亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢(xún)熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

社會(huì)工程學(xué)部分攻擊經(jīng)典方法總結(jié)

發(fā)布時(shí)間:  2012/5/28 19:36:50
社會(huì)工程學(xué)(Social Engineering)是一種通過(guò)對(duì)受害者心理弱點(diǎn)、本能反應(yīng)、好奇心、信任、貪 婪等心理陷阱進(jìn)行諸如欺騙、傷害等危害手段。社會(huì)工程學(xué)攻擊在近年來(lái)的一些網(wǎng)絡(luò)入侵事件中起到了很大的作用,對(duì)企業(yè)信息安全有很大的威脅性。下面轉(zhuǎn)載來(lái)一 篇比較不錯(cuò)的文章,方便各位網(wǎng)絡(luò)信息安全愛(ài)好者了解社會(huì)工程學(xué)。
 
注: 節(jié)選之上海市公安局網(wǎng)絡(luò)安全顧問(wèn)彭一楠06年寫(xiě)的一個(gè)PPT,PPT中談到一些黑客思維跟金鋼經(jīng)典故中闡述的觀點(diǎn)出奇的相似,用唯物辯證法聯(lián)系觀來(lái)說(shuō)就是事物的普遍聯(lián)系性 。
 
Part:A 經(jīng)典技術(shù)
 
一.  直接索取(Direct Approach) — 直接向目標(biāo)人員索取所需信息
 
二.  個(gè)人冒充
 
1. 重要人物冒充 — 假裝是部門(mén)的高級(jí)主管,要求工作人員提供所需信息
 
2. 求助職員冒充 — 假裝是需要幫助的職員,請(qǐng)求工作人員幫助解決網(wǎng)絡(luò)問(wèn)題,借以獲得所需信息
 
3. 技術(shù)支持冒充 — 假裝是正在處理網(wǎng)絡(luò)問(wèn)題的技術(shù)支持人員,要求獲得所需信息以解決問(wèn)題
 
三.  反向社會(huì)工程(Reverse Social Engineering)
 
定義: 迫使目標(biāo)人員反過(guò)來(lái)向攻擊者求助的手段
 
步驟: 破壞(Sabotage) — 對(duì)目標(biāo)系統(tǒng)獲得簡(jiǎn)單權(quán)限后,留下錯(cuò)誤信息,使用戶(hù)注意到信息,并嘗試獲得幫助
推銷(xiāo)(Marketing) — 利用推銷(xiāo)確保用戶(hù)能夠向攻擊者求助,比如冒充是系統(tǒng)維護(hù)公司,或者在錯(cuò)誤信息 里留下求助電話號(hào)碼
支持(Support) — 攻擊者幫助用戶(hù)解決系統(tǒng)問(wèn)題,在用戶(hù)不察覺(jué)的情況下,并進(jìn)一步獲得所需信息
 
四.  郵件利用
 
木馬植入:在欺騙性信件內(nèi)加入木馬或病毒
 
群發(fā)誘導(dǎo):欺騙接收者將郵件群發(fā)給所有朋友和同事
 
Part:B — 新技術(shù)
 
一.  釣魚(yú)技術(shù)(Phishing) — 模仿合法站點(diǎn)的非法站點(diǎn)
 
目的: 截獲受害者輸入的個(gè)人信息(比如密碼)
 
技術(shù): 利用欺騙性的電子郵件或者跨站攻擊誘導(dǎo)用戶(hù)前往偽裝站點(diǎn)
 
二.  域欺騙技術(shù)(Pharming)
 
定義: 域欺騙是釣魚(yú)技術(shù)加DNS 緩沖區(qū)毒害技術(shù)(DNS caching poisoning)
 
步驟:1. 攻擊DNS 服務(wù)器,將合法URL 解析成攻擊者偽造的IP 地址
2. 在偽造IP 地址上利用偽造站點(diǎn)獲得用戶(hù)輸入信息
 
三.  非交互式技術(shù)
 
目的: 不通過(guò)和目標(biāo)人員交互即可獲得所需信息
技術(shù):1. 利用合法手段獲得目標(biāo)人員信息:
eg. 垃圾搜尋(dumpster diving) 、搜索引擎
Chicago Tribune 利用google 獲得2600 個(gè)CIA 雇員個(gè)人信息,包括地址、電話號(hào)碼等
2. 利用非法手段在薄弱站點(diǎn)獲得安全站點(diǎn)的人員信息
eg. 論壇用戶(hù)挖掘、合作公司滲透
 
四.  多學(xué)科交叉技術(shù):
 
1. 心理學(xué)技術(shù):分析網(wǎng)管的心理以利用于獲得信息
 
a. 常見(jiàn)配置疏漏:明文密碼本地存儲(chǔ)、便于管理簡(jiǎn)化登陸
b. 安全心理盲區(qū):容易忽視本地和內(nèi)網(wǎng)安全、對(duì)安全技術(shù)( 比如防火墻、入侵檢測(cè)系統(tǒng)、殺毒軟件等)盲目信任、信任過(guò)度傳遞
 
2. 組織行為學(xué)技術(shù):分析目標(biāo)組織的常見(jiàn)行為模式,為社會(huì)工程提供解決方案
億恩科技地址(ADD):鄭州市黃河路129號(hào)天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話:0371-63322206

本文出自:億恩科技【1tcdy.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線