地，当目标的利益与攻击者的利益没有冲突，甚至与攻击者的利益一致时，这种手段就会非常有效。如果目标内部人员已经心存不满甚至有了报复的念头，那么配和就很容易达成，他(她)甚至会成为攻击者的助手，帮助攻击者获得意想不到的情报或数据。　　(6)反向社会工程学　　反向社会工程学(Reverse Social Engineering)[4]是指攻击者通过技术或者非技术的手段给网络或者计算机应用制造&ldquo;问题&rdquo;，使其公司员工深信，诱使工作人员或者网络管理人员透露或者泄漏攻击者需要获取的信息。该方法比较隐蔽，很难发现，危害特别大，不容易防范。3.2 网络中的社会工程学攻击　　现代的网络纷繁复杂，病毒、木马、垃圾邮件接踵而至，给网络安全带来了很大的冲击。同时，利用社会工程学的攻击手段日趋成熟，其技术含量也越来越高。下面就一些典型的形式进行分析。　　(1)地址欺骗　　地址欺骗是指攻击者伪装或伪造各种URL地址、隐藏真实地址，以达到欺骗目标的目的。主要有以下四种形式。　　域名欺骗： https://mybank.icbc.com.cn/icbc/perbank/regtip.jsp@www.google.com,这种类型的网址对于经常上网的用户并不陌生，&ldquo;@&rdquo;之前的地址只是起到迷惑作用，其实真正的地址指向&ldquo;www.google.com&rdquo;。如果把后面的地址更改为带有攻击性或感染病毒的网页就会对用户的数据安全产生危害。　　IP地址欺骗：在网络协议中，IP地址能够转化为十进制数字来使用。例如主机&ldquo;www.google.com&rdquo;的IP地址是66.102.7.147，采用66&times;256&not;3+102&times;2562+7&times;256+147的方式计算得到1113982867，在命令行下输入&ldquo;ping 1113982867&rdquo;会发现有数据包回应。如果用十进制数字代替IP地址出现，就会具有很强的迷惑性。　　链接文字欺骗：网页中的链接文字并不要求与实际网址相同，点击链接时，首先指向的网站地址是攻击者提供的伪地址，用户在访问攻击者提供的伪地址后再访问实际的网站网址。攻击者可以在用户访问伪地址时进行用户名和密码的劫持等，危害极大。　　Unicode编码欺骗：对于Unicode编码，它本身就有一定的漏洞，同时它也给网址的识别带来了麻烦，例如 %20%30这样的字符是很难识别其真正内容的。　　(2)邮件欺骗　　邮件欺骗是指攻击者通过发送垃圾邮件说服目标相信某一事件或引诱目标访问某一链接等，或者在替换邮件中的附件为木马程序，或者直接捆绑木马程序到附件中，诱使目标运行，以达到某种不可告人的目的。利用应用程序漏洞捆绑木马程序进行邮件欺骗攻击，隐蔽性强，成功率高，危害性大，而且目前邮件欺骗攻击已经成为网络攻击的主要方式之一。　　(3)消息欺骗　　消息欺骗是指攻击者利用网络消息发送工具，向目标发送欺骗信息。最典型的就是利用一些IM(Instance Messaging)聊天工具例如QQ、泡泡、MSN等。用户接受到陌生人的消息可能会不予理睬，但如果接收到好友发来的，其信服度就大幅提升了。特别地，当目标正在使用聊天工具时，如果攻击者在某句话后&ldquo;加入&rdquo;或者&ldquo;补充&rdquo;与当前内容相关的消息，信息接收者看到信息与自己密切相关，无形中放松了警惕，攻击者会以发送文件、文字推荐等多种方式诱使目标访问网站或者执行木马程序，达到攻击的目的。　　(4)软件欺骗　　软件欺骗是指攻击者将附有恶意代码或病毒的软件发布到网上，一旦用户下载并安装了该软件，隐藏在其中的恶意软件就会发挥作用，由于用户是主动去执行，因此安全危害极高。　　(5)窗口欺骗　　窗口欺骗，主要是指网页弹出窗口欺骗。攻击者往往利用用户贪婪的心理，给出一个天上掉下来的&ldquo;馅饼&rdquo;，诱使用户按照攻击者预先指定的方式访问网页或者进行相关操作，达到入侵者预定的攻击目的。　　(6)其它欺骗　　这里主要介绍两种其它的欺骗，一种是hosts文件欺骗，如果将hosts文件更改为图1所示，会发现进入下面三个网站中的任何一个都会到Google网站去。如果攻击者将其更改为恶意网站，用户的信息就有泄漏的危险。另一种是域欺骗，也就是现在网络上和Phishing攻击齐名的Pharming攻击。这种方式主要是因为域名服务器(DNS)被劫而引起的，网络服务器将域名翻译成IP地址，黑客使DNS感染病毒，改变一个域的具体记录，使一些访问的站点变成IP指定的其它站点。4.防范措施　　国外对社会工程学攻击防范方面有很多研究，也提出了很多防范措施，在防范技术上有着共性，主要是进行安全审核和教育培训[5][6][7][8]，但由于国情不同，真正能够按其方法来进行实现不太现实，本文根据我国具体情况，提出了一些建议和防范措施。　　4.1 教育培训　　&ldquo;人&rdquo;是在整个网络安全体系中最薄弱的一个环节，按照木桶理论，网络安全的水平有最低的木块决定的。我国从事专业安全的技术人员不多，很多小型企业的网管等都是半途出家，对安全方面的知识本身懂的不多，加之安全教育以及安全防范措施都需要成本，对于国内企业来讲，注重技术技能的培训，而轻于网络安全方面的培训，只有在接受严重的损失以后，才会意识网络安全的重要性。