- 1
- 0
- 约2.35千字
- 约 6页
- 2026-03-30 发布于浙江
- 举报
技战法系列-联合对抗社工钓鱼技战法原创BeatRex2023-08-15原文一、技战法概述社交工程攻击利用心理学、社会学、人际关系学等知识,
技战法系列-联合对抗社工钓鱼技战法
原创BeatRex
2023-08-15原文
一、技战法概述
社交工程攻击利用心理学、社会学、人际关系学等知识,通过欺骗、诱导
和操纵人的心理,以获取非法获利或获取机密信息的一种攻击方式。随着安全建设水平的提升,在攻防演习以及实战中,红队很难通过正面突破防线,越来越多的企业、政府、教育等行业单位互联网漏洞逐步减少。因此利用人性的弱点直接获取更有价值的成果越来越多。
防范社工攻击的意义在于保护个人和组织的信息安全,避免遭受重大损失
。在实战攻防过程中,因好奇心导致信息泄露、主机权限丢失甚至导致工业瘫痪的情况已有案例发生。因此在收敛互联网暴露面、定期做好漏洞生命周期管理工作的同时,更应加强人员安全意识的提升,避免遭受社工攻击。
二、社工攻击流程
社会工程攻击的流程主要为情报收集、漏洞发现、攻击模拟、发起攻
击。
情报收集:首先确认攻击目标,通过社交软件、公开文库等渠道分析
目标单位所泄露的信息从而获取攻击目标人员信息;可通过伪装、欺
骗等方式,尝试接近攻击目标、建立初步信任。
漏洞发现:建立初步信任之后,搜集攻击目标的脆弱性,包括弱口令、邮件系统相关漏洞、目标单位人员经常访问的业务系统漏洞以及管理层面疏
您可能关注的文档
- 京东健康-郭彦涛-业务高速发展期打造高效能技术团队:京东健康互联网医疗技术团队模式探索.docx
- 联盟技术规范《网络安全运营大模型参考架构》(征求意见稿).docx
- 2023年信息安全工程师案例.docx
- 红帽RedHat2024应用现代化的现状报告版28页.docx
- 数世咨询2024市场洞察力报告数据安全检查工具箱19页.docx
- 严骏驰-AiDD主会场-世界模型增强下的自动驾驶.docx
- 将传统报告转换为基于云的BI应用程序重复.docx
- Oracle 与 Postgres异构实时主从复制基础上的声明式LLM应用及 WebAPI架构pptx(韩鹏).docx
- 网络安全技术-数据泄露防护产品技术规范.docx
- 姜慧强-长文本LLMs推理优化动态稀疏性算法的应用实践.docx
- 统编版小学五年级语文下册课件《语文园地六》.pptx
- 9.3 大气压强 课件-2025-2026学年人教版物理八年级下学期.pptx
- 10.《苏武传》第二课时 课件 2026-2027学年统编版高二语文选择性必修中册.pptx
- 统编版小学五年级语文下册课件《第二单元习作:写读后感》.pptx
- 2025-2026学年初二英语下学期期中模拟练习含答案.docx
- 2024-2025学年广东省广州市八年级下学期中段生物检测含答案.docx
- 2024-2025学年广东广州天河中学八年级下学期期中数学试题含答案.docx
- 冀教版八年级数学上《第十二章分式和分式方程》单元测试含答案.doc
- 华东师大八年级数学下《第18章平行四边形》整合提升试卷.doc
- 危重病人生命体征监测.pptx
原创力文档

文档评论(0)