工具介绍本项目是一个社会工程学密码生成器,基于个人信息自动生成常见密码组合,适用于安全测试与近源渗透等场景。当前版本为原项目的二次开发版本,已适配 Uni-app,可在手机端灵活使用,便于移动环境下的...
FIN6 黑客假扮求职者,入侵目标组织HR部门
导 读FIN6 黑客组织冒充求职者瞄准招聘人员,使用伪造的足以乱真的简历和钓鱼网站来传播恶意软件。FIN6(又名“骷髅蜘蛛”)是一个黑客组织,最初以进行金融欺诈而闻名,包括入侵销售点 (PoS) 系统...
Setoolkit系列教程之邮件利用
Setoolkit是一款功能强大的社会工程学工具集,它可以帮助安全研究人员和渗透测试人员模拟各种社会工程学场景,以评估目标系统的安全防御能力。本文通过一篇文章,由浅到深让你完全掌握Setoolkit使...
SRC实战|忘记密码功能导致泄露数十万订单信息
前言在渗透测试过程中经常遇到开局一个登录框的情况,遇到无验证码的登录框时通常会测试弱口令的手法,大部分的系统都有忘记密码功能,但是有些忘记密码功能的设计缺陷可能会引发严重的安全风险。实战某一天挖掘某s...
2025攻防演练必修组件漏洞
2025年度的各类攻防大赛即将开启,在如今的网络世界里,每一次攻防演练都是一场没有硝烟的战争!看似坚不可摧的系统防线,实则暗藏致命缺口。而在现实世界里,网络攻防演练已成为检验企业安全体系实战能力的关键...
社会工程学:原理、攻击手段与防御体系
一、社会工程学基础1. 定义与本质核心概念社会工程学是通过操纵个人心理使其采取行动或泄露信息的技术,攻击者利用人类心理弱点,而非技术漏洞来获取敏感信息或系统访问权限。社会工程攻击与传统的技术攻击有着本...
人们无法彻底阻止社会工程学,但可以缓解
IBM官网的一篇关于“社会工程学”的文章,我感觉蛮不错。翻一下过来,和大家一起看看他们的专家如何理解“社会工程学”,以及缓解社会工程学的想法。一名女子走进一家公司的办公楼大厅。这是她第一次踏入这栋大楼...
Faraday【开源漏洞管理工具】
之前护网又被甲方爸爸连环夺命call了——十几个安全工具的数据报表散落在不同系统里,漏洞优先级全靠Excel人工排序,红队那帮人还专挑凌晨三点搞供应链攻击。我瘫在工位上刷Github,突然被一个叫Fa...
人工智能和云漏洞并不是当今CISO 面临的唯一威胁
随着云基础设施以及最近的人工智能 (AI) 系统成为攻击者的主要目标,安全领导者正集中精力保护这些备受关注的领域。他们这样做也是正确的,因为网络犯罪分子转向新兴技术来发起和扩大越来越复杂的攻击。然而,...
社会工程学揭秘|黑客如何利用人性弱点获取信息
如果你也想在网络安全上全栈,点击下方名片关注我,助你离目标更近一步!1. 引言社会工程学是一种利用人类心理弱点来获取敏感信息或控制他人行为的技术。黑客通过精心设计的策略和手段(如网络钓鱼、假冒身份、诱...
网络攻击中的社会工程学:防范措施与案例分析
一、“防不胜防” 的网络诈骗在当今数字化时代,网络诈骗手段层出不穷,让人防不胜防。你是否曾收到过看似来自银行的邮件,提示你的账户存在问题,需要点击链接进行验证?又或者接到过自称是电商客服的电话,说你购...
了解社会工程学攻击
了解社会工程学攻击不可否认的一点,社会工程学与生活的相关实物存在共通性,如社交、商业、交易等等,其实都能看到社会工程学的影子,然而人们却无法察觉。即使计算机与Internet相隔,并配备高级入侵检测系...