网络安全的重要意义就在于积极防御，将风险降到最低，网络安全重在意识，只有安全的意识，才能铸就安全的铜墙铁壁。在安全培训上面可以从以下两个方面着手：　　(1)网络安全意识的培训。在进行安全培训时要注重社会工程学攻击以及反社会工程学攻击防范的培训，无论是老员工还是新员工都要进行网络安全意识的培训，培养员工的保密意识，增强其责任感。在进行培训时，结合一些身边的案例进行培训，例如QQ账号的盗取等，让普通员工意识到一些简单社会学攻击不但会给自己造成损失，而且还会影响到公司利益。　　(2)网络安全技术的培训。虽然目前的网络入侵者很多，但对于有着安全防范意识的个人或者公司网络来说，入侵成功的几率很小。因此对员工要进行一些简单有效的网络安全技术培训，降低网络安全风险。网络安全技术培训主要从系统漏洞补丁、应用程序漏洞补丁、杀毒软件、防火墙、运行可执行应用程序等方面入手，让员工主动进行网络安全的防御。　　只有提高了整体的防范意识和水平，在教育培训方面并不需要投入太多的精力就可以在降低网络安全风险方面取得很大的成效。　　4.2 安全审核　　安全审核工作是社会工程学攻击防范主要手段之一，对在安全教育培训后的有力保障措施。安全审核重在执行，发现一起问题处理一起问题。安全审核一般有以下几个方面。　　(1)身份审核　　身份审核是指在需要进出的关口核查身份，判断是否应该放行。身份审核一定要认真仔细，层层把关，只有在真正的核实身份之后并进行相关登记后才能给予放行。在某些重要安全部门，还应根据实际情况需要，采取指纹识别、视网膜识别等方式进行身份核定，以确保网络的安全运行。　　(2)操作流程审核　　操作流程审核要求在操作流程的各个环节进行认真的审查，杜绝违反操作规程的行为。一般情况下，遵守操作流程规范，进行安全操作，能够确保信息安全;但是如果个别人员违规操作就有可能泄漏敏感信息，危害网络安全。　　(3)安全列表审核　　针对公司的实际情况，做一个安全列表检查单(checklist)，定期对公司个人电脑进行安全检查，这些安全检查主要包括计算机的物理安全检查和计算机操作系统安全检查。计算机物理安全是指计算机所处的周围环境或计算机设备能够确保计算机信息不被窃取或泄漏。计算机操作系统安全是指从操作系统层面着手，维护计算机信息安全，计算机操作系统安全的内容比较多，主要从杀毒软件定期升级、操作系统漏洞补丁及时升级、安装防火墙、U盘杀毒、不运行不明程序和禁止打开来历不明的附件等方面进行考虑。　　(4)建立完善的安全响应应对措施　　应当建立完善的安全响应措施，当员工受到了社会工程学的攻击或其它攻击，或者怀疑受到了社会工程学和反社会工程学的攻击，应当及时报告，相关人员按照安全响应应对措施进行相应的处理，降低安全风险。　　4.3注重个人隐私保护　　社会工程学攻击中核心的东西就是信息，尤其是个人信息。在网络普通的今天，很多论坛、博客、电子信箱等都包含了个人大量私人信息，这些信息对社会工程学攻击有用的信息主要有生日、年龄、email邮件地址、手机号码、家庭电话号码等，入侵者根据这些信息再次进行信息挖掘，将提高入侵成功的几率。因此在提供注册的地方尽量不使用真实的信息，如果需要提供真实信息的，需要查看这些网站是否提供了对个人隐私信息的保护，是否采取了一些安全措施。对于提供论坛等需要用户注册服务的公司需要从保护个人隐私的角度出发，从程序上采取一些安全措施保护个人信息资料不被泄露。5.结论　　表面上，社会工程学看似只是简单的欺骗，但是在网络安全中，它的攻击效果往往是最显著的。究其原因是它包含了极其复杂的心理学因素，所以危害性比其它入侵更加难以防范。只要我们时刻提醒自己攻击随时有可能在身边发生，全面了解社会工程学的攻击方法或手段，具备一定的安全防范知识和防范措施，在面对社会工程学攻击的时候就能识别其真面目，处于主动地位，将攻击的风险性降至最低。</p>]]></description><category>社会工程学</category><comments>http://www.smxiaoqiang.cn/#comment</comments><wfw:comment>http://www.smxiaoqiang.cn/</wfw:comment><wfw:commentRss>http://www.smxiaoqiang.cn/feed.asp?cmt=67</wfw:commentRss><trackback:ping>http://www.smxiaoqiang.cn/cmd.asp?act=tb&amp;id=67&amp;key=6a4400a5</trackback:ping></item><item><title>利用社会工程学,揭开网络钓鱼秘密</title><author>498849111@qq.com (小强)</author><link>http://www.smxiaoqiang.cn/</link><pubDate>Sun, 02 Nov 2008 02:58:16 +0800</pubDate><guid>http://www.smxiaoqiang.cn/</guid><description><![CDATA[<p>网络钓鱼（Phishing），并不是一种新的入侵方法，但是它的危害范围却在逐渐扩大，并成为近期威胁网络安全的最大危害之一。