社会工程学应用得当有时会获得意想不到的效果。但是目前的我所看过的社会工程学方面的文章,大部分都是理论(《欺骗的艺术》这本书除外),很少有实例,今天看到这样一篇实例。
作者:lizaib
来源:火蚁联盟[X.S.T]
名词解释—社会工程学:
简单说,它利用人的心理弱点、规章与制度的漏洞来攻击,以期获取攻击者所想要的信息。
时间:2007-3-14 08:52 门卫部 道具:手机 冒称身份:学生秦力
秦力:唉,怎么办,我的钱丢了,钱包里还有一张银行卡呢。
门卫C:啊!你在哪里丢失的,报告学生科没有?
秦力:嗯,报告了,但是找不到,我准备等我妈妈送钱给我,他说让我在这儿等一下,我可以在这里等下吗?
门卫C:可以。
一分钟后,我顺利使用手机拍摄下教师联系单,这样,我便有了全校的教师名单了。
分析:要考虑突发事件,并有解决变通的方法。这次我知道碰到的一定是门卫C,我谎称钱包的丢失实际上是利用了他的心理弱点,他为人友好,乐于帮助,钱包使他同情我,并放开对我的松懈,我拿着手机胡乱拍照,很顺利将名单拍到了。
图 1
身边的敌人
现在,我知道校报部门的女老师名字了,但我不希望公诸她的真实姓名,所以叉子们请谅解,这里我们暂且称她为诸葛秋雨,并且有她的手机号码。但我不打算通过她的手机入手。很幸运,这时她的校报出版了,如图2,
我很快找出她的E-mail,以及QQ等联系方式。这时你是不是认为我取得的全校教师名单是多此一举呢?不,精彩的还在后面呢,这次我换成老师身份加她。
| 走进神秘的社会工程学 | 07-02 | |
| 建立系统中别人永远删不掉的管理 | 06-29 | |
| 入侵搜索关键字 | 06-19 | |
| phpwind、DZ论坛XSS跨站漏洞0DAY | 06-15 | |
| 如何提高提权效率 | 06-14 | |
| 隐藏管理员账号三分钟搞定 | 05-30 | |
| 5分钟激活Vista 免刷BIOS方法揭秘 | 05-18 | |
| 最新挂马的方法大全 | 05-17 | |
| 数据库下载漏洞 | 05-16 | |
| 最经典的黑客入门教材! | 05-14 | |
| 花指令集合-希望对大家做免杀有所 | 05-14 | |
| 安全基础:PHP后门的隐藏技巧 | 05-09 | |