- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
社会工程学( Social Engineering ),一种通过
对受害者心理弱点、本能反应、好奇心、信任、
贪婪等心理陷阱进行诸如欺骗、 伤害等危害手段,
取得自身利益的手法, 近年来已成迅速上升甚至
滥用的趋势。那么,什么算是社会工程学呢?它
并不能等同于一般的欺骗手法, 社会工程学尤其
复杂,即使自认为最警惕最小心的人,一样会被
高明的社会工程学手段损害利益。
通常在对一个纯静态页面或者服务器和网
站程序都不存在安全漏洞的网站做安全检测的
时候我们采取的办法就是入侵 C段服务器然后继
续渗透,但是这样的办法面对一些独立机房的服
务器就束手无策了, 所以我们引入社会工程学做
安全检测!
通过对网站工作人员的社会工程学欺骗手
段获取网站相关管理信息——服务器密码、 SQL 数据库密码、 FTP密码、网站管理后台地址、网站管理密码等。 假如没办法直接获取 Web服务器
Sql 服务器的权限资料, 我们就要将目标锁定在公司内部员工及管理层的电脑 权限上了。通过社会工程学手段获取公司员工资料及联系方
式(姓名、电话、生日、 qq、邮箱、电话等)。
当我们获取这些重要信息的时候我们离服务器权限已经很近了!
为了方便大家更好的理解我所说的安全检测过程,我画了张简单的结构示意图:
如图我们来看下哪些人为因素可能导致安全问题:
服务器管理人员的专业素质
OA 系统中的成员素质
企业对涉密资料保密措施
人员数据流动传输介质的管理防护
人员间的联系及操作审核
接下来我们来详细说明下如何通过这些可
能导致安全问题的人获得更多的资料和权限。
这里我由易到难逐一进行说明。 再进行下面具体的社会工程学渗透之前我们要先收集一定的资料例如:
网站运营公司名称、地址、所有联系方式、服务器 IP 段、服务器所在机房、机房工作人员资料、公司工作人员资料(包括公司高层管理人员及服务器管理人员)、域名、域名购买地点、域名所有人信息、域名注册邮件地址
公司和网站域名得相关资料都很好获得, 这
里就不做详细说明了。 我们这里重点讲如何获得人员联系方式:
首先是网站所在服务器 IDC 机房人员资料:
通过前面搜集服务器所在 IP 段我们可以通过直接访问 IP 得知服务器提供商。例如你访问北京万网服务器机房的服务器 IP 的时候都会看到万网服务器的广告页面。 那么我们就可以确定所在机房信息, 接下来就是到服务器提供商的网站上查找工作人员资料。 最容易得到的人员资料当然是网站客服人员。人员又分为售前和售后,通常售前都是一些专科毕业的 MM,她们的计算机专业知识及安全意识都是非常薄弱的, 但是要最快的得到服务器权限当然还是要针对售后客服,售后客服又分 GG和 MM,GG当然是负责服务器维护的工作人员,对服务器拥有直接的操作权限。MM是负责解答客户问题和向 GG提交问题的。所以要得到服务器权限这里可能就要去社会工程
学得到 GG和 MM的电脑权限。相对拥有专业知识和安全意识的 GG 那些安全意识薄弱的 MM相对好对付很多。想象下, 你发任何文件给服务器管
理人员他都不会轻易运行。哪怕是一个 Word 0day。可能也会因为管理员本机每必更新的杀毒
软件而葬送,而且马上就会引起对方的警觉,那么计划就立刻落空了。 相信 1 一个小时内你发送病毒文件的事情真个机房的工作人员都知道了,可以打保票至少一个星期内你想对任何一个人进行社会工程学欺骗都不可能了。
所以我们的第一目标应该是负责售后联系
MM,例如我们和客服联系的时候告知对方我们的网站无法访问了, 那么对方一定会开启你的网站进行访问验证是否真的无法访问了。 如果你能构造一个非常逼真的网站出错的网马页面 (前提你的网马最好是 0day 或者免杀的比较流行的第三方软件漏洞),当客服 MM发现你提交的网站地址确实出错, 而且她自己无法为你及时处理的时候,她就会把你给她看的地址发给负责服务器维护的 GG,运气好的话这个时候你就可能得到客服 MM的电脑权限或者服务器管理员 GG的电脑权限(如果管理员直接在服务器上访问你的页面,而且你的网马是系统级别的漏洞那么很可能可
以直接得到服务器权限)。
如果你运气没有那么好或者没有一个好的
免杀的网马而不敢进行这样的尝试, 那么你可以
选择对客服人员进行另一种社会工程学入侵
——诱骗对方接受并运行你的文件 (例如:Word、
Excel 、PDF、RAR甚至是 EXE文件等),那么到
底如何诱骗对方接受且运行你的文件呢?下面我们就来简单的介绍一下:
想要客服人员运行你的文件有简单的办法
也有困难的,简单的办法当然是发送 Word文档
谎称这个是一个域名变迁表格之类的文档 (当然
要先和对方取得联系, 先要求对方发送一份表格
给你,就说是在别的地方买的域名想要转到他们
这里来续费,这里我试验过,
您可能关注的文档
- 创新思维基本特点.doc
- 关于深入开展党建带群建创先争优工作的意见.doc
- 肠道菌群的生物学意义及与疾病的关系.doc
- 县文化产业市场发展调查报告-精品文档.doc
- 改革创新奋发有为六个破除心得体会.doc
- 浅谈数控技术的发展趋势.doc
- 2017年南京航空航天大学考研专业目录计划.doc
- 沉船如何自救.doc
- 从《陈情表》解读中国孝文化.doc
- 《黑喂狗的快乐生活》原创散文合集(五)同窗轶事.doc
- 制动系统的特点项目一58课件.pptx
- 直接工程费价外运杂费填料费铁路工程施工组织与概预算78课件.pptx
- 主备用控制中心的切换LCF300型25课件.pptx
- 智能交通系统的相关技术任务三车辆自动驾驶技术王怡安徽交通6.pptx
- 智能交通监控系统任务三城市交通诱导系统诱导系统的组成王怡安.pptx
- 智能交通监控系统任务二城市交通监控系统王怡安徽交通67课件.pptx
- 直升机的特点和分类空气动力学基础与飞行原理86课件.ppt
- 直升机的飞行性能空气动力学基础与飞行原理67课件.ppt
- 职业形象塑造3职业教育国际邮轮乘务管理专业教学化妆与形象设.pptx
- 轴向拉压杆件的线应变和胡克定律张亚琴河北交通52课件.pptx
最近下载
- 混凝土结构设计原理-国家开放大学电大学习网形考作业题目答案.pdf VIP
- 标准图集-福建省绿色搅拌站建设示范图集03.pdf VIP
- 北京市丰台区2023-2024学年七年级下学期期末考试语文试题(含解析).pdf VIP
- 可用于多型号螺钉的螺纹胶上胶工装.pdf VIP
- (高清版)B/T 17639-2023 土工合成材料 长丝纺粘针刺非织造土工布.pdf VIP
- 调色师:达芬奇视频剪辑调色从入门到精通(上篇,共上中下3篇).pptx VIP
- 提高手术室内timeout执行规范率.ppt
- 最新国家开放大学电大本科混凝土结构设计原理期末题库及答案.pdf VIP
- 2024年12月英语六级真题(第1套).pdf VIP
- 地理 云贵高原 .ppt VIP
文档评论(0)