微软研究人员在7月29日发布的一份博客文章指出,一种勒索软件攻击新方式正在流行,利用虚假的呼叫中心诱使受害者下载恶意软件,可能比之前认为的更危险。由于恶意软件并不存在于邮件本身的链接或文档中,这种骗局...
社会工程学思路思维导图。
小歪利用空闲时间整理出了一个关于社会工程学攻击的思维导图,本着分享共享的精神发在公众号上,另外这个思维导图上面还缺少很多东西,希望各位朋友能够集思广益,群策群力,把不足的地方私信发给小歪,然后我再补充...
社会工程和网络安全讨论
Jim Preen:今天我们谈论的是网络安全,没有人比 Richard De Vere 更适合谈论它。理查德,你有时把自己塑造成反社会工程师。为什么会这样,你能告诉我们一些关于你所做的工作吗?理查德·...
Storm-Breaker-Ngrok 社会工程学
Storm-Breaker-Ngrok的工具社会工程学(访问网络摄像头,麦克风,OS密码捕获器和位置查找...
一次社会工程学攻击案例
前言:相信大家对社会工程学并不陌生。我接触网络安全的时间并不长,接触的原因是因为我BF是黑帽,不想太没有共同语言。经常挂一天QQ都没和我说几句话,所以想增加一点共同话题。 在学习初期没有请教过他,怕他...
网络情报公司的威胁报告如何系统性地低估了对公民社会的威胁
【摘要】公众和学术界对网络冲突的认识很大程度上依赖于来自商业威胁报告的数据。我们有理由担心,这些数据歪曲了对网络威胁活动的看法。商业网络安全公司只关注威胁范围中的一部分,而且他们只公开报告一部分。对知...
利用斯拉夫字母辅助社会工程学攻击思路
这个思路是很早以前在暗组看到的,当时把暗组社会工程学版块的所有帖子都翻了一遍,发现很多都是没什么营养的,但有一篇让我脑洞大开,于是果断保存了下来。这里用到的是一种特殊字母,叫斯拉夫字母 (也叫西里尔字...
《寄生虫》:崔宇植巧妙布局,宋康昊一击致命,巧谈社会工程学
最近突发奇想,谁说的技术文章只能干巴巴的讲技术呢?为什么不能引入别的元素呢?所以结合观影写了这篇文章。出自公众号:工程师江湖一、交待背景最近的豆瓣高评分-9.2 ,神作《寄生虫》,简直震撼人心,演员演...
网络安全攻防:社会工程学之概述
01 社会工程学及定位社会工程,很多人的第一反应就是人肉搜索,其实并不完整。社会工程是指用欺骗等手段骗取对方信任,获取机密情报。举个例子:你很饿,而你身无分文,利用社会工程就可以从附近的蛋糕...
你的QQ是怎么被盗的(下)
0x00 前言上篇在这里:《你的QQ是怎么被盗的(上)》上篇介绍了获取QQ密码的两大类方法:1、直接获取密码 2、进入目标内网攻击个人机以及具体的攻击手段、优缺点、和如何防范。下篇...
淘宝是个社会:林子大了什么样的鸟都有
据说,阿里巴巴集团有三部分人会先发家致富:一是自B2B业务登陆港交所后诞生的首批新富阶层,他们是创始员工及加入较早的员工,可谓“功成身就”。二是一线销售的阿里员工,阿里巴巴的B2B业务颇有点销售公司的...
【转载】我的祖国 - 中国现实,相当犀利的文笔
“我的祖国已经越来越显现出浮躁,狂热,悲哀,迷茫的气息。社会在财富的迅速积累下,糜烂与堕落,国富民衰的迹象越来越明显,各级政府处处想着与民争利,社会两极分化异常严重。富人们肆无忌惮的忘乎所以,...
3