人, 既无虎狼之爪牙,亦无狮象之力量,却能擒狼缚虎,驯狮猎象,无他,唯智慧耳。
全部博文(167)
发布时间:2015-01-22 15:52:07
接触安全领域也算四年了,大大小小的方向都看过一些,却都未能精通,日渐感到自己实力的匮乏,因此自己决定今天开始来学习下Hack技术最为核心的知识和技能:漏洞挖掘与恶意代码分析。由于主要涉及这个领域,因此所谈与WEB安全脚本之类的关联不大,凡事须追本,根深才能叶茂,希望可以利用近两年的时间,小有.........【阅读全文】
发布时间:2014-12-08 15:46:24
中断了好久,本想周末整理更新一篇,不想突然烧到39.5度,呼吸憋气费力,一个人去医院打针吃药,今天终于慢慢缓过劲来,赶紧拾起上周五看的章节,趁印象还清晰,来记录下这章节的收获。之前介绍了社工工程师实施攻击的一些具体方法,接下来要以企业作为目标,开展社工攻击。这部分的事例由于企业的防护要比个.........【阅读全文】
发布时间:2014-11-20 16:05:00
社工攻击者攻击手段丰富多样,上篇我们讲到了攻击者如何通过看似无害的信息来获取目标的信任,本篇则来介绍攻击者获得信任的另一种方式:提供帮助或向目标求助。本篇涉及原书的两章:-“让我来帮助你”-“你能帮我吗?”一、提供帮助的社工 大家都有这样的体会,当我们因一个问题陷入困境时.........【阅读全文】
发布时间:2014-11-20 11:06:29
由于昂昂的降生,大概中断了两周左右,今天恢复,争取本周可以把这本书粗略读完。今天先将之前看的整理下,内容具体涉及三个章节:-当看似无害的信息带来损害时-直接攻击:开门见山地索取-取得信任 因为这本书讲述了许多案例作为社工攻击的展示,因此自己不打算每种攻击方法都列.........【阅读全文】