【转】浅谈社工与反社工
kali_linux吧
全部回复
仅看楼主
level 12
xgnhack 楼主
一楼给度娘
2013年08月20日 03点08分 1
level 12
xgnhack 楼主
这是我第二次写这个了,第一次被楼下哪个熊孩子玩电闸没保存 本文适合菜鸟中的菜鸟看 大牛绕道,不然到时候喷半天挺没意思的。 不想因为我在搞起类似笑花,亚龙之类的事情, 看的谁都心烦, 本文是本人历时3天,看了不少社工资料写出来的 不欢迎一切喷子、差评师,都说过了,大牛绕路,小菜交流交流
本文毫无任何技术含量,大牛不值得浪费时间去看,真的。不欢迎差评师、喷子,本文仅仅是学习交流讨论技术,如果是用来恶意攻击他/她人,您还是关了吧!
何为社工? 可分为狭义社工和广义社工 很多人问我怎么学习社工,什么是社工 我想大家第一个反应就是百度,用网上一大堆的信息来诠释一个名词 其实仅需要几个关键词 “人” “弱点” “虚荣心” 便可以诠释了。 狭义社工是指的仅仅用一些类似社工库进行攻击,没有信息就放弃 广义社工说白了就是空手套白狼 社工,我们社的是人,需要的是弱点,弱点来源于虚荣心 接下来我会以聊天形式在攻与防的过程中寻找刺激。
2013年08月20日 03点08分 2
level 12
xgnhack 楼主
大家对于社工的下意识应该是——人肉 对吧?其实人肉仅仅是社工一部分 根据小生经验,劫持一个域名需要 收集域名提供商、空间提供商信息→收集站长信息→先尝试在站长身上下手→不行直接搞域名提供商→利用收集信息进行攻击
也就是人肉就是
收集信息→整理信息→攻击
中间略过的步骤就像精简版,大小不同,时间不同,用处也快不同了。
这次我就从人肉到社工域名进行一次讲解
当我们要攻击一个目标,首先知道要打谁 这时假如我们仅仅有一点信息 那么我们需要收集他的信息 怎么收集呢?推荐使用社工裤查询 最近上面打的严格,所有都关闭了,包括内部的。 所以暂时不提供。有了博客会发的亲~
我们要攻击一个人肯定要有他的QQ号 没有QQ号怎么攻击? 论坛也会留下QQ之类的对吧? 收集信息最好的办法就是微博、soso问问、空间
2013年08月20日 03点08分 3
level 12
xgnhack 楼主
正面社工:很多时候我们只需要知道了目标的信息,便可以对服务器发起攻击。因为服务器存在很多学生个人信息。 防止社工:如果你是学生,应该经常光临光临学校网站,因为学校服务器很多都是自己架设,不是VPS,安全性非常低,除非是Linux,不过不保证数据库,一般学生资料都是xls。最近我记得没错的话,教育局对所有学生信息进行备案,很多学校服务器都存在这些资料,为了以后方便自己,但是却容易被我们利用,进行攻击,给大家看看三水小学的,关键信息已经马赛克,咱们仅仅是讲解,不能伤及无辜,对吧
言归正传,比如说我们要社工潘广乐,但是仅仅知道熙乐 和住址还有 QQ 那么可以谷歌语法怎么写 811137030 熙乐 熙乐 广东茂名 广东茂名 811137030 茂名第二职业学校 1995-11-29 也就是将多个关键信息进行拼接 生日+居住地+姓名+学校 之类的 如果不分你不确定,可以进行多种关键词拼接互换 逆天邮箱 正面社工:搜索引擎是通过蜘蛛爬行的,也就是需要足够或者强悍的关键字,强悍的关键字需要强悍的信息来组接,比如说将你收集到微不足道或者得到的信息想求证,就可以适当截取关键字进行更多信息,你可以这样想:一个论坛的信息假如说是一块,他的信息是一张图片,我们需要做的就是拼图,当我们知道了拼图的豁口需要找到对应的口进行拼接,也就是像拼图一样慢慢把信息拼接。 防止社工:尽量避免在网上透露一些个人真实,比如应聘简历之类的,一张简历可以毁掉你做好的一切保护隐私努力,所以你的信息泄露最大可能是你自己告诉别人的
根据以上一段叙述,大家想必对社工有点了解了
2013年08月20日 03点08分 6
level 12
xgnhack 楼主
2013年08月20日 03点08分 8
原文炸了?
2024年02月22日 12点02分
level 12
xgnhack 楼主
楼主点评
其实最容易被社工的是微博 微信 还有贴吧 建议这些东西的个人信息不要设置真的
特别是别暴露手机号 身份证号
不防社工下自己 清除自己的个人信息
2013年08月20日 03点08分 9
level 12
xgnhack 楼主
@15682198190
 优化搜索小尾巴 kali_linux kali linux kali BT5R3 backtrack BackTrack kali linux下载 虚拟机 都在kali_linux吧!
   
2013年08月21日 13点08分 11
level 2
学习了
2013年09月26日 05点09分 12
level 8
[哈哈]看看
   --来自Cry的初见~~~~~~
2013年09月27日 00点09分 13
level 12
xgnhack 楼主
kali_linux吧欢迎你@丶丨就手 就手妹纸
 优化搜索小尾巴 kali_linux kali linux kali BT5R3 backtrack BackTrack kali linux下载 虚拟机 都在kali_linux吧!
2013年10月04日 16点10分 14
level 11
你把我吓到了,人家就只是想用扣扣泡个妹子,聊聊天而已[泪]
2013年10月04日 16点10分 15
吓到你了?神马情况?没读懂→_→
2013年10月04日 23点10分
回复 xgnhack :好嘛 没啥 蛋定
2013年10月05日 05点10分
回复 丶丨就手 :好吧,,,kali_linux吧求关注
2013年10月05日 16点10分
回复 xgnhack :已关注
2013年10月05日 16点10分
level 6
一直没看懂怎么破。。。。
2013年10月06日 14点10分 16
level 12
xgnhack 楼主
欢迎关注kali_linux吧[花心] 优化搜索小尾巴 kali_linux kali linux kali BT5R3 backtrack BackTrack kali linux下载 虚拟机 都在kali_linux吧!I
2013年10月06日 15点10分 17
level 2
切。
我们学校的内部 路由器或和交换机的密码被我嗅到了嘿嘿。BT5就是给力,arp欺骗加上mfs灵活运用
2013年11月14日 13点11分 18
level 1
我就想知道怎么开盒,被威胁过也想有个保护手段
2023年08月20日 16点08分 20
1