社工思路讨论:如何根据蛛丝马迹来找到具体的人或者物? Stefan | 2013-12-03 16:13 前些日子看到核总博客里面讨论的一些 熊猫请喝茶的技术手段,但是咱们平头老百姓一个,没那么大权限...
昨天通过社工库搞到一枚草榴账户,然后....
昨天通过社工库搞到一枚草榴账户,然后.... Lenwood (r) | 2013-11-06 10:07 看到zone里有人发社工库地址(天涯、人人、csdn的裤子) 突然发现游客了几个月还没入社,...
一次没有下面的渗透过程
x的VPN登录页面,并且官网中与后台有交互的功能都已关闭,当时就想口吐芬芳,但是作为新时代有素质,有文化,有理想,有头发的四有青年,遇到困难也不要怕,微笑着面对它,消除困难的最好办法就是面对困难,加油...
“净网2020”打击网络色情,社工追踪变态色情狂
本文作者:牛睾(SRC小组成员) 2020年1月10日心情也比较糟糕,QQ群一个群友举报一个论坛,经排查确定该论坛为色情论坛,为响应国家净网行动,坚决打击非法传播传...
【HW前知识库储备】红队渗透手册之钓鱼篇
没0day,靠社工。本篇主要整理了一下公开渠道的几种实用性稍强的钓鱼手法和工具。社工钓鱼命题太大,难免疏漏,如有不足,还望海涵。基本都是常规操作加一点小技巧, 本文涉及所有信息...
记一次HW溯源攻击实例
前言 在网络安全攻防实战演习的过程中,防守方可以通过对捕获的攻击行为进行一系列的溯源,得到攻击者的真实身份,提交溯源报告从而获得加分。下面分享一个我们在参...
记Empire工具后渗透的使用
Empire 我随便摘抄了一段过来. 一说内网,我们基本都是在第一时间想到Metasploit,因为有Metasploit这么强大的存在我们很少能注意到别的工具。Metasploi...
干货|渗透测试工程师求职面试指南
0x00 前言随着科学技术的发展,网络安全已经提升到了国家层面。习大大说:“没有网络安全就没有国家安全。”那么在网络安全大热的今天,如何才能历经重重磨难才能达到公司需要的高度,才能符合面试官的口味,才...
社工之二(社工常用手段)
本篇文章意在介绍一些社工常用的调查手段,目的是帮助大家提高警惕,保护好自身的安全一、支付宝查询姓名最终社工手法我想是极为常见的一种方式,它的先决条件是获取到对方电话,电话号已注册支付宝。方式很简单,只...
如何在学校调查一个人
今天我给大家讲一讲特定环境下的社工思路,校园社工。 首先我们分析一下,一般的社工,我们的目标是对方的哪些信息呢?我这里来列举一下联系方...
社工心理学:如何让LOL找你约架的社会人给你道歉
文章来源:黑子的自我拯救各位表哥大家好!就在昨天,我玩游戏被人叼了,气的我差点没当场去世,于是开始了第N次吓唬小学生的社工心理学。事情是这样的,昨天(2020.9.20)我报名了成都志愿者活动,活动下...
特殊时期,更要注意识别邮件社工手段
微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~如何证明“你是你”一直被很多人当作玩笑话,但在网络安全中,这却是一个无法...
9