获取邀请码
|
基地首页
|
基地文章
|
基地动画
|
基地软件
|
技术论坛
|
会员学院
设为主页
收入收藏
动画投稿
会员课程
文章
业内新闻
菜鸟宝典
QQ 文章
脚本攻防
安全防范
编程技术
网络技巧
加密破解
专题
提权专题
免杀专题
arp攻防
网吧攻防
动画
远控动画
菜鸟必看
QQ 攻防
漏洞攻防
安全教程
脚本注入
破解动画
语音动画
论坛
有问必答
免费培训
菜鸟乐园
网赚论坛
软件
远程控制
菜鸟工具
QQ 软件
漏洞利用
安全软件
扫描注入
加密破解
综合利用
会员
会员咨询
会员课程
加入会员
会员资源
下载
文章
动画
热门搜索:
安全
安全工具
网络安全
会员培训
CMS建站网
安全
攻防总结
免费资源
网赚文章
网管技巧
防火墙技术
端口入侵
Sniffer嗅探
arp技术
DDOS攻防
3389攻防
灰鸽子文章
逆向工程
破解实例
加密技术
脱壳技术
溢出漏洞
serv-u漏洞
社会工程学
渗透技术
跨站技术
提权技术
您现在的位置:
新世纪网安基地
>>
文章
>>
菜鸟宝典
>> 文章正文
社会工程学之入侵的艺术
作者:admin 文章来源:转载 点击数: 更新时间:2008-12-1
tr>
文章作者:小波
文章来源:http://www.byxiaobo.com.cn (转载请著名,谢谢合作)
我这几天来 用社工技术
入侵
了很多站!而且这些人都是
黑客
的大人物,我就不说名字了!
为什么我能
入侵
他们呢?其实很简单的 根据 心理学的角度去社工
(PS:写这遍文章并不是想出名,我只是想让大家多防御 社工)
社工是
社会工程学
的简称!简单来说就是骗术 心理战术
我就举个例子!一次社工
入侵
"紫客联盟"
我想看过这遍文章的人一定很郁闷,我怎么懂 用户名是:zk592 呢?
呵呵 这就是心理战术了 你们看下他域名:http://www.zk592.net
呵呵,一般的人都习惯了拿自己常用的用户名当用户名!这就给了我们
入侵
的机会!
在这里我们就社工 客服拿到WEB 客服要验证身份怎么办呢?其实也很简单!
打开http://tool.chinaz.com/ Whois查域名注册人和维护人!并却得到一些管理员的信息列如电话
信箱地址 邮编 相关信息!就可以去社工了!
大家一定郁闷 我怎么知道 他域名注册地址与虚拟机管理地址呢?其实在你查询Whois时 你已经有答案了
大家一定很惊讶吧?接下来就是社工客服获取密码,
聊天记录:
错觉 22:03:51
你好,在吗?
神网客服 22:04:43
在
神网客服 22:05:05
有什么可以为您效劳的吗?
错觉 22:05:16
我的密码忘记了
神网客服 22:05:38
用户名多少?
错觉 22:05:48
zk592
错觉 22:06:02
ftp的 登陆用户我忘记了 很久了
97606223 22:09:16
给我讲一些空间信息
神网客服 22:09:29
我才能告诉你
错觉 22:09:52
你要空间的什么信息哦
神网客服 22:10:26
你申请的时候填写的姓名 电子邮件
神网客服 22:10:33
?
神网客服 22:10:59
公司中文名称*?
神网客服 22:11:10
邮政编码*?
神网客服 22:11:26
地址(中)*?
神网客服 22:11:46
把这些信息说一下
错觉 22:11:46
那都是乱写的
神网客服 22:12:13
那我怎么敢给你说啊
错觉 22:12:24
aixingcai22@163.com
我的信箱
神网客服 22:12:34
这些对用户来说是保密的
错觉 22:12:42
o
神网客服 22:12:51
电子邮件*?
错觉 22:12:57
恩
错觉 22:13:16
不知道是我注册域名的 还是 空间的了
错觉 22:13:28
我都忘记了
错觉 22:13:42
那些东西都乱写的
神网客服 22:13:47
错咯..电子邮件是65465464@163.com
错觉 22:14:40
我好象没这个信箱 我都是用aixingcai22@163.com
错觉 22:14:44
这个
错觉 22:15:16
邮政编码: 210255
错觉 22:15:41
紫客
错觉 22:18:41
在吗?
97606223 22:21:57
XXXXX
神网客服 22:22:04
密码是12345678
错觉 22:22:55
恩 谢谢
错觉 22:24:44
不正确啊
错觉 22:25:39
麻烦你在弄一下好吗?
