网络安全中的『社会工程学』,必然会引起热议
它再也不是小众的论题了,
因为事关每个人的安全,互联网时代没有隐私,大家都是在裸奔”
先看下
渗透过程中,我们常常遇到很多难啃的骨头。确实,有时候做好了安全设置后,我们很难直接从正面下手,当然,有ODAY的牛人除外了。这时候,有些毅力坚韧 不拔的童鞋,还是会选择从常规手段入手,不断的寻找目标可能存在的弱点,虽然最终也有可能拿下,但是,我们会浪费很多宝贵的时间。
经常有人问我如何进行钓鱼。email钓鱼是种很吸引人的攻击。成功实施一次email钓鱼需要有非常系统的方法。其中,前期准备阶段占用了整个攻击的大部分时间。一个安全的邮件收发系统建立在多层次的架构之上,因此我们的钓鱼邮件有可能会被不同层次的安全层过滤掉。其中包括Email网关垃圾邮件过滤器、Outlook的“Junk Email”过滤器、杀毒软件、PS(入侵防御系统)、Web代理服务器、外出过滤等等。现在我们已经了解了一些邮件系统安全层面常见的过滤, 下面我们讨论一下如何绕过他们。这些方法是从Brav0Hax和purehate对钓鱼攻击的讨论中总结而来。详情可以点击这里。
发布时间:
2013-07-14 12:40 |
阅读:399938 | 评论:0 |
标签:
社工技巧 社会工程学