你了解Phishing吗？与传统的入侵方式相比，它有什么显著特点呢？典型的Phishing案例有哪些？如何防范被Phishing呢？ 南方的早春总是伴着绵绵细雨，难得今天是个晴朗天，某服装公司的张经理带着十几个重要员工来到郊外一个鱼塘进行垂钓活动。张经理放置好钓具后，便打开了随身携带的笔记本电脑并连上网络，他想利用这点时间处理一下最近的一笔生意。秘书见他在这种时候还离不开工作，便劝他：&ldquo;经理，今天是游玩的日子，难得放松一下，今天还是不要处理公司业务了吧&hellip;&hellip;您不怕钓竿被鱼叼走了？&rdquo;张经理对秘书笑了笑，看着身前的钓竿缓缓说道：&ldquo;都说姜太公钓鱼，愿者上钩，但是如果不知道提竿的时机，即将到手的鱼也会溜走的。等这笔生意谈妥，我再休息也不迟。&rdquo;说罢又继续低头敲键盘。</p><p>&nbsp;</p><p>生意终于谈妥，客户把货款转入张经理的银行账户，张经理笑了：&ldquo;这条大鱼终于被我钓到了。&rdquo;然后他登上网络银行账户查看转账情况。当页面上显示出账户剩余金额时，张经理心里一紧，接着有了晕眩的感觉：账户里原来的存款不翼而飞，页面里惟有客户刚刚转入的货款，仿佛在嘲笑着张经理。</p><p>&nbsp;</p><p>张经理做梦也没想到，这一次，他成了别人钓上的鱼，而且是大鱼。</p><p>&nbsp;</p><p>释疑网络钓鱼</p><p>&nbsp;</p><p>网络钓鱼（Phishing），并不是一种新的入侵方法，但是它的危害范围却在逐渐扩大，成为近期最严重的网络威胁之一。Phishing就是指入侵者通过处心积虑的技术手段伪造出一些以假乱真的网站和诱惑受害者根据指定方法操作的email等方法，使得受害者&ldquo;自愿&rdquo;交出重要信息或被窃取重要信息（例如银行账户密码）的手段。入侵者并不需要主动攻击，他只需要静静等候这些钓竿的反应并提起一条又一条鱼就可以了，就好像是&ldquo;姜太公钓鱼，愿者上钩&rdquo;。</p><p>&nbsp;</p><p>看到这里，有些读者可能会说，这不是社会工程学吗？两者都是骗人的手段啊。不错，网络钓鱼里面的确有社会工程学的影子，但是与后者相比，网络钓鱼更趋向于技术方面，因为它不仅仅是欺骗，里面还必须掺入技术成分，否则如果连&ldquo;垂钓者&rdquo;自己都无法控制&ldquo;钓竿&rdquo;的话，又怎么可能钓到鱼呢？</p><p>&nbsp;</p><p>视觉陷阱：网页背后的钓竿</p><p>&nbsp;</p><p>警察正在分析张经理那台笔记本电脑硬盘里的数据，张经理本人在报案时因心脏病发作而住进了医院。由于无法得知张经理最后一次登录网络银行的时间，而且系统里也没有感染任何偷盗账号的后门程序，案件变得有点扑朔迷离起来。一个分析员无意中打开了Foxmail，发现最后一封信件是银行发送的，主题为&ldquo;XX网络银行关于加强账户安全的通告&rdquo;，分析员预测案件与这封信件有重大关系，马上打开阅读。这是一封HTML网页模板的信件，内容大意为银行为了加强账户安全而升级了系统，请各位客户尽快重新设置账户密码，末尾还给出了设置密码的URL链接。</p><p>&nbsp;</p><p>幕后黑手果然在这里！分析员马上查看信件源代码，很快就找出了其中的猫腻：正如常说的 &ldquo;说的一套，做的一套&rdquo;，这个邮件的作者采用了&ldquo;看的一套，进的一套&rdquo;这种简单的欺骗手法，入侵者利用HTML语言里URL标记的特性，把它写成了这样：&ldquo;〈A HREF=&quot;http://www.xxxbank.com.cn/account/index.asp&quot;〉http://www.xxbank.com.cn/account/index.asp〈/A〉&rdquo;，由于心理作用，受害者潜意识里都会直接点击那个写着&ldquo;http://www.xxbank.com.cn/account/index.asp&rdquo;的URL链接，然而他们并不知道，这个点击实际上是把他们引向&ldquo;http://www.xxxbank.com.cn/account/index.asp&rdquo;这条钓竿！而这个所谓的更改密码页面，当然伪造得与真正的银行页面完全一致，但是它的&ldquo;更改密码&rdquo;功能却是把账号和密码发送到了幕后的&ldquo;垂钓者&rdquo;手上，然后&ldquo;垂钓者&rdquo;登录上真正的网络银行改了受害者设置的密码，并顺手牵羊把银行账户里的存款转移掉。这样钓来的鱼，即使是小鱼也会让&ldquo;垂钓者&rdquo;在梦里发出笑声来了，即使一条太小，积累起来的数目也会变得相当可观了。在金钱的诱惑下，&ldquo;垂钓者&rdquo;一次又一次提竿，殊不知，他自己也是被金钱钓竿钓上的一条鱼。