国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

“信任危機” 網絡安全的軟肋
2009-01-03   

社會工程學(Social Engineering),一種通過對受害者心理弱點、本能反應、好奇心、信任、貪婪等心理陷阱進行諸如欺騙、傷害等危害手段,取得自身利益的手法,近年來已成迅速上升甚至濫用的趨勢。那么,什么算是社會工程學呢?它并不能等同于一般的欺騙手法,社會工程學尤其復雜,即使自認為最警惕最小心的人,一樣會被高明的社會工程學手段損害利益。

通常在對一個純靜態頁面或者服務器和網站程序都不存在安全漏洞的網站做安全檢測的時候我們采取的辦法就是入侵C段服務器然后繼續滲透,但是這樣的辦法面對一些獨立機房的服務器就束手無策了,所以我們引入社會工程學做安全檢測!

通過對網站工作人員的社會工程學欺騙手段獲取網站相關管理信息——服務器密碼、SQL數據庫密碼、FTP密碼、網站管理后臺地址、網站管理密碼等。假如沒辦法直接獲取Web服務器及Sql服務器的權限資料,我們就要將目標鎖定在公司內部員工及管理層的電腦 權限上了。通過社會工程學手段獲取公司員工資料及聯系方式(姓名、電話、生日、QQ、郵箱、電話等)。當我們獲取這些重要信息的時候我們離服務器權限已經很近了!

為了方便大家更好的理解我所說的安全檢測過程,我畫了張簡單的結構示意圖:

圖1

如圖我們來看下哪些人為因素可能導致安全問題:

1. 服務器管理人員的專業素質

2. OA系統中的成員素質

3. 企業對涉密資料保密措施

4. 人員數據流動傳輸介質的管理防護

5. 人員間的聯系及操作審核

接下來我們來詳細說明下如何通過這些可能導致安全問題的人獲得更多的資料和權限。

這里我由易到難逐一進行說明。再進行下面具體的社會工程學滲透之前我們要先收集一定的資料例如:

網站運營公司名稱、地址、所有聯系方式、服務器IP段、服務器所在機房、機房工作人員資料、公司工作人員資料(包括公司高層管理人員及服務器管理人員)、域名、域名購買地點、域名所有人信息、域名注冊郵件地址

公司和網站域名得相關資料都很好獲得,這里就不做詳細說明了。我們這里重點講如何獲得人員聯系方式:

首先是網站所在服務器IDC機房人員資料:

通過前面搜集服務器所在IP段我們可以通過直接訪問IP得知服務器提供商。例如你訪問北京萬網服務器機房的服務器IP的時候都會看到萬網服務器的廣告頁面。那么我們就可以確定所在機房信息,接下來就是到服務器提供商的網站上查找工作人員資料。最容易得到的人員資料當然是網站客服人員。人員又分為售前和售后,通常售前都是一些專科畢業的MM,她們的計算機專業知識及安全意識都是非常薄弱的,但是要最快的得到服務器權限當然還是要針對售后客服,售后客服又分GG和MM ,GG當然是負責服務器維護的工作人員,對服務器擁有直接的操作權限。MM是負責解答客戶問題和向GG提交問題的。所以要得到服務器權限這里可能就要去社會工程學得到GG和MM的電腦權限。相對擁有專業知識和安全意識的GG 那些安全意識薄弱的MM相對好對付很多。想象下,你發任何文件給服務器管理人員他都不會輕易運行。哪怕是一個Word 0day。可能也會因為管理員本機每必更新的殺毒軟件而葬送,而且馬上就會引起對方的警覺,那么計劃就立刻落空了。相信1一個小時內你發送病毒文件的事情真個機房的工作人員都知道了,可以打保票至少一個星期內你想對任何一個人進行社會工程學欺騙都不可能了。

圖1

所以我們的第一目標應該是負責售后聯系的MM,例如我們和客服聯系的時候告知對方我們的網站無法訪問了,那么對方一定會開啟你的網站進行訪問驗證是否真的無法訪問了。如果你能構造一個非常逼真的網站出錯的網馬頁面(前提你的網馬最好是0day或者免殺的比較流行的第三方軟件漏洞),當客服MM發現你提交的網站地址確實出錯,而且她自己無法為你及時處理的時候,她就會把你給她看的地址發給負責服務器維護的GG,運氣好的話這個時候你就可能得到客服MM的電腦權限或者服務器管理員GG的電腦權限(如果管理員直接在服務器上訪問你的頁面,而且你的網馬是系統級別的漏洞那么很可能可以直接得到服務器權限)。

