获取邀请码 | 基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 CMS建站网 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 菜鸟宝典 >> 文章正文
社会工程学之入侵的艺术
作者:admin    文章来源:转载    点击数:    更新时间:2008-12-1

文章作者:小波
文章来源:http://www.byxiaobo.com.cn  (转载请著名,谢谢合作)
我这几天来 用社工技术 入侵了很多站!而且这些人都是 黑客的大人物,我就不说名字了!
为什么我能 入侵他们呢?其实很简单的 根据 心理学的角度去社工
(PS:写这遍文章并不是想出名,我只是想让大家多防御 社工)
社工是社会工程学的简称!简单来说就是骗术 心理战术
我就举个例子!一次社工入侵 "紫客联盟"
我想看过这遍文章的人一定很郁闷,我怎么懂 用户名是:zk592 呢?
呵呵 这就是心理战术了 你们看下他域名:http://www.zk592.net
呵呵,一般的人都习惯了拿自己常用的用户名当用户名!这就给了我们入侵的机会!
在这里我们就社工 客服拿到WEB 客服要验证身份怎么办呢?其实也很简单!
打开http://tool.chinaz.com/ Whois查域名注册人和维护人!并却得到一些管理员的信息列如电话
信箱地址 邮编 相关信息!就可以去社工了!
大家一定郁闷 我怎么知道 他域名注册地址与虚拟机管理地址呢?其实在你查询Whois时 你已经有答案了

大家一定很惊讶吧?接下来就是社工客服获取密码,
聊天记录:
错觉 22:03:51
你好,在吗?
神网客服 22:04:43

神网客服 22:05:05
有什么可以为您效劳的吗?
错觉 22:05:16
我的密码忘记了
神网客服 22:05:38
用户名多少?
错觉 22:05:48
zk592
错觉 22:06:02
ftp的 登陆用户我忘记了 很久了

97606223 22:09:16
给我讲一些空间信息
神网客服 22:09:29
我才能告诉你
错觉 22:09:52
你要空间的什么信息哦
神网客服 22:10:26
你申请的时候填写的姓名  电子邮件
神网客服 22:10:33

神网客服 22:10:59
公司中文名称*?
神网客服 22:11:10
邮政编码*?
神网客服 22:11:26
地址(中)*?
神网客服 22:11:46
把这些信息说一下
错觉 22:11:46
那都是乱写的
神网客服 22:12:13
那我怎么敢给你说啊
错觉 22:12:24
aixingcai22@163.com
我的信箱
神网客服 22:12:34
这些对用户来说是保密的
错觉 22:12:42
o
神网客服 22:12:51
电子邮件*?
错觉 22:12:57

错觉 22:13:16
不知道是我注册域名的 还是 空间的了
错觉 22:13:28
我都忘记了
错觉 22:13:42
那些东西都乱写的
神网客服 22:13:47
错咯..电子邮件是65465464@163.com
错觉 22:14:40
我好象没这个信箱  我都是用aixingcai22@163.com
错觉 22:14:44
这个
错觉 22:15:16
邮政编码: 210255
错觉 22:15:41
紫客
错觉 22:18:41
在吗?
97606223 22:21:57
XXXXX
神网客服 22:22:04
密码是12345678
错觉 22:22:55
恩 谢谢
错觉 22:24:44
不正确啊
错觉 22:25:39
麻烦你在弄一下好吗?
神网客服 22:26:17
可以了
错觉 22:26:26

-----------------------------------------------------------------------------------

这只是简单的一个例子!
第二个我就和大家说说 我是如何 社工 霸主的吧!这个比较猛
首先我们得知 霸主的 百度hi地址如下:http://hi.baidu.com/bazhufeisibi 与霸主的
黑客攻击基地地址:www.gongjiqi.com.cn
呵呵,我们来查下:gongjiqi.com.cn域名信息

从图我们可以看到 霸主 名叫:黄树民
信箱地址为:a546199613@126.com
DNS为:dns25.hichina.com 从dns我们得知是万网的
有了这些怎么办呢,我们就给他来个人肉搜索!关键词:霸主 和他qq号码330356356
打开百度和GOOGLE搜一下,

呵呵!搜索出来了 他还有很多QQ号,经过一翻搜索!再扩展思路 搜索一下他的其他qq
如图

写名了,送qq号码!呵呵 打开进去看看 肯定有霸主的密码!