</p><p>&nbsp;</p><p>拙劣手段成功的关键</p><p>&nbsp;</p><p>为什么如此拙劣的技术却能频频得手呢？在你的实际生活中有没有遇到类似的情况呢？你会采取什么样的预防措施呢？</p><p>&nbsp;</p><p>因为网络钓鱼充分利用了人们的心理漏洞，首先，人们收到银行这类影响力很大的商务邮件时几乎都会紧张，很多人都不曾怀疑信件的真实性，更会下意识地根据要求打开邮件里面指定的URL进行操作；其次，页面打开后，我们通常都只会留意页面内容而不会注意浏览器地址栏的显示，正是这点让&ldquo;垂钓者&rdquo;有了可乘之机。</p><p>&nbsp;</p><p>其实&ldquo;垂钓者&rdquo;们是可以利用IE的URL欺骗漏洞把自己伪装得更像一回事似的，只是现在IE普遍打了补丁，这种情况下还使用这个漏洞就会&ldquo;不打自招&rdquo;了，所以只有极少数&ldquo;垂钓者&rdquo;会采用这个方法，有的&ldquo;垂钓者&rdquo;根本连个看起来&ldquo;比较正规&rdquo;的域名都没有，而是采用IP地址形式甚至直接光明正大把真实地址显示在浏览器的地址栏里&mdash;&mdash;因为他们知道，除非出现意外情况，否则大部分人根本是不会注意浏览器的地址栏的。</p><p>&nbsp;</p><p>这里顺便提一下那封email，为什么张经理会上当呢？纵然，如果那封email的发件人地址不是银行网站的，那么白痴都看得出来这是伪造的邮件。但是问题就出在这里，这封email的发件人地址清清楚楚写着该银行网站的技术支持信箱地址！&ldquo;垂钓者&rdquo;是怎么做到的呢？很简单，一些未经设置的email服务器并不会验证用户信息是否真实，于是骗子用这样的邮件服务器发送一封伪造了发件人地址的信件简直是易如反掌。</p><p>&nbsp;</p><p>&nbsp;&nbsp;&nbsp; 借竿钓鱼：爱恨交加的搜索引擎</p><p>&nbsp;</p><p>由于Internet的迅速发展，信息量大爆炸时代随着网络的普及耸立在世人面前，我们可以获取信息的途径越来越多，但是查找特定的信息数据也开始变得困难，为此人们急切需要一种能尽量把各种信息统一管理并提供简便搜索功能的工具，搜索引擎因此而诞生。与此同时，搜索引擎的代表作Google由于技术的强大已经成为病毒和入侵者窥视的焦点。</p><p>&nbsp;</p><p>这次，依旧是Google惹的祸。很早以前，Google就&ldquo;提供&rdquo;了一种&ldquo;搜索入侵&rdquo;：入侵者通过在Google上查询某些特定的字符，可以发现甚至直接进入存在该漏洞的计算机，当年有许多存在Unicode漏洞的计算机就是被Google拎了出来&mdash;&mdash;只要搜索诸如&ldquo;/scripts/..%255c../winnt/system32/cmd.exe?/c+dir&rdquo;此类的关键字就能发现很多包含&ldquo;Directory of&rdquo;字符串的IP地址，点击进去，你会发现你已经用Unicode漏洞入侵了该计算机&hellip;&hellip;现在虽然这个方法已经基本失效，但是Google带来的安全性问题却更值得引起所有人的重视。面对强大的Google，&ldquo;垂钓者&rdquo;已经不满足于仅靠Web页面钓鱼，他们还看上了Google的桌面搜索工具Desktop Search，这个工具存在一个信息泄漏的漏洞，入侵者能通过脚本程序欺骗Desktop Search提供用户信息，最常见的就是泄漏磁盘数据。利用这个漏洞提供的信息，&ldquo;垂钓者&rdquo;可以伪造相关信件并建立欺骗性的电子商务网站，让用户误以为是大公司发给自己的信函而受欺骗。一些&ldquo;垂钓者&rdquo;用假的口令验证得以窃取用户信息，另一些则欺骗用户点击一些商品信息而被种植木马程序。</p><p>&nbsp;</p><p>&nbsp;</p><p align="center"><img src="http://www.it86.cc/uploads/allimg/080312/1205355O11F159B1.jpg" alt="" /></p><p align="center"><br /><br />典型的Phishing攻击示例&nbsp;</p><p>&nbsp;&nbsp;&nbsp; 跨站钓鱼：真实网站的噩梦</p><p>&nbsp;</p><p>前面提到的伪造页面欺骗是&ldquo;垂钓者&rdquo;利用虚假信函和人们寻求方便的心理，直接点击信函给出的恶意链接而达到钓鱼的目的，如今随着媒体的揭露以及用户警惕性的提高，这种手段成功率逐渐降低了。于是处心积虑的骗子们开始制造一种新的迷雾：他们同样是用某种手段把用户骗到商务网站，但是与以前不同的是，这次用户访问到的是真正的商务站点。难道&ldquo;垂钓者&rdquo;们改邪归正了？答案是否定的，这个真正的商务站点依然会把用户带到&ldquo;垂钓者&rdquo;的恶意页面&mdash;&mdash;骗子利用一种称为&ldquo;跨站攻击&rdquo;的技术，在真实网站上插入恶意链接，用户即使再细心也很难想到真实网站也会暗藏杀机。