渗透过程中,我们常常遇到很多难啃的骨头。确实,有时候做好了安全设置后,我们很难直接从正面下手,当然,有ODAY的牛人除外了。这时候,有些毅力坚韧 不拔的童鞋,还是会选择从常规手段入手,不断的寻找目标可能存在的弱点,虽然最终也有可能拿下,但是,我们会浪费很多宝贵的时间。本文亦只是围绕这个问题 而展开讨论,无技术含量,欢迎大家一起交流自己更好的想法
通常我们渗透一些安全度较高的网站,比如博彩赌博之类的,从脚本方面入手,会耗费大量时间,当我们采用了大量的常规手段去攻击目标,但还是没有收获 导致思路闭塞的时候,我们怎么办呢?继续我们的老路,亦或者是?或许,我们转换一下自己的身份,再去考虑从哪儿下手,或许更合适。为什么一定要把自己定位 成一位入侵者呢?
夫妻之间吵架的时候,换位思考,会很快的相互体谅而化解双方的矛盾,避免进一步升级。渗透亦是如此。假如你是一位站长,你会对自己的网站做什么呢?你会对别的网站站长做什么呢?又假如,你是一位网监大队的基层民警,你又会对一位站长做什么?亦或者做什么?假如你是一位域名投资商,你会对一位站长说什么呢? 再假如,你是一位企业老总,你需要寻求广告合作伙伴,你又会对一位站长说什么呢?类似的例子很多,我就不一一举例了,我们可以发现,转换一下自己的角色, 我们所要做的,所要说的,就和我们以前一直扮演的入侵者完全不同了。
或许,你会问我,这有什么用呢?记得,社工,不但是只是用搜索引擎去搜索信息,而且,我们还常常需要交流。在渗透进入死胡同的时候,我会经常对我的伙伴说,“别自己瞎猜了,等我下,我去问站长,他知道的比我们多的多”
打破常规思维,我们常常能获得事半功倍的效果。记得,从事渗透工作的人,别老把自己定位为一个入侵者,这是大忌。
91ri.org 注:这里存在一个问题:虽然转换思维看起来容易,但做起来很难,就拿企业老总做例子,假如你是个外行,从未接触过这类人,甚至在你的朋友的朋友当中也没有人是当企业老总的,那么你即使知道你应该将你的思维转变成他的,但实际上你未必能想其所想,因为你并不了解,那么你所想出来的那些无非只能称作YY(意淫)。如果你的所有思维都是你YY出来的,那只能用在纸上谈兵,真正付诸于行动时往往会失败。
假如你想成为一个社工师,亦或者想将社会工程这门技术运用到炉火纯青,那么应该做的就是多接触人,接触不同的人,多去尝试从事不同的角色,了解他们的思维模式,而不是像某些人号称社工师却总是不停的在重复做某个动作或者行为。(例如百度人家QQ呀,查查数据库这样)要知道,社会工程不是门单纯的技术,纸上谈兵或是不跟其他技术结合使用的话,那永远得不到进步。
过几天小编将发一篇本文作者写的角色转换的案例,大家可以期待一下.现在给大家推荐两篇社工的案例供学习:《海外人士社工特选经典案例》《社会工程学渗透某知名企业》
[via@兔子/3est]
猜你还喜欢
- 07-08八年专业安全团队承接渗透入侵维护服务
- 08-06SQLMAP的注入命令以及使用方法
- 08-03白帽故事汇:网络安全战士从来不是「男生」的专利
- 07-27编辑器漏洞手册
- 07-12web安全之如何全面发现系统后台
- 02-22常见Web源码泄露总结
- 07-25网站后台登陆万能密码
- 07-23破解emlog收费模板“Begin”
- 01-12批量检测SQL注入
- 01-22Apache Solr远程代码执行漏洞(CVE-2017-12629)从利用到入侵检测
- 随机文章
-
- 文件解压引发的Getshell
- 如何解密AWVS?15行代码就够了!
- NSA披露Web Shell漏洞列表,警惕黑客部署后门
- 入侵中国长达3个月,越南黑客组织欲窃取新冠肺炎情报
- xShock:一款针对Shellshock漏洞的利用工具
- uDork:一款功能强大的Google Hacking工具
- Metaspolit下配合Ngrok同时实现内网反弹+转发
- 黑客有哪几种类型?(10类黑客的介绍)
- 进攻即是最好的防御!19个练习黑客技术的在线网站
- 2019年最受欢迎的20款黑客工具
- 通过代码重用攻击绕过现代XSS防御
- GitHound:一款针对GitHub的API密钥和敏感数据搜索工具
- 手把手用C++解密Chrome80版本数据库
- 黑客声称窃取GitHub 500GB源代码,准备不出售直接泄露
- 流量分析的瑞士军刀:Zeek
- 窥探裸聊诈骗背后黑色产业链的一角
- 记一次渗透棋牌APP实录
- 一款针对Wordpress开发的代码审计工具——Wpbuttle(工具介绍与源码分析)
- DEDECMS伪随机漏洞 (一) :PHP下随机函数的研究
- 加密就安全了?一览用户的数据安全盲点
- 热门文章
-
- 八年专业安全团队承接渗透入侵维护服务
- Emlog黑客站模板“Milw0rm”发布
- Stuxnet纪录片-零日 Zero.Days (2016)【中文字幕】
- SQLMAP的注入命令以及使用方法
- 白帽故事汇:网络安全战士从来不是「男生」的专利
- 编辑器漏洞手册
- web安全之如何全面发现系统后台
- 常见Web源码泄露总结
- 渗透测试培训(第五期)
- 深入理解JAVA反序列化漏洞
- cmseasy前台无需登录直接获取敏感数据的SQL注入(有POC证明)
- 网站后台登陆万能密码
- 黑麒麟2016渗透培训系列教程
- 破解emlog收费模板“Begin”
- 那些强悍的PHP一句话后门
- Android平台渗透测试套件zANTI v2.5发布(含详细说明)
- 渗透工具BackTrack与KaliLinux全套视频教程
- Python列为黑客应该学的四种编程语言之一 初学者该怎么学
- CVE-2017-11882漏洞复现和利用
- 恶意程序报告在线查询工具
文章存档
- 2021年3月(4)
- 2020年12月(4)
- 2020年11月(5)
- 2020年10月(8)
- 2020年9月(8)
- 2020年8月(20)
- 2020年7月(47)
- 2020年6月(70)
- 2020年5月(41)
- 2020年4月(21)
- 2020年3月(120)
- 2020年2月(26)
- 2019年12月(12)
- 2019年11月(13)
- 2019年10月(17)
- 2019年9月(15)
- 2019年8月(13)
- 2019年7月(15)
- 2019年6月(15)
- 2019年5月(19)
- 2019年4月(23)
- 2019年3月(19)
- 2019年2月(11)
- 2019年1月(29)
- 2018年12月(24)
- 2018年11月(56)
- 2018年10月(79)
- 2018年9月(20)
- 2018年8月(17)
- 2018年7月(16)
- 2018年6月(7)
- 2018年5月(10)
- 2018年3月(6)
- 2018年2月(2)
- 2018年1月(11)
- 2017年11月(18)
- 2017年10月(6)
- 2017年9月(8)
- 2017年8月(7)
- 2017年7月(7)
- 2017年6月(15)
- 2017年5月(30)
- 2017年4月(7)
- 2017年3月(1)
- 2017年2月(4)
- 2017年1月(1)
- 2016年12月(3)
- 2016年11月(7)
- 2016年10月(6)
- 2016年9月(6)
- 2016年8月(102)
- 2016年7月(24)
- 2013年7月(1)
- 文章标签
-