当前位置: 首页 > news >正文

网络攻防技术十二:社会工程学

文章目录

  • 一、社会工程学概述
    • 1、一般定义
    • 2、网络攻防的定义
  • 二、社会工程学常用技术
    • 1、伪装
    • 2、引诱
    • 3、恐吓
    • 4、说服
    • 5、反向社会工程
  • 三、社工数据库与社工工具(SET)
    • 1、社工库
  • 四、社会工程学攻击防范


一、社会工程学概述

APT攻击过程中,就常常采用社会工程学的方法来实现攻击目的。

在这里插入图片描述

1、一般定义

  社会工程是一种利用人的弱点(例如人的本能反应、好奇心、信任、贪婪等)进行诸如欺骗、伤害来获取利益的方法,简单地说就是“诱骗”

2、网络攻防的定义

  社会工程是操纵他人采取特定行动或者泄露机密信息的行为,该行动不一定符合“目标人”的最佳利益,其结果包括获取信息、取得访问权或让目标采取特定的行动。

二、社会工程学常用技术

常见形式伪装引诱恐吓说服反向社会工程

1、伪装

伪装成管理员或熟悉的人向用户发送信息、打电话,或伪造知名Web站点

2、引诱

使用各种手段,引诱用户打开网页、邮件及附件、短信里的网络链接等手段,实现木马的传播,进而控制用户的计算机。

3、恐吓

利用人们对安全、漏洞、病毒、木马、黑客等内容的敏感性,以权威机构或系统管理员的面目出现,散布诸如安全警告、系统风险之类的信息,使用危言耸听的伎俩恐吓欺骗计算机用户,以此来达到你的目的。

4、说服

让他人以你所期望的方式去行动、反应、思考或建立信仰的过程

5、反向社会工程

步骤破坏(破坏目标系统,让用户注意)、推销(让用户去寻找攻击者寻求帮助)、支持(趁着用户不注意,进一步获取信息,执行恶意操纵)

三、社工数据库与社工工具(SET)

1、社工库

  社会工程攻击所需要的信息称为社工信息,保存这些信息的结构化数据库称为“社会工程数据库(Social Engineering Database)”,简称为“社工库”。

四、社会工程学攻击防范

防范方法:
( 1 ) 学会识别社会工程攻击
( 2 ) 注意保护个人隐私信息
( 3 ) 充分认识社会工程人员意图获取的信息的价值
( 4 ) 及时更新、升级软件
( 5 ) 制定规范可行的安全管理规章制度

http://www.xdnf.cn/news/877231.html

相关文章:

  • Mysql选择合适的字段创建索引
  • Java Lombok @Data 注解用法详解
  • 量子通信:从科幻走向现实的未来通信技术
  • 四、Sqoop 导入表数据子集
  • 使用C++调用python库
  • 东西方艺术的对话:彰显中国传统艺术之美与价值
  • 主流Agent开发平台学习笔记:扣子罗盘coze loop 功能拆解
  • Vue插件
  • 租物理服务器,如何避开 “高价陷阱”
  • MES管理系统的核心数据采集方式有哪些
  • Linux 环境下 PPP 拨号的嵌入式开发实现
  • CMake在VS中使用远程调试
  • python实现合并多个dot文件
  • linux系统--iptables实战案例
  • 在本地电脑中部署阿里 Qwen3 大模型及连接到 Elasticsearch
  • if(!p)等价于 if(p==0)
  • 【学习笔记】Python金融基础
  • 猎板硬金镀层厚度:新能源汽车高压系统的可靠性基石
  • 压测软件-Jmeter
  • socket是什么
  • SQL进阶之旅 Day 14:数据透视与行列转换技巧
  • 综合案例:斗地主
  • Serverless 在商城活动页面的应用:快速扩缩容与成本控制——基于云函数的秒杀活动场景实践
  • 幂等性:保障系统稳定的关键设计
  • Sentry 的部署方式:自托管与 SaaS 服务
  • arduino D1 UNO R3 使用记录(保姆级教程)
  • CET6 仔细阅读 24年12月第三套-C1 恐惧这一块
  • 电商接口计费标准是什么?
  • FART 精准脱壳:通过配置文件控制脱壳节奏与范围
  • 【算法题】最长回文子串