这种被称为&ldquo;鸡尾酒钓鱼术&rdquo;的手段使商务网站的可信度大大降低。</p><p>&nbsp;</p><p>什么是&ldquo;跨站攻击&rdquo;呢？业界对其定义如下：&ldquo;跨站攻击是指入侵者在远程Web页面的HTML代码中插入具有恶意目的的数据，使得用户认为该页面是可信赖的，但是当浏览器下载该页面，嵌入其中的脚本将被解释执行。&rdquo;</p><p>&nbsp;</p><p>跨站攻击有多种方式，典型的方式有两种：其一，由于HTML语言允许使用脚本进行简单交互，入侵者便通过技术手段在某个页面里插入一个恶意HTML代码&mdash;&mdash;例如记录论坛保存的用户信息（Cookie），由于Cookie保存了完整的用户名和密码资料，用户就会遭受安全损失。让我们举一个例子来说明这种情况：比如某个正规论坛是你经常去的，你当然不会怀疑这个论坛有问题，但是有些无聊的用户可能在这个论坛发布带有恶意脚本的帖子，当你浏览这个帖子时，就有可能被攻击。</p><p>&nbsp;</p><p>&ldquo;垂钓者&rdquo;自然不会索要用户的Cookie信息，如今有多少商务网站会允许用户保存Cookie呢？所以他们只能让用户自己送上门来，这就出现了第二种同时也是目前更为流行的跨站攻击方式：&ldquo;垂钓者&rdquo;利用一段特殊的跨站攻击脚本代码让页面弹出一个设计时根本不曾有的网页对话框，它要求用户输入密码或者把用户带到伪造的站点。因为这些对话框是用户在正常网站看到的，他们自然不会怀疑它的合法性，然而正是这种心理欺骗法导致了又一场信任危机。</p><p>&nbsp;</p><p>这种方法迫害的不仅仅是用户，更是无辜的商务站点，因为跨站攻击并不是入侵服务器，而是在客户那边进行篡改，商务站点根本不知道发生了什么事情，直到用户找上门来，他们才发现自己的信誉被这些骗子给毁了。</p><p>&nbsp;</p><p>危险的HOSTS文件</p><p>&nbsp;</p><p>对网络了解较多的读者一般都会知道Windows的系统目录中有个HOSTS文件，它的作用是把IP地址和网址映射起来。大家都知道，访问网站时必须通过DNS服务器把域名解析为IP地址，这样浏览器才能知道连接到哪里才是我们要的网站。在Windows的处理逻辑里，它总是先在HOSTS文件里查找这个域名和IP的对应关系，如果对应关系存在，Windows就直接连接HOSTS表里描述的IP地址，只有在找不到的时候才向DNS服务器发送解析域名的请求，这个逻辑关系在某些程度上的确方便了用户，因为HOSTS表的优先度比任何一个DNS服务器都高，然而可怕的是，正是由于HOSTS表的特性，我们可能再次成为被钓的&ldquo;鱼&rdquo;。</p><p>&nbsp;</p><p>HOSTS表的原理是更改域名与IP的映射关系，我们能改，&ldquo;垂钓者&rdquo;就也能更改。通过利用诸如MIME、EML等下载漏洞，甚至只是简单的网页脚本，骗子就能在HOSTS表里添加任何他们想要的映射关系，因为HOSTS藏得太深了，一般用户很少会留意到这个文件的变化，这就给&ldquo;垂钓者&rdquo;钻了个空子，虽然HOSTS表是为域名和IP地址建立映射关系，但是它并不能判断这个映射关系的准确性！于是&ldquo;垂钓者&rdquo;把用户访问几率较大的商务网站域名和他们伪造的网站IP地址映射起来，以后用户即使是自己输入的域名，即使安装了无数杀毒监视程序也无法扭转被带入欺骗站点的厄运&mdash;&mdash;谁让HOSTS的优先权那么高呢？</p><p>&nbsp;</p><p>&nbsp;</p><p align="center"><img src="http://www.smxiaoqiang.cn/upload/2008/11/200811020328047810.jpg" alt="" /></p><p align="center">&nbsp;HOSTS表映射原理 <br /><br />&nbsp;</p><p>&nbsp;&nbsp;&nbsp; 系统升级补丁：骗子的鱼饵</p><p>&nbsp;</p><p>&nbsp;&nbsp;&nbsp; 相信每个Windows用户都会对Windows时不时冒出一个漏洞然后再冒出一个补丁的做法恨得牙齿发痒，也因为漏洞危害的日趋严重，一般用户都会很紧张地留意新的Windows升级补丁，骗子也不例外，不过他们更在意的是如何借用漏洞补丁程序入侵用户机器。骗子伪造一封貌似Microsoft&ldquo;好心&rdquo;主动发送给用户的&ldquo;针对某个严重安全漏洞而开发的补丁&rdquo;，然而附件里是个木马程序。一般用户难得碰上这种殊遇，自然不会起戒心而运行这个&ldquo;补丁&rdquo;。而骗子也够精明，他们会将运行后出现的界面做得与真正的补丁程序一模一样，但是最后安装到用户机器的是什么呢？这个不用我说了吧。</p><p>&nbsp;</p><p>&nbsp;&nbsp;&nbsp; 除了这些涉及技术手段的&ldquo;网络钓鱼&rdquo;，还有许多接近社会工程学的手段，如利用QQ骗取信任、发送假冒中奖资讯、买空卖空骗钱术等，骗子们处心积虑用尽一切方法，就是为了侵害你的利益！