首页
社区
课程
招聘
[讨论]社会工程学讨论!
发表于: 2012-8-9 11:10 7723

[讨论]社会工程学讨论!

2012-8-9 11:10
7723
之前看了“我是笨猪”发表的一篇帖子,其中谈到了社会工程学!

社会工程学属于近来兴起的网络安全的一个分支。社会工程学(Social Engineering),一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的手法,近年来已成迅速上升甚至滥用的趋势。那么,什么算是社会工程学呢?它并不能等同于一般的欺骗手法,社会工程学尤其复杂,即使自认为最警惕最小心的人,一样会被高明的社会工程学手段损害利益。

现阶段在摸索中,还没有什么好的头绪或者经验分享!看看各位有什么可以指教或者推荐的!如果有什么好的资料或者信息,也可以发邮件给我:gouwu121@yahoo.cn,不要发木马哦,哈哈哈,谢谢各位了!!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
先想方设法满足你的意愿,然后取得你的信任,再设下陷阱让你钻,最后对方跑路
结果可以说是你自己的心理害了自己
2012-8-9 13:36
0
雪    币: 251
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上说是这么说,可是做起来极难!特别是远距离,对方警惕性很高的情况下,难啊!
2012-8-9 17:06
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
人不可能没有好奇心,虚荣心,食欲,性欲...等等,不然就不是人了,甚至连动物都算不上
并且在身心放松的情况下,这些心理和欲望特别容易涌现
谁能做到时时刻刻都保持警惕?丝毫不放松的?
想达到心如止水,不为所动,几乎不可能啊...不法分子总会有机会得逞的
防人之心不可无,人们只能做到尽量
哎!想想,当今世界,人比动物还累啊...
2012-8-9 18:24
0
雪    币: 251
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
楼上的说的好,可是要知道对方的爱好、习惯、欲望等,特别是远距离的情况下,不是一件容易的事情啊!!
2012-8-13 20:22
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
楼主想拐卖 人口?
2012-8-13 23:25
0
雪    币: 251
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼上,本人CIA,哈哈哈!
2012-8-14 10:18
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
《欺骗的艺术》,不可不读的经典。
2012-8-14 10:23
0
雪    币: 251
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢楼上了!!顺便还有 《入侵的艺术》,哈哈哈
2012-8-15 20:46
0
雪    币: 251
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
本人的QQ:706631343,有兴趣的朋友加我交流!
2012-9-2 20:06
0
雪    币: 251
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
下载了2本书与大家分享!! 欺骗的艺术.txt

入侵的艺术.txt
上传的附件:
2012-9-18 09:57
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
其实,社会工程学的本质就是!!!坑蒙拐骗!!!

俺们的老祖宗很早就诠释了该技术的本质
2012-11-7 04:08
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
13
楼主看起来,挺好奇的。
2012-11-14 16:15
0
雪    币: 58
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
经典
2012-11-30 14:53
0
雪    币: 335
活跃值: (263)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
社工经典人物,伟公公
2013-1-10 10:50
0
雪    币: 115
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
社工的危害产生于它的作用对象是人。
我们可以努力把系统的漏洞逐渐减少,直到入侵这无法找到,或者无法利用。这些都是我们想做就能够做到的。
但是人的思维和意识却不是我们想要完善就能完善的。因为它和人所处的位置,环境以及心理状态都有很大的关系。而这些因素又不以我们的意志而转移。
这样就造成了无地不可社工,无时不可社工,无人不可社工。

这样就给入侵者一个可乘之机,但是毕竟入侵者也是人,也难免会有螳螂捕蝉黄雀在后的情况发生吧。。
2013-2-11 10:39
0
雪    币: 193
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
可以看看鬼谷子。我非常喜欢的书 对社工有比较大的引导和提高!
2013-2-15 19:37
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
社会工程学现在很广了
信息收集:社工库,社交网站、论坛、大型网站、qq甚至是手机号,好友信息。信息越多,越容易达成目标。
中期利用:邮件是撕开内网口子用的比较多的方式,利用前期的信息,可以让用户增加点击附件的可能。
后期扩展:像直接qq骗取客服信息也是比较好的方式,更好地冒充客户则需要你信息收集的功底。直接的物理社工渗透也在兴起。
社工可以极大地提高渗透成功的可能性。楼主好好学习。
2013-3-17 14:11
0
雪    币: 60
活跃值: (21)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
19
哈 这个啊 有一种工程学的方法叫做 迭代社工
2013-3-19 14:12
0
游客
登录 | 注册 方可回帖
返回
//