社会工程学软件怎么制作(2019能用的社工库推荐( 二 )


我打给杰瑞,他的语音留言说他在度假,任何人有事的话打9J37找米歇尔 。这些信息太有用了 。我挂了电话接着打给米歇尔,她接起电话,我说:“我是比尔,杰瑞要我把说明书打给你,让组里的人看看 。现在,到了整个布局的攻坚点了 。我问:“你们用哪个系统?”
“RM22,还有GM16 。”
我从她那里得到了信息,没有引起她的怀疑 。接下来,为了麻痹她,我的语气自然,“杰瑞说你可以给我一个研发组成员的电子邮件列表 。”“当然,表太长了,不便阅读,发邮件给你”
坏了!一个不是的邮箱都会带来麻烦 。“你能发传真给我么?”
她顺利的应允了 。
“传真机坏了,我问问另一台的号码,一会打给你 。”我挂了电话 。我打电话对接线员说:“嗨,我是比尔,我们的传真机坏了,可以往你那里发一个传真么?”她说没问题 。
过了一会儿,我打回电话 。我说,“我还得把它发给我们的顾问,能帮我发么?”她把传真发给“顾问”的时候,我正迈步走向我附近的一家店 。我拥有了那个小组的成员名单和邮件列表 。现在我已经跟许多不同的人谈过话,并往目标迈了一大步,继续搞从外部拨人工程服努器的电话号码 。
我再次打到双星,能找一个人给予我帮助 。他把电话转给别人,我装作对计算机技术一窍不通 。“我在家里,我vl买了一个笔记本,需要设置一下,以便能从外面拨入服务器 。”
设置很简单,但我耐心地让他一步一步地教我,直到拨入电话号码 。他告诉我那个号码,就像说出其它的一些日常信息 。然后,我让他等我试一下 。
拨号进入,偶然发现一台计算机上的来宾账号口令为空 。于是我获得了加密口令 。
一个叫斯蒂文的工程师,拥有一个口令为“”的账号 。可是不是服务器的口令 。我得用些技巧来让这个人自己告诉我他的用户名和密码 。我一宣等到周末 。后面的事情,你们已经知道了 。周六,我打电话给克莱默,用服务器必须从备份中恢复的理由打消他的怀疑 。也许有人要问,他填写雇用登记表时的口令是怎么一回事?我指望他不会记着所有的事,谁还会记得自己几年前的密码 。而且,那份名单上还有其他人能尝试 。我找到了需要的文件 。
对故事的分折
入侵者是一个熟备社会工程学的人,我们不得不承认他的技术 。他的大部分工作如探囊取物般简单 。先是假扮收发室的工作人员,声称收到一封联邦快递包裹来增加紧迫感,这样他得到了心脏支架研发组组长的名字,这位组长正在渡假,酉他却留下了助手的名字和电话 。克雷格打给这位助手,谎称项目组长的要求来打消她的怀疑 。组长不在城里,米歇尔在无法证实他所言属实的情况下,相信了,并把项目组成员名单毫无保留地提供给他 。当克雷格让他发传真而不是使用令双方都方便的电子邮件时,她甚至都没有怀疑 。为什么她如此轻易的相信他人?如同许多工作人员那样,这个人所做的事是她的上司交待要做的 。
这些也是社工必备的技能,入侵者利用这些技能,经过紧密的处理,取得了重大的成绩,不得不为之称赞 。
无可避免的,社会工程学被人用来诈骗 。本质却是为了入侵 。有朋友说,黑客技术本身就是骗术,但骗的却是计算机,是系统 。
社会工程学将黑客技术进行到最大化,不仅利用系统弱点进行入侵,还能通过人性的弱点进行入侵,当这两种技术融为一体时,将根本不可能有安全的系统存在,技术高超的社会工程师最终会击溃所有的安全防线!

社会工程学软件怎么制作(2019能用的社工库推荐