</p><p>&nbsp;</p><p>&nbsp;&nbsp;&nbsp; 跨站攻击示例&nbsp;<br /><br />&nbsp;&nbsp;&nbsp; 远离钓鱼：一道沉重的难题</p><p>&nbsp;</p><p>&nbsp;&nbsp;&nbsp; 网络钓鱼之所以如此猖獗并且能够频频得手，最大的原因就是利用了人们疏于防范的心理以及&ldquo;贪小便宜&rdquo;和&ldquo;贪图便利&rdquo;的弱点。&ldquo;垂钓者&rdquo;投下足够吸引猎物上钩的&ldquo;美味鱼饵&rdquo;&mdash;&mdash;或恐吓，或诱惑，用户的防线在这些因素的干扰下彻底崩溃而咬住了钩子。这是任何杀毒软件也无法解决的，因为&ldquo;毒&rdquo;在内心，而非软件。当然这些骗术也涉及了一些技术手段，但是社会工程学的影响却成了最大的干扰。我们无法阻止全部网络钓鱼攻击，稍不留意，厄运就会降临，我们能做的，惟有提高自己的警惕性和降低贪欲，同时学习网络安全技术，才能尽量减少&ldquo;上钩&rdquo;的几率。（</p>]]></description><category>社会工程学</category><comments>http://www.smxiaoqiang.cn/#comment</comments><wfw:comment>http://www.smxiaoqiang.cn/</wfw:comment><wfw:commentRss>http://www.smxiaoqiang.cn/feed.asp?cmt=61</wfw:commentRss><trackback:ping>http://www.smxiaoqiang.cn/cmd.asp?act=tb&amp;id=61&amp;key=81cbee29</trackback:ping></item><item><title>社会工程学案例--友好的欺骗</title><author>498849111@qq.com (小强)</author><link>http://www.smxiaoqiang.cn/</link><pubDate>Sun, 02 Nov 2008 02:51:53 +0800</pubDate><guid>http://www.smxiaoqiang.cn/</guid><description><![CDATA[<p>在90年代末，某个不怎么道德的职业介绍所签了一家新客户，一家正在寻找有通讯行业工作经验的电气工程师的公司。负责这个项目的经理是一位女士，有着有磁性的嗓音，和充满诱惑力的言谈举止，这使得她在电话里很容易获取别人的好感和信任。这位女士准备对移动电话服务提供商进行一次偷袭，以期找到一些可能会投奔到竞争对手那里的工程师。她当然不能直接给接线员打电话说：&ldquo;我要找五年经验的工程师&rdquo;，那样她的动机会立刻暴露的。她通过询问看上去无关紧要的信息，电话公司人人都可以告诉别人的信息，巧妙的发动了这次袭击。</p><p>第一个电话：接线员</p><p>攻击者使用迪迪?桑德斯这个名字给移动电话服务商的总机打了一个电话，对话情形大致如下：</p><p>接线员：下午好，我是玛丽，您有什么事情？<br />迪迪：请帮我接运输部好么？</p><p>接：我不一定能找到这个号码，我查一下目录，您是哪位？<br />迪：我是迪迪。<br />接：您在公司大楼里还是在&hellip;&hellip;？<br />迪：不，我在外面。<br />接：你是迪迪&hellip;&hellip;？<br />迪：迪迪?桑德斯，我以前知道运输部的分机号，但我现在忘了。<br />接：稍等。</p><p>为了减少怀疑，在这里迪迪设计了一次谈话，让对方认为她是内部人员，熟悉公司的情况。</p><p>接：您在哪里办公？主街商厦（Main Place）还是望湖大厦（Lakeview）？<br />迪：主街。（停顿一下）电话是805-555-6469。</p><p>有可能给运输部打电话后也得不到所需的信息，迪迪又要了资产部的电话，作为备用。接线员帮迪迪接到运输部，但线路正忙。于是，迪迪又问第三个电话，位于得克萨斯州首府奥斯丁的收款部号码。接线员让她等一会儿，并放下电话。接线员有所警觉了么？她在向保卫部门报告她接到一个可疑电话么？才不，迪迪一点都不担心。接线员只是有些不耐烦了，但这是她再平常不过的日常工作了。一分钟后，接线员拿起电话，查到收款部的号码，给迪迪接通。</p><p>第二个电话：派基（Peggy）</p><p>对话大致如下：</p><p>派基：收款部，我是派基。<br />迪迪：嗨，派基，我是橡木城（Thousand Oaks）的迪迪。<br />派：嗨，迪迪。<br />迪：你好吗？<br />派：还好。</p><p>迪迪接着使用企业内部的习惯用语来描述成本核算代码――给一个特定的机构或工作组分配费用的代码（译者注：常在报销费用时填写）。</p><p>迪：很好。我有个问题问你。我如何才能找到某个部门的成本中心（cost center）？