有了密码!当然是先去尝试qq号码和百度hi成功登陆
如图:1 2


呵呵!当然从百度hi和qq信箱就可以判断 霸主 是习惯一个密码的人
这就好办了!打开万网,但是我们不知道ID号怎么办呢?打电话过去查一下
由于我是用 小灵通打过去,所以就没办法录下来了,呵呵
万网的客服告诉我www.gongjiqi.com.cn 不是在他们那注册是在admin5.com万网代理商这注册的!
HOHO,我就来社工一下 这位admin5.com 获取ID 就登陆一下霸主的qq 社工
聊天记录如下:
霸主 08:42:22
在吗?

霸主 08:59:24
你好在吗?

Admin5业务① 08:59:45

霸主 08:59:52
我的登陆名 忘记了

Admin5业务① 09:00:03
你的id邮箱是什么
霸主 09:00:17


霸主 09:00:22
你不记得我了吗?

霸主 09:01:44
?

霸主 09:03:32
a546199613@126.com我的信箱

Admin5业务① 09:06:23
670003
----------------------------------------------------------------
成功得到ID登陆一下
如图

呵呵!登陆成功了,
记得 曾经帮 陆羽 公布过 霸主的 银行帐号 反正也是没事做!去登陆一下 看看运气 也登陆成功了
如图

呵呵!大家应该我是如何社工的吧?这些都是基本的 社工技术
还有很多 很多 阴险技术,只是考虑到 网民的 安全问题,我就不公布了!
毕竟这些不是...这次公布 出来 只是为了 让更多人 防止 社工 谨慎身边的事物 by:小波

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章:
  • 最近更新
    推荐文章黑客横行,教你设个陷阱
    推荐文章批处理学习完全教程
    推荐文章安全技巧:检查自己的
    推荐文章多种方法:揪出隐藏在电
    推荐文章介绍一种通过的个人电
    推荐文章SEO专家祝鹏:浅谈SEO
    推荐文章王通:让网络销售疯狂
    推荐文章三步让你录制的动画体
    推荐文章深度解析:IE7 0Day 漏
    推荐文章Google AdSense 账户最
    热门文章
    普通文章教你如何轻松解密Md5密
    普通文章查看加密空间日志最新
    普通文章利用SQL命令开启3389
    普通文章解除网吧限止11法小节
    普通文章两句代码使卡巴、360自
    推荐文章批处理学习完全教程
    普通文章菜鸟:看看骇客怎么给你
    普通文章腾讯发布第三代QQ
    普通文章女大学生宋雅丹淘宝开
    普通文章CMD下加sql账号:黑客
    相关文章
    武汉查获特大网络传播淫
    新手建站过程全攻略
    网站防篡改 立即部署WEB
    DMXReady Registration 
    从系统杀毒防黑等多面 打
    调查显示七成人重视网银
    防止网站被旁注入侵策略
    黑客高手眼中安全防范的
    四个原因让僵尸网络难以
    调查人员复制出如何用No
    DedeCMSV53任意变量覆盖
    2009年最新QQ申诉经验!
    解密木马病毒的作案手段
    付费调查网站赚钱的30个
    删发帖者资料版主被警方
    黑客入侵法Orange 网站导
    IDC企业称DNS攻击泛滥 呼
    QQ盗号真凶被找到了
    调查显示七成人重视网银
    黑客技能:指导你破解QQ键
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘 |Java
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号