V2-3 黑客攻擊的過(guò)程_第1頁(yè)
V2-3 黑客攻擊的過(guò)程_第2頁(yè)
V2-3 黑客攻擊的過(guò)程_第3頁(yè)
V2-3 黑客攻擊的過(guò)程_第4頁(yè)
V2-3 黑客攻擊的過(guò)程_第5頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

社會(huì)工程學(xué)主講崔升廣一、社會(huì)工程學(xué)社會(huì)工程學(xué)是黑客攻擊網(wǎng)絡(luò)的主要手段之一,尤其是近幾年社會(huì)工程學(xué)攻擊越來(lái)越猖獗,所以了解社會(huì)工程學(xué)是很有必要的。凱文?米特尼克在《反欺騙的藝術(shù)》中曾提到,人為因素才是安全的軟肋。很多企業(yè)、公司在信息安全上投入大量的資金,最終導(dǎo)致數(shù)據(jù)泄露的原因,往往卻是發(fā)生在人本身。你們可能永遠(yuǎn)都想象不到,對(duì)于黑客們來(lái)說(shuō),通過(guò)一個(gè)用戶名、一串?dāng)?shù)字、一串英文代碼,社會(huì)工程師就可以通過(guò)這么幾條的線索,通過(guò)社工攻擊手段,加以篩選、整理,就能把你的所有個(gè)人情況信息、家庭狀況、興趣愛(ài)好、婚姻狀況、你在網(wǎng)上留下的一切痕跡等個(gè)人信息全部掌握得一清二楚。雖然這個(gè)可能是最不起眼,而且還是最麻煩的方法。一種無(wú)需依托任何黑客軟件,更注重研究人性弱點(diǎn)的黑客手法正在興起,這就是社會(huì)工程學(xué)黑客技術(shù)。一、社會(huì)工程學(xué)熟人好說(shuō)話,這是社會(huì)工程師中使用最為廣泛的方法,原理大致是這樣的,社會(huì)工程師首先通過(guò)各種手段(包括偽裝)成為你經(jīng)常接觸到的同學(xué)、同事、好友等,然后,逐漸他所偽裝的這個(gè)身份,被你的公司其他同事認(rèn)可了,這樣社會(huì)工程師會(huì)經(jīng)常來(lái)訪你所在的公司,并最終贏得了任何人的信賴。于是社會(huì)工程師就可以在你所在的公司中獲得很多權(quán)限來(lái)實(shí)施他們的某些計(jì)劃。例如,訪問(wèn)那些本不應(yīng)該允許的辦公區(qū)域或機(jī)密區(qū)域,或者下班后還能進(jìn)入辦公室等。社會(huì)工程學(xué)是一種通過(guò)對(duì)受害者心理弱點(diǎn)、本能反應(yīng)、好奇心、信任、貪婪等心理陷阱進(jìn)行諸如欺騙、傷害等危害手段取得自身利益的手法,已成迅速上升甚至濫用的趨勢(shì)。那么,什么算是社會(huì)工程學(xué)呢?它并不能等同于一般的欺騙手法,社會(huì)工程學(xué)尤其復(fù)雜,即使自認(rèn)為最警惕最小心的人,一樣會(huì)被高明的社會(huì)工程學(xué)手段損害利益。社會(huì)工程學(xué)陷阱就是通常以交談、欺騙、假冒或口語(yǔ)等方式,從合法用戶中套取用戶系統(tǒng)的秘密。因?yàn)樯鐣?huì)工程學(xué)需要搜集大量的信息針對(duì)對(duì)方的實(shí)際情況,進(jìn)行心理戰(zhàn)術(shù)的一種手法。系統(tǒng)以及程序所帶來(lái)的安全往往是可以避免的。而在人性以及心理的方面來(lái)說(shuō)。社會(huì)工程學(xué)往往是一種利用人性脆弱點(diǎn)、貪婪等等的心理表現(xiàn)進(jìn)行攻擊,是防不勝防的。一、社會(huì)工程學(xué)借此我們從現(xiàn)有的社會(huì)工程學(xué)攻擊的手法來(lái)進(jìn)行分析,借用分析來(lái)提高我們對(duì)于社會(huì)工程學(xué)的一些防范方法。熟練的社會(huì)工程師都是擅長(zhǎng)進(jìn)行信息收集的身體力行者。很多表面上看起來(lái)一點(diǎn)用都沒(méi)有的信息都會(huì)被這些人利用起來(lái)進(jìn)行滲透。比如說(shuō)一個(gè)電話號(hào)碼,一個(gè)人的名字。或者工作的ID號(hào)碼,都可能會(huì)被社會(huì)工程師所利用。社會(huì)工程學(xué)是一種黑客攻擊方法,利用欺騙等手段騙取對(duì)方信任,獲取機(jī)密情報(bào)。國(guó)內(nèi)的社會(huì)工程學(xué)通常和人肉搜索進(jìn)行聯(lián)系起來(lái),但實(shí)際上人肉搜索并不等于社會(huì)工程學(xué)??傮w上來(lái)說(shuō),社會(huì)工程學(xué)就是使人們順從你的意愿、滿足你的欲望的一門藝術(shù)與學(xué)問(wèn)。它并不單純是一種控制意志的途徑,但它不能幫助你掌握人們?cè)诜钦R庾R(shí)以外的行為,且學(xué)習(xí)與運(yùn)用這門學(xué)問(wèn)一點(diǎn)也不容易。因?yàn)樯鐣?huì)工程學(xué)主導(dǎo)著非傳統(tǒng)信

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論