如果你運氣沒有那么好或者沒有一個好的免殺的網馬而不敢進行這樣的嘗試,那么你可以選擇對客服人員進行另一種社會工程學入侵——誘騙對方接受并運行你的文件(例如:Word、Excel、PDF、RAR甚至是EXE文件等),那么到底如何誘騙對方接受且運行你的文件呢?下面我們就來簡單的介紹一下:

想要客服人員運行你的文件有簡單的辦法也有困難的,簡單的辦法當然是發送Word文檔謊稱這個是一個域名變遷表格之類的文檔(當然要先和對方取得聯系,先要求對方發送一份表格給你,就說是在別的地方買的域名想要轉到他們這里來續費,這里我試驗過,對方一定會發一份表格給你要求你填寫,就是域名轉入申請表。接收這個表格以后佯裝填寫一段時間,切忌不要太長!假如你早上填寫的表格,下午才發換給她,到時候MM未必記得那個表格是她發給你的,那樣就不會毫無戒心的運行了。)這樣就順利得到MM電腦的權限,你從她電腦得到很多有用的信息——例如:MM的QQ賬號密碼、IDC網站上的后臺賬號密碼、公司內部FTP密碼(如果有上傳權限當然最好,這樣你就可以在他們公司的內部資源里捆綁一些木馬,這個方法同樣適用于公司的內部群,這個也有很大機會得到公司內部其他人機器權的)、公司其他成員資料(Email、電話或者QQ)等……接著你可以利用這里搜集來的資料和權限進一步擴大對IDC機房內網的控制。

例如你可以進行內網映射。把自己的機器映射到對方個公司內網,然后掃描內網肉雞。運氣好的話直接得到服務器管理人員電腦權限、或者公司管理層電腦權限。前面我們已經說過。如果你可以得到上面2種人的電腦權限,那么距離服務器的密碼和權限就已經很近了。

你也可以偷用MM的QQ趁下班時間和尚在服務器機房值班的GG聯系,欺騙起運行你的病毒文件、或者開啟帶毒網站(GG的值班表從公司的內網中可以找的到),接著如何利用MM的身份讓GG點你的帶毒文件?這里看就看你的社會工程學入侵經驗和技術了。這里我提供集中思路:

1:佯裝發送照片(謊稱最近出去游玩拍的,因為文件太多四所以進行打包壓縮,而壓縮文檔則為帶毒文檔)

2:發送Offiece文檔(佯裝小說、或公司資料、客戶要求等……)

3:發送網址(佯裝幫MM參加的某活動投票,這里要自己構造一個欺騙頁面,網址中最好包含一些投票、選美之類的中文拼音作為文件夾名稱)

4:……

此外,前面說到如果得到公司網站的后臺管理密碼(客服一般都會有一定的后臺權限,哪怕很小的權限,只要是后臺,也可能暴露很多重要的信息——例如:暴露后臺新聞公告發表頁面的Html編輯器是存在漏洞的eWebEditor或者FckEditor等…曾經遇到過一個網站程序普通管理員居然具有編輯數據庫連接參數和網站資料的權限,而這些參數和資料恰巧保存在一個實體的網站程序里(也就是說可以寫文件),這樣我們就可以手工構造一個一句話木馬從而得到公司Web服務器權限)。假如能從這里順利得到Web服務器權限的話,可以輕松的從個服務器里得到客戶資料,也就是我們的目標用戶的網站Ftp密碼、域名管理密碼、服務器管理密碼等有用信息。這樣一來即使我們無法提升服務器權限然后進行機房內網嗅探,也可以順利拿下目標站點。

同理,如果從MM和GG的社工失敗,還可以嘗試其他途徑,也就是上面說到的對服務器有最終權限的人——公司管理層。

設想,如果你的老板發公司郵件給你。或者在MSN或者QQ上告訴你他的后臺密碼忘記了、或者目標站點的領導委托他讓你在服務上添加一個FTP賬號或者系統賬號,你敢說No嗎?o(∩_∩)o…明白了這個簡單的道理,我們的進一步滲透就有了目標。通過從MM電腦和公司內網或者其他途徑搜集來的公司人員資料里,盡可能多的找出領導層資料。利用這些資料社會工程學入侵、或破解他們的QQ、Msn、或者郵箱。

這里順便再提供下獲取公司人員郵箱的辦法:一個是內網得到的信息,另外一個通過對公司網站路徑的掃描。有的時候可以發現一些不對外開放的公司內部論壇。可以從公司論壇上得到管理層的ID和郵箱,運氣好的話還能直接通過這個內部論壇的漏洞獲取公司網站權限或者數據庫(數據庫中保存公司所有人員的常用網名ID、密碼、郵箱、生日等重要信息)

