- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
By:sinmen2012-11社会工程学攻击一、引言二、收集敏感信息三、网络钓鱼式攻击四、密码心理学攻击五、应对社会工程学攻击PAGE1社会工程学攻击目录在信息安全领域中的社会工程学PAGE2社会工程学攻击引言通过心理弱点、本能反应、好奇心、信任、贪婪等一些心理陷阱进行的诸如欺骗、伤害、信息盗取、利益谋取等对社会及人类带来危害的行为。世界头号黑客凯文·米特尼克在其自传《欺骗的艺术》一书中,对社会工程学在信息安全领域的应用进行了如下定义:社会工程攻击,是一种利用社会工程学来实施的网络攻击行为。PAGE3社会工程学攻击引言常规黑客攻击社会工程学攻击攻击对象网络设备、服务器、应用程序人攻击手段扫描、破解、溢出、DDos利用人贪婪、自私、好奇、信任等等心理弱点社会工程学攻击与常规黑客攻击的区别捡到的U盘安全吗?如果你无意捡到一个U盘,你会怎么做?PAGE4社会工程学攻击引言在荷兰,网络犯罪分子试图窃取跨国企业的数据,他们在该公司的停车场“不小心”遗失了安装了间谍程序的U盘。他们的企图没有得逞是因为捡到U盘的人在公司IT部门工作,他发现了间谍程序,向同事发出了警告。一个真实案例:1.直接交给警察,寻找失主2.拿回去直接插入电脑,看看有没有什么艳照之类的文件1、根据有哪些信誉好的足球投注网站引擎对目标信息收集及整理2、根据微博信息或其他社交网络信息收集整理3、根据踩点或调查所得到信息4、根据网络钓鱼方式得到信息5.根据目标信息管理缺陷得到信息收集信息的方法PAGE5社会工程学攻击收集敏感信息PAGE6社会工程学攻击收集敏感信息简单:通过QQ、微信、米聊等即时通讯工具套取信息复杂:通过社交网站、购物网站遗留信息,进行人肉有哪些信誉好的足球投注网站PAGE7社会工程学攻击收集敏感信息新浪微博:新浪微博:我们能知道以下信息:他的微博用户名:不吃咸蛋的超人他的生日:1988.8.26他的地址:北京海淀根据新浪博客网址的通用规则/username微博网址:/u/1729740492知道博客网址:/1729740492PAGE8社会工程学攻击收集敏感信息关键字:lixu1988826PAGE9社会工程学攻击收集敏感信息通过百度、谷歌等有哪些信誉好的足球投注网站引擎,有哪些信誉好的足球投注网站关键字:lixu1988826PAGE10社会工程学攻击收集敏感信息1、爱好:摄影,旅游,音乐,看书(通过博客大巴里的那句话,“我还年轻,我还喜欢照相,我还有个乐队,我还是太喜欢旅游”可得到)2、邮箱:lix(在QQ的查找好友里面输入该邮箱得到QQ号码:1465651494)3、通过邮箱找回,我们又得到一个后缀为li*****@的雅虎邮箱4、喜欢的女孩子:段段(通过这一句,爱五月天,爱段段)5、读过的学校:北大附中九班(2007届)6.电66965397通过对每个链接进行信息筛选,可以得到以下信息:PAGE11社会工程学攻击收集敏感信息打开相关链接之后,又得到以下豆瓣链接/people/lee_xu/(又得到一个爱好:喜欢看书)关键字:lee_xu在谷歌里有哪些信誉好的足球投注网站“lee_xu”找到了人人网和facebook的注册信息PAGE12社会工程学攻击收集敏感信息下一步是关键阶段,搜查一下去年泄露数据库里面的信息,包括CSDN、7K7K、多玩、人人网和178.com等等。得到一段密码关键字符665288,然后穷举下密码组合,穷举几个密码以后,顺利进入hotmail邮箱。在多玩的库里通过有哪些信誉好的足球投注网站:lixu1988826,得到以下字段信息:PAGE13社会工程学攻击收集敏感信息进入邮箱之后,继续挖掘信息,得到以下:PAGE14社会工程学攻击收集敏感信息PAGE15社会工程学攻击收集敏感信息PAGE16社会工程学攻击收集敏感信息PAGE17社会工程学攻击收集敏感信息PAGE18社会工程学攻击收集敏感信息PAGE19社会工程学攻击收集敏感信息最后整理下搜集的资料如下1、姓名:李旭2、身份证号码:11010819880826XXXX3、手机号码4、家庭住址:北京市海淀区5、工作单位及地址:环球雅思6.个人兴趣爱好:摄影,旅游,音乐,看书7、QQ帐号:14656514948、常用Email:lixu1988826@、lixu1988826@9、之
您可能关注的文档
- 矿物的物理性质和晶化分类.ppt
- 研发人员职业素质培训教材(146页).ppt
- 研学旅行的课程建设与评价策略[自动保存的]-.ppt
- 研究生如何阅读文献撰写论文分析.ppt
- 硬笔书法用专题知识公开课一等奖优质课大赛微课获奖课件.ppt
- 社会主义市场经济09811课件.ppt
- 社会工作行政管理学理论基础(26页).ppt
- 社保知识普及讲座96065.ppt
- 社区健康教育_2.ppt
- 社区生鲜电商020平台运营方案精品生鲜电商 020创业计(12页).ppt
- 《GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业》.pdf
- GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业.pdf
- GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 中国国家标准 GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 《GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法》.pdf
- 《GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.pdf
- GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数.pdf
- 《GB/T 17215.686-2024电测量数据交换 DLMS/COSEM组件 第86部分:社区网络高速PLCISO/IEC 12139-1配置》.pdf
- GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜.pdf
- 《GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜》.pdf
文档评论(0)