




已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
反黑风暴 黑客社会工程学攻防演练 全面认识社会工程学 什么是社会工程学 生活中的社会工程学攻击案例 防范社会工程学 什么是社会工程学 社会工程学攻击概述无法忽视的非传统信息安全攻击信息拥有者常见社会工程学手段 常见社会工程学手段 下面介绍几种常见的社会工程学手段 1 环境渗透对特定的环境进行渗透 是社会工程学为了获得所需的情报或敏感信息经常采用的手段之一 社会工程学攻击者通过观察目标对电子邮件的响应速度 重视程度以及可能提供的相关资料 比如一个人的姓名 生日 id电话号码 管理员的ip地址 邮箱等 通过这些收集信息来判断目标的网络构架或系统密码的大致内容 从而获取情报 2 引诱网上冲浪经常碰到中奖 免费赠送等内容的邮件或网页 诱惑用户进入该页面运行下载程序 或要求填写账户和口令以便 验证 身份 利用人们疏于防范的心理引诱用户 这通常是黑客早已设好的圈套 3 伪装目前流行的网络钓鱼事件以及更早以前的求职信病毒 圣诞节贺卡 都是利用电子邮件和伪造的web站点来进行诈骗活动的 有调查显示 在所有接触诈骗信息的用户中 有高达5 的人都会对这些骗局做出响应 常见社会工程学手段 下面介绍几种常见的社会工程学手段 4 说服说服是对信息安全危害较大的一种社会工程学攻击方法 它要求目标内部人员与攻击者达成某种一致 为攻击提供各种便利条件 个人的说服力是一种使某人配合或顺从攻击者意图的有力手段 特别地 当目标的利益与攻击者的利益没有冲突 甚至与攻击者的利益一致时 这种手段就会非常有效 如果目标内部人员已经心存不满甚至有了报复的念头 那么配和就很容易达成 他甚至会成为攻击者的助手 帮助攻击者获得意想不到的情报或数据 5 恐吓社会工程学师常常利用人们对安全 漏洞 病毒 木马 黑客等内容的敏感性 以权威机构的身份出现 散布安全警告 系统风险之类的信息 使用危言耸听的伎俩恐吓欺骗计算机用户 并声称如果不按照他们的要求去做 会造成非常严重的危害或损失 常见社会工程学手段 下面介绍几种常见的社会工程学手段 6 恭维高明的黑客精通心理学 人际关系学 行为学等社会工程学方面的知识与技能 善于利用人类的本能反应 好奇心 盲目信任 贪婪等人性弱点设置陷阱 实施欺骗 控制他人意志为己服务 他们通常十分友善 很讲究说话的艺术 知道如何借助机会均等去迎合人 投其所好 使多数人会友善地做出回应 乐意与他们继续合作 7 反向社会工程学反向社会工程学是指攻击者通过技术或者非技术的手段给网络或者计算机应用制造 问题 使其公司员工深信 诱使工作人员或网络管理人员透露或者泄漏攻击者需要获取的信息 这种方法比较隐蔽 很难发现 危害特别大 不容易防范 生活中的社会工程学攻击案例 巧妙地获取用户的手机号码利用社会工程学揭秘网络钓鱼冒认身份获取系统口令社会工程学盗用密码 巧妙地获取用户的手机号码 下面通过一个虚拟的例子 说明如何通过社会工程学获取用户的手机号码 首先 打开公司的网站 在网站首页的左上角有一个 内部办公系统登录 链接 在该链接下有一个快速登录口 在 登录名 和 密码 文本框中输入相应的内容 即可进入该公司的内部办公系统 如图1 1所示 或者直接单击 内部办公系统登录 链接 在打开的 内部办公系统 页面中可直接登录进入公司的内部办公系统 如图1 2所示 现在要做的就是获得管理员的登录密码 但可以先从管理员的手机号码上入手 得到他的手机号码后 再想办法获取登录密码 社会工程学盗用密码 下面以 亦思社会工程学字典生成器 为例 介绍如何利用收集的信息生成密码字典 打开 亦思社会工程学字典生成器 软件 在主窗口左侧的 社会信息 栏中的相应文本框中输入收集到的信息 如图1 3所示 单击 生成字典 按钮 即可生成一个名为 mypass txt 字典文件 打开该文件 即可看到该软件利用收集到的信息生成的密码字典 如图1 4所示 防范社会工程学 个人用户防范社会工程学企业或单位防范社会工程学 个人用户防范社会工程学 社会工程学攻击中核心的东西就是信息 尤其是个人信息 黑客无论出于什么目的 若要使用社会工程学 必须先要了解目标对象的相关信息 对于个人用户来说 要保护个人信息不被窃取 需要避免我们在无意识的状态下 主动泄露自己的信息 1 了解一些社会工程学的手法2 保护个人信息资料3 时刻提高警惕4 保持理性5 不要随手丢弃生活垃圾 专家课堂 常见问题与解答 1 社会工程学攻击者常利用身份窃取这种手机 对目标进行攻击 用户应如何避免这种情况发生 解答 身份窃取指通过假装为另外一个人的身份而进行欺诈 窃取等 并获取非法利益的活动 社交网络的信息可透露一些颇有价值的内容 如受害者的姓名和出生日期 身份窃贼可以用这些信息猜测用户的口令或模仿这些用户 并最终窃取其身份 这里要提醒用户不要回答社会网站提交的全部问题 或不要提供自己真实的出生日期 用户不必告诉网站自己真实的教育背景 电话号码等 还要想方设法让窃贼得到错误的其他敏感信息 2 如果某用户认为自己已受到社会
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 供应链管理风险评估与应对工具
- 服装技工考试题及答案
- 物流规划与成本优化工具介绍
- 春雨中的故事写景作文11篇
- 发酵工程考试题及答案
- 我的好友小李写人作文(12篇)
- 项目资金落实承诺书8篇
- (正式版)DB15∕T 3377-2024 《油莎豆脱脂粉生产加工技术规程》
- 农村生态旅游资源开发合作合同
- (正式版)DB15∕T 3260-2023 《河流湖泊代码》
- 第9课《天上有颗“南仁东星”》课件 2025-2026学年统编版八年级语文上册
- 早读的好处教学课件
- 人教版高一上学期数学(必修一)《1.3集合的基本运算》同步练习题及答案
- 大店童装开业活动方案
- 储冷培训课程
- 神经外科护理质量改善十佳案例
- 体育培训行业合伙协议书
- 农发行退休中人待遇新政
- 食品异物赔偿协议书
- 老年社会支持网络的构建与效果评估-全面剖析
- 学生午托安全管理制度
评论
0/150
提交评论