圖1

得到這些資料就要對郵箱、QQ、MSN等進行集中社工或猜解,然后就是利用得到的賬號想服務器維護人員發送命令,接著當然就是很邪惡的拿到權限了…

上面介紹的方法同樣適用于對目標站點公司的社會工程學入侵及滲透,在社工目標公司的時候由于客服不會像IDC機房里的客服人員一樣很輕易的打開你傳給他們的文件,所以這里就出現了一個問題——如何讓目標站點的公司人員運行你的病毒文件。這里以軟件或游戲公司為例:

假如我們要得到某個收費軟件公司的內網權限。那么你可以從他們的網站上得到他們公司售后客服人員的聯系方式,例如一個郵箱、QQ等。然后告訴對方“你購買了他們的軟件或者安裝了他們的游戲,可是不知道為什么老出錯,麻煩你幫我看下到底怎么回事(這里你就可以發送一些壓縮文件、Word文檔或者發送一個捆綁了木馬的對方公司軟件或游戲主程序),有些時候客服人員覺得這樣的郵件每天都有好多,所以不加理會。

要讓這樣的客服人員打開你的文檔,就要進行騷擾、甚至使用激將法。也就是說很可能這個時候你需要使用大量的虛假郵箱發送各種郵件誘使對方打開,只要對方上當打開其中一個,很可能你就順利得到對方電腦的權限了。至于激將法——也就是要采取一些辱罵性的語言,表達自己問題遲遲得不到解決而憤怒的心情。相信當客服人員遇到這種情況的時候最終一定會被你征服,哪怕只是一絲的憐憫之心,也可能帶來這場欺騙戰的勝利!順利得到客服電腦權限后依然是按照我們上面說的辦法繼續對公司內網進行進一步的滲透,滲透的過程是非常漫長的,需要很大的耐心和細心。有的時候甚至會把公司內網每個人的電腦上的文件都翻一遍,甚至要下載龐大的數據到本地進行分析…

方法說起來雖然就簡單的這么些內容,實際操作起來確實非常漫長和費時費力的。最后還是看大家多實踐和靈活應用,當你成功利用上面的辦法得到一個一直無法拿到的網站的時候,你就會知道社會工程學的強大!

有關社會工程學更多案例以及防御手段請到IXPUB論壇中的網絡攻防版塊查看:http://www.ixpub.net/forum-214-1.html


熱詞搜索:

上一篇:來自微軟專家的SQL注入防范方法
下一篇:SQL注入攻擊成為新威脅將挑戰操作系統安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品福利一区二区三区 | 日本一区二区久久| 97久久超碰精品国产| 极品瑜伽女神91| 日本亚洲免费观看| 奇米888四色在线精品| 亚洲狠狠爱一区二区三区| 亚洲美女屁股眼交| 自拍偷在线精品自拍偷无码专区 | 欧美伦理电影网| 678五月天丁香亚洲综合网| 精品视频一区三区九区| 日本福利一区二区| 欧美日产国产精品| 国产夜色精品一区二区av| 国产精品国产三级国产专播品爱网 | ...xxx性欧美| 日韩中文欧美在线| 成人精品一区二区三区四区| 成人一级黄色片| 欧美巨大另类极品videosbest| 精品国产3级a| 婷婷综合久久一区二区三区| 日本欧美一区二区| 亚洲另类一区二区| 自拍偷在线精品自拍偷无码专区| 一片黄亚洲嫩模| 成人美女视频在线观看18| 欧美影片第一页| 国产精品嫩草久久久久| 日产国产欧美视频一区精品| 9人人澡人人爽人人精品| 日本高清无吗v一区| 久久夜色精品一区| 热久久免费视频| 91久久香蕉国产日韩欧美9色| 国产精品全国免费观看高清 | 亚洲激情图片一区| 97精品久久久久中文字幕| 久久精品在这里| 国产一区在线看| 这里是久久伊人| 五月综合激情婷婷六月色窝| 欧美视频在线一区二区三区 | 亚洲男同性恋视频| 色综合久久久久网| 亚洲成av人片一区二区三区| 成人av电影免费在线播放| 综合分类小说区另类春色亚洲小说欧美| 精品在线一区二区三区| 久久久精品人体av艺术| 99视频一区二区| 亚洲18影院在线观看| 日韩欧美亚洲另类制服综合在线| 精品成人在线观看| 国产高清精品久久久久| 亚洲欧洲国产日韩| 欧美高清你懂得| 9l国产精品久久久久麻豆| 亚洲午夜精品17c| 久久久国产午夜精品| 91欧美一区二区| 久久精工是国产品牌吗| 日韩欧美中文字幕精品| 成人午夜私人影院| 精品一区二区三区不卡| 肉色丝袜一区二区| 亚洲乱码一区二区三区在线观看| 日韩精品一区二区三区swag| 成人av在线资源网| 高清shemale亚洲人妖| 免费观看30秒视频久久| 亚洲免费资源在线播放| 国产精品视频一二三| 久久亚洲一级片| 26uuu久久综合| 8x8x8国产精品| 欧美在线不卡一区| 在线观看www91| 91.成人天堂一区| 91精品福利在线一区二区三区 | 国模少妇一区二区三区| 日韩综合在线视频| 亚洲成人av福利| 久久精品久久精品| 国产精一品亚洲二区在线视频| 蜜臀av国产精品久久久久| 免费欧美在线视频| 国产露脸91国语对白| 亚洲丰满少妇videoshd| 国产精品国产三级国产aⅴ原创| 久久免费美女视频| 亚洲一区自拍偷拍| 日韩av电影免费观看高清完整版在线观看| 亚洲高清视频在线| 高清不卡在线观看| 欧美高清视频一二三区| 久久免费精品国产久精品久久久久| 日韩美一区二区三区| 国产精品国产精品国产专区不蜜 | 国产精品免费久久| 午夜伊人狠狠久久| 成人网在线播放| 日韩一二三区视频| 怡红院av一区二区三区| 国产在线视频不卡二| 884aa四虎影成人精品一区| 国产精品视频yy9299一区| 日韩中文字幕av电影| 色婷婷精品久久二区二区蜜臀av| 久久综合久久99| 蜜桃视频第一区免费观看| 在线视频一区二区免费| 国产精品短视频| 波多野结衣中文字幕一区二区三区| 欧美日韩精品福利| 午夜久久久影院| 欧美三级电影网站| 亚洲国产精品久久久久婷婷884 | 中文字幕人成不卡一区| 国产精品一二三| 国产精品久久午夜夜伦鲁鲁| 不卡的av在线| 五月开心婷婷久久| 精品三级在线看| 国产91精品在线观看| 亚洲欧美在线视频观看| 老司机精品视频线观看86| 91福利社在线观看| 五月天精品一区二区三区| 日韩免费一区二区| 丁香婷婷综合色啪| 一区二区不卡在线视频 午夜欧美不卡在| 91九色02白丝porn| 日韩精品高清不卡| 久久久亚洲午夜电影| 91丨九色porny丨蝌蚪| 午夜欧美电影在线观看| 91精品国产综合久久久蜜臀粉嫩| 国产毛片精品国产一区二区三区| 中文字幕成人在线观看| 欧美一卡二卡三卡| 色婷婷亚洲综合| 国产一区二区福利视频| 国产精品美女视频| 欧美一区二区免费观在线| 91麻豆自制传媒国产之光| 日本美女一区二区三区| 亚洲人成人一区二区在线观看 | 国产伦精品一区二区三区视频青涩 | 日韩视频免费观看高清完整版 | 国产欧美日韩麻豆91| 亚洲精品综合在线| 国产98色在线|日韩| 欧美久久一区二区| 洋洋av久久久久久久一区| 国产精品综合视频| 久久久精品欧美丰满| 日韩国产精品久久久| 欧美日韩亚洲不卡| 亚洲精品日产精品乱码不卡| 午夜精品久久久久| 国产激情精品久久久第一区二区| 欧美日韩激情一区二区| 亚洲天堂网中文字| 99久久免费精品高清特色大片| 中文字幕免费一区| 暴力调教一区二区三区| 国产精品久久久久影院亚瑟| 国产精华液一区二区三区| 精品999在线播放| 日韩av成人高清| 日韩免费电影一区| 成人午夜电影网站| 樱花影视一区二区| 69久久夜色精品国产69蝌蚪网| 亚洲观看高清完整版在线观看| 欧美在线视频你懂得| 亚洲电影你懂得| 日韩精品一区二区三区蜜臀 | 91精品国产综合久久精品图片| 亚洲综合男人的天堂| 日韩一区二区三区四区| 国产高清久久久久| 亚洲欧美另类久久久精品| 欧美色图天堂网| 国产高清不卡一区| 一区二区免费看| 国产清纯在线一区二区www| 欧美日韩在线一区二区| 夫妻av一区二区| 日韩精品一级二级 | 一区二区三区四区在线播放| 欧美日韩国产综合一区二区| 捆绑调教美女网站视频一区| 亚洲少妇30p| 亚洲欧美综合另类在线卡通| 欧美精品一区二区三区在线播放| 91成人网在线| 成人app下载|