找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 622|回复: 1

经典技术

[复制链接]

311

主题

147

回帖

2

牛毛

初生牛犊

积分
2
发表于 2012-6-13 12:44:09 | 显示全部楼层 |阅读模式 来自 山东省聊城市
一.  直接索取 (Direct Approach) — 直接向目标人员索取所需信息
二.  个人冒充
1. 重要人物冒充 — 假装是部门的高级主管,要求工作人员提供所需信息
2. 求助职员冒充 — 假装是需要帮助的职员,请求工作人员帮助解决网络问题,借以获得所需信息
3. 技术支持冒充 — 假装是正在处理网络问题的技术支持人员,要求获得所需信息以解决问题
三.  反向社会工程 (Reverse Social Engineering)
定义: 迫使目标人员反过来向攻击者求助的手段
步骤: 破坏 (Sabotage) — 对目标系统获得简单权限后,留下错误信息,使用户注意到信息,并尝试获得帮助
推销 (Marketing) — 利用推销确保用户能够向攻击者求助,比如冒充是系统维护公司,或者在错误信息里留下求助电话号码
支持 (Support) — 攻击者帮助用户解决系统问题,在用户不察觉的情况下,并进一步获得所需信息
四.  邮件利用
木马植入:在欺骗性信件内加入木马或病毒
群发诱导:欺骗接收者将邮件群发给所有朋友和同事

3

主题

25

回帖

64

牛毛

初生牛犊

积分
64
发表于 2012-6-13 13:11:14 | 显示全部楼层 来自 北京市
技术类的看不懂
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-24 22:34 , Processed in 0.174405 second(s), 38 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表