神网客服 22:26:17
可以了
错觉 22:26:26
恩
-----------------------------------------------------------------------------------
这只是简单的一个例子!
第二个我就和大家说说 我是如何 社工 霸主的吧!这个比较猛
首先我们得知 霸主的 百度hi地址如下:http://hi.baidu.com/bazhufeisibi 与霸主的
黑客
攻击基地地址:www.gongjiqi.com.cn
呵呵,我们来查下:gongjiqi.com.cn域名信息
从图我们可以看到 霸主 名叫:黄树民
信箱地址为:a546199613@126.com
DNS为:dns25.hichina.com 从dns我们得知是万网的
有了这些怎么办呢,我们就给他来个人肉搜索!关键词:霸主 和他
qq
号码330356356
打开百度和GOOGLE搜一下,
呵呵!搜索出来了 他还有很多QQ号,经过一翻搜索!再扩展思路 搜索一下他的其他
qq
如图
写名了,送
qq
号码!呵呵 打开进去看看 肯定有霸主的密码!
有了密码!当然是先去尝试
qq
号码和百度hi成功登陆
如图:1 2
呵呵!当然从百度hi和
qq
信箱就可以判断 霸主 是习惯一个密码的人
这就好办了!打开万网,但是我们不知道ID号怎么办呢?打电话过去查一下
由于我是用 小灵通打过去,所以就没办法录下来了,呵呵
万网的客服告诉我www.gongjiqi.com.cn 不是在他们那注册是在admin5.com万网代理商这注册的!
HOHO,我就来社工一下 这位admin5.com 获取ID 就登陆一下霸主的
qq
社工
聊天记录如下:
霸主 08:42:22
在吗?
霸主 08:59:24
你好在吗?
Admin5业务① 08:59:45
在
霸主 08:59:52
我的登陆名 忘记了
Admin5业务① 09:00:03
你的id邮箱是什么
霸主 09:00:17
啊
霸主 09:00:22
你不记得我了吗?
霸主 09:01:44
?
霸主 09:03:32
a546199613@126.com我的信箱
Admin5业务① 09:06:23
670003
----------------------------------------------------------------
成功得到ID登陆一下
如图
呵呵!登陆成功了,
记得 曾经帮 陆羽 公布过 霸主的 银行帐号 反正也是没事做!去登陆一下 看看运气 也登陆成功了
如图
呵呵!大家应该我是如何社工的吧?这些都是基本的 社工技术
还有很多 很多 阴险技术,只是考虑到 网民的
安全
问题,我就不公布了!
毕竟这些不是...这次公布 出来 只是为了 让更多人 防止 社工 谨慎身边的事物 by:小波
『关闭该页』
『打印该页』
上一篇文章:
利用军刀NC打造成一个简单后门
责任编辑:Wangtianxiang
下一篇文章:
导出管理员密码文件
最近更新
黑客横行,教你设个陷阱
批处理学习完全教程
安全技巧:检查自己的
多种方法:揪出隐藏在电
介绍一种通过的个人电
SEO专家祝鹏:浅谈SEO
王通:让网络销售疯狂
三步让你录制的动画体
深度解析:IE7 0Day 漏
Google AdSense 账户最
热门文章
教你如何轻松解密Md5密
查看加密空间日志最新
利用SQL命令开启3389
解除网吧限止11法小节
两句代码使卡巴、360自
批处理学习完全教程
菜鸟:看看骇客怎么给你
腾讯发布第三代QQ
女大学生宋雅丹淘宝开
CMD下加sql账号:黑客
相关文章
武汉查获特大网络传播淫
新手建站过程全攻略
网站防篡改 立即部署WEB
DMXReady Registration
从系统杀毒防黑等多面 打
调查显示七成人重视网银
防止网站被旁注入侵策略
黑客高手眼中安全防范的
四个原因让僵尸网络难以
调查人员复制出如何用No
DedeCMSV53任意变量覆盖
2009年最新QQ申诉经验!
解密木马病毒的作案手段
付费调查网站赚钱的30个
删发帖者资料版主被警方
黑客入侵法Orange 网站导
IDC企业称DNS攻击泛滥 呼
QQ盗号真凶被找到了
调查显示七成人重视网银
黑客技能:指导你破解QQ键
关于我们 |
加入会员
| 网安商城 |
投稿方法
|
广告报价
| 友情连接 | 网站地图 |
网安论坛
|
网安招聘
|
Java
加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223
.
浙ICP备06031184号