<br />派：你必须联系到那个部门的预算师。<br />迪：你知道谁是橡木城总部的预算师么？我在填表，但我不知道该填哪个成本中心？<br />派：我只知道要找成本中心的代码时，打电话给预算师。<br />迪：你们部门在德克萨斯有成本中心么？<br />派：我们有自己的成本中心，但我们没有完整的成本中心列表。<br />迪：成本中心的代码是多少位？比如，你们的成本中心？<br />派：嗯，这样，你是9WC还是SAT？<br />迪迪并不知道这是指哪个部门或工作组，但这并不重要，她回答道：</p><p>迪：9WC。<br />派：那一般是四位数字。你说你在哪里？<br />迪：橡木城总部。<br />派：哦，这里有橡木城的代码。 1A5N，N是Nancy的N。</p><p>仅仅与愿意帮忙的人打交道到足够时间，迪迪便得到了她需要的代码，这个代码就是所谓的被人认为是无需保护的信息，因为它对企业外面的人来讲，似乎没有任何价值。</p><p>第三个电话：有用的错误号码</p><p>迪迪的下一步是把成本中心的代码当做筹码来开发更大的价值。她先给资产部打电话，假装是故意拔错的电话。以&ldquo;不好意思，但&hellip;&hellip;&rdquo;做为话头，她声称自己丢失了公司的通讯录，看看对方可不可以帮她弄一个新的。对方说公司已将通讯录放在内部网站上，打印出来的已经过期了。迪迪说她还是想要一份复印件，对方让她打刊印部的电话，并主动查到刊印部的电话（也许是想让这位声音性感的女士多在电话上呆一会儿吧）然后告诉了她。</p><p>第四个电话：刊印部的巴特</p><p>在刊印部，她与一个叫巴特的人谈上了话。迪迪说她是橡木城的，他们新来了一位顾问，需要一份公司的通讯录。她告诉巴特，对于这位顾问来说，一份复印件会让工作更顺利些，即便有些过期。巴特告诉她需要填一份申请单然后再寄给他。迪迪说她手头没有申请单，而且事情很急，她甜言蜜语地问巴特是否能发个善心帮她填这个单子？他有些过分热心地同意了，接着迪迪报出单子上的各项内容。在报出虚构的签单人地址时，她慢慢地说出了一个被社会工程师称为&ldquo;秘密通信地&rdquo;的号码，在这里是一个邮箱号，商用的，她的公司为类似这种情况而租用的邮箱。这时，早先的准备工作派上了用场。邮递这份目录会产生费用，迪迪给出了橡木城成本中心的成本核算代码：&ldquo;1A5N，N是Nancy的N。&rdquo;</p><p>几天后，企业通讯录寄到，迪迪发现比她期望的还要好。上面不仅有名字和电话号码，还有人员之间的工作关系，整个企业的组织结构。</p><p>这位有着磁性嗓音的女士可以通过拔打人员电话开始她的猎头行动了。她使用社会工程师久经磨练的谈话技巧，骗取了开始行动所需的信息，她现在已经准备好收获了。</p><p>===============================================================<br />&nbsp;&nbsp;&nbsp; 以上就是《欺骗的艺术》凯文.米特尼克写的一个社会工程攻击的案例&nbsp; 由于这几天MFC代码搞得头都大了 找了这本米特尼克的书来看 里面写得相当有趣 怎么艺术性的取得别人的相信 以前觉得这个是非技术的东西 看了才知道这个有时可以解决个人技术上不能达到的问题&nbsp; 比如某个对你重要的人的电话号码<br />甚至网站的后台管理密码（通常一个网站有几个admin，但是 我们工学院的就不要想了~~~~）。</p><p>&nbsp;&nbsp;&nbsp; 处于好奇 在下亲自实验了一下 目的是获得一个企业技术办公室主任的手机号码 我想这对于另一个企业的产品销售人员是一个比较重要信息吧 至少对于陌生的两人来说 直接向他问 他最多能给你一个办公室电话号码吧！<br />&nbsp;&nbsp;&nbsp; 对于一个产品销售人员 你至少知道那个企业的地址在哪里吧 有了这个就可以了 这个条件我是知道的 在重庆西泉 我下面要测试的就是&ldquo;重庆龙章造纸厂&rdquo;</p><p>以下电话记录绝对真实 在07/8/29号 下午6点过</p><p>&nbsp;&nbsp;&nbsp; 首先第一个电话&ldquo;114&rdquo;查询<br />114小姐 &ldquo;你好 请问有什么可仪帮你？&rdquo;<br />我&nbsp;&nbsp;&nbsp;&nbsp; &ldquo;请你帮我查询下龙章造纸厂在你这里登记的全部电话号码&rdquo;<br />114小姐&ldquo; 请问是什么造纸厂 不好意思 没有听清楚&rdquo;<br />我&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &ldquo;龙章&nbsp; 中国龙的龙 文章的章&rdquo;<br />114小姐 &ldquo;好的稍等 请不要挂断电话 并为本次服务评分&rdquo;<br />然后是电脑的声音 只给出了一个电话号码 02367773919</p><p><br />&nbsp;&nbsp;&nbsp; 我是重庆人 知道这个电话是重庆江北的电话 可是预先给我的厂的地址是西泉（重庆铜梁）只有一个可能 就是这个电话太旧了 厂址已经发生了变化 于是我把我临时设计的两套方案改了一下，因为很有可能这个电话打过去不对，那么就用第2套方案 打电话到环保局查询。幸运的是这个电话有用：<br />&nbsp;&nbsp; <br />&nbsp;&nbsp; 第2个电话&ldquo;龙章纸厂&rdquo;<br />此时我改为用普通话<br />龙&ldquo;喂，你好&rdquo;<br />我&ldquo;你好 是龙章纸厂么？&rdquo;<br />龙&ldquo;对 是的&rdquo;<br />我&ldquo;我是高达公司可编程控制器技术员，请问下你们技术办公室的电话是多少&rdquo;</p><p>他沉默2秒钟左右 开口说了不到两个字我接着说</p><p>我&ldquo;是这样的 由于我刚才下火车时 手机不小心丢了 我的通讯录全部在上面 这个电话是我现在唯一能找到的电话了 所以只有麻烦你一下 谢谢了 &rdquo;</p><p>龙&ldquo;不用客气 我去看一下通讯录........<br />&nbsp;你好 不知道你要的是&lsquo;技改办&rsquo;哪一位的电话？&rdquo;<br />此时他直接说出要哪一位的电话 我就知道他拿着这个企业的通讯录内部的每一个人员的名单</p><p>我&ldquo;由于公司给我的定单上面没有联系人名字&nbsp; 我当时是记到我手机上面的 所以现在丢了很麻烦，对了 你现在的位置是在江北吧 厂现现在是在西泉对吧 &rdquo;<br />以上这句话的用意是在做一种暗示 表示我和这个厂有过来往 加强他对我的信任</p><p>龙&ldquo;是的 &rdquo;</p><p>我&ldquo;他是主管技术这方面的 你知道么？&rdquo;<br />此时他只是考虑中 他是在怀疑我了么？ 不是 他一定是在看着通讯录找名字吧 我想他可能熟悉这里的人的名字 于是我马上启用备用方案</p><p>我&ldquo;好象是姓王 &rdquo;<br />他没有出声 也许我猜错了 但是如果是一个有过接触的销售员的话 一定知道他的姓名的 不过<br />这里没有也关系 我继续</p><p>我&ldquo;姓杨&rdquo;</p><p>龙&ldquo;对 &lsquo;杨尚丰&rsquo; 有 是13983xxxxxx&rdquo;<br />此时我觉得 肯定还有人</p><p>我&ldquo;谢谢 还有么？ 他是那办公室主任 是姓陈或者李什么的？&rdquo;</p><p>龙&ldquo; 李陪自吧&rdquo;</p><p>我&ldquo;对对对 他是主管技术的吧 有他手机么 我直接和他们联系&rdquo;</p><p>龙&ldquo;李陪自 13370xxxxxx&rdquo;</p><p>我&ldquo;谢谢 麻烦了 &rdquo;于是我重复了一下号码 确认正确</p><p>龙&ldquo;你现在在哪里？&rdquo;</p><p>我&ldquo;我刚才在龙头寺火车站下车 现在在江北一家旅馆&rdquo;</p><p>龙&ldquo;哦 是这样 如果你要上西泉的话 我们这里明天正好有交通车&rdquo;</p><p>我&ldquo;好的 那我直接和他们联系了在说好吧 谢谢你了&rdquo;</p><p>龙&ldquo;不用客气&nbsp; 这个电话平时一般5：30以后就没有人了 下次的话 要在这时间以前打<br />今天恰好我还在&rdquo;</p><p>我&ldquo;哦是这样啊 好的 谢谢 我会联系他们的&rdquo;</p><p><br />这时 我在不知道任何信息的情况下 得到了人的名字 电话号码&nbsp; 和一些与本次目的无关的附加信息 可能我人比较苯 准备了一个小时左右 你也许有更好的方法 其中还是考虑到了一些因素 和方案 比如猜那几个姓就是其中之一&nbsp; <br />通过这个事情 我感觉到 攻击不是仅仅局限在网络上的技术手段 难道他（凯文.米特尼克）当年就是只靠技术手段入侵了摩托罗拉、NOVELL、SUN、MICROSYSTEMS，芬兰的诺基亚等高科技公司的计算机？ 显然不是 <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果你有幸读到这个帖子的话 我想一定有所感悟吧&nbsp; 那你是不是现在萌生了得到你心目中女生的电话号码呢？:)</p>]]></description><category>社会工程学</category><comments>http://www.smxiaoqiang.cn/#comment</comments><wfw:comment>http://www.smxiaoqiang.cn/</wfw:comment><wfw:commentRss>http://www.smxiaoqiang.cn/feed.asp?cmt=60</wfw:commentRss><trackback:ping>http://www.smxiaoqiang.cn/cmd.asp?act=tb&amp;id=60&amp;key=651aff80</trackback:ping></item></channel></rss>
