社会工程学框架
社会工程学框架
转载:
作者:i春秋作家
地址:https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=34240&extra=page%3D1%26filter%3Dtypeid%26typeid%3D77
https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=34242&extra=page%3D1%26filter%3Dtypeid%26typeid%3D77
“
人总是最佳突破口,绝大多数人都不难黑,只要你倾听他们、观察他们,人的漏洞就像钉在头顶的霓虹灯一样。
”
阅读目录
一、概述
二、信息收集
三、社工心理学
四、社工的影响与操纵
五、攻击方式
六、攻击工具
一、概述
社会工程学
社会工程学攻击是一种通过对被攻击者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱所采取的诸如欺骗、伤害等危害手段,获取自身利益的手法。
黑客社会工程学攻击则是将黑客入侵攻击手段进行了最大化,不仅能够利用系统的弱点进行入侵,还能通过人性的弱点进行入侵,当黑客攻击与社会工程学攻击融为一体时,将根本不存在所谓安全的系统。
狭义与广义社会工程学最明显的区别就是是否会与受害者产生交互行为。
广义是有针对性的去对某一单一或多一目标进行攻击的行为。
社会工程学的任何行为来影响一个人的判断。
社工三大法宝:网络钓鱼、电话钓鱼、伪装模拟(包含很多)
狭义三大法宝:谷歌、社工库、QQ
社会工程学的内容
社工师的分类
①、黑客
②、渗透测试工程师
③、间谍
④、特工
⑤、gov
⑥、公司内部员工
⑦、诈骗人员
⑧、猎头
⑨、销售人员
⑩、平常人
常见黑客社会工程学攻击方式
- 结合实际渗透环境黑客通过观察被攻击者对电子邮件的响应速度、重视程度以及与被攻击者相关的资料,如个人姓名、生日、电话号码、电子邮箱地址等,通过对这些搜集的信息进行综合利用,进而判断被攻击的账号密码等大致内容,从而获取敏感信息。
- 伪装欺骗被攻击者电子邮件伪造攻击、网络钓鱼攻击等攻击手法均可以实现伪造欺骗被攻击者,可以实现诱惑被攻击者进入指定页面下载并运行恶意程序,或者是要求被攻击者输入敏感账号密码等信息进行“验证”等,黑客利用被攻击者疏于防范的心理引诱用户进而实现伪装欺骗的目的。
- 说服被攻击者说服是对互联网信息安全危害较大的一种黑客社会工程学攻击方法,它要求被攻击者与攻击者达成某种一致,进而为黑客攻击过程提供各种便利条件,当被攻击者的利益与黑客的利益没有冲突时,甚至与黑客的利益一致时,该种手段就会非常有效。
- 恐吓被攻击者黑客在实施社会工程学攻击过程中,常常会利用被攻击目标管理人员对安全、漏洞、病毒等内容的敏感性,以权威机构的身份出现,散布安全警告、系统风险之类的消息,使用危言耸听的伎俩恐吓、欺骗被攻击者,并声称不按照他们的方式去处理问题就会造成非常严重的危害和损失,进而借此方式实现对被攻击者敏感信息的获取。
- 恭维被攻击者社会工程学攻击手段高明的黑客需要精通心理学、人际关系学、行为学等知识和技能,善于利用人们的本能反应、好奇心、盲目信任、贪婪等人性弱点设置攻击陷阱,实施欺骗,并控制他人意志为己服务。他们通常十分友善,讲究说话的艺术,知道如何借助机会去恭维他人,投其所好,使多数人友善地做出回应。
- 反向社会工程学攻击反向社会工程学是指黑客通过技术或者非技术手段给网络或者计算机制造故障,使被攻击者深信问题的存在,诱使工作人员或者网络管理人员透漏或者泄露攻击者需要获取的信息。这种方法比较隐蔽,危害也特别大,不容易防范。
为什么攻击者会选择利用社会工程学进行攻击行为?
因为它是最便捷的攻击方式
恶意攻击者在搞定一个极其复杂的内网环境或者高度防御的系统的时候,仅凭外网是很难找到突破口,外网的安全是相对安全的。但是,通过社工拿到一个泄露的uname和pword或者一个email来定位实施单一攻击(类似APT的水坑)。还有就说你是安全技术人员,招标公司的,运维,实在不行你就去问问路套路一下里面的员工和看门大爷,只要有机会接触到公司的内网,通过一些工具直接打穿内网,外网代理进内网,一首《凉凉》送给他们。
在国内,由于社工造成的信息泄露事件不算多,多得是直接sql注入脱裤,可能是没有胆大的人,可能是某些公司被攻击之后没有发现而已(死不承认,实力甩锅),可能是法网恢恢吧
实际上,在我们这个圈子里(我菜,社会底层人员)所流行的社工攻击差不多只是狭义上的社工,厉害点的就是骗骗域名服务商了。百度、谷歌搜一下QQ?然后QQ定位?论坛找ID?社工库里扒一扒?仅仅停留在信息收集的层面上,打个电话都怂的一逼,好伐
社工攻击是恶意攻击者的常见攻击方式,恶意的社工师有许多牛皮的思路和工具神器。对面攻击者,被攻击的对象不知道他们做的往往是错误的决定,因为他们擅长心理操纵,所以给了攻击者一个又一个的机会。其实还是比较佩服诈骗人员神奇的脑回路,能找到一个又一个的弱点,尽管不合法,但就是牛比、
二、信息收集
如何收集信息?
有许许多多的方式来获取一个人或一个组织的信息,而这些方法需要一定的技巧或者技能,社工师可以从不同的地方来收集某一单位的信息,一张图片,一个email,一个域名亦或者看门大爷,网站客服,百度,谷歌,一切可以被利用的人或物。
当你要准备开始的时候,要思考以下几个问题:
- 信息收集可以利用的资源有哪些?
- 如何利用收集的信息进一步获取目标信息?
- 如何对信息进行分类、整理、存储、分析?
信息收集两大方法:
物理方法收集和技术方法收集
①信息收集物理方法
物理方法来收集信息的形式多种多样,有的需要涉及一点便宜的设备,比如,RFID复制器,树莓派,照相机(一般用收集),指纹扫描器,和一些比较昂贵的高科技设备。物理方法收集的缺点就是必须要在现场,没法躲在黑暗的屋子里,更容易暴露自己,这就使得社工师必须熟练的掌握并运用假象、模拟、、影响、心理学等多种因素,来更快的找到信息源和信息切入点,比如、常见的路由设备,公开的USB接口,一些办公资料,记事簿,不经意间掉落的东西。
实在不行就翻翻垃圾桶,垃圾桶是人们比较放松警惕的地方,里面可能会有你需要的有价值的东西,简历、照片、报表、开会笔记、对账单、财务信息、日志以及个人的私有物品,这些都可以被用来对目标者实施攻击,但是你必须接触到这些东西存放的地点,同时,注意卫生!!!因为他们实在是不进行垃圾分类的。。。
融入到所处的环境中,这就使得攻击者要学习相关的术语,利用框架的模拟、伪装等来成为你是里面的工作人员,不容易让别人一眼识破,有句话是这么说的“入乡随俗”,他们干啥你干啥,同时不忘了你的很正目的。要融入到所处的环境中,最起码衣着、言谈、举止要注意一下,性格外向的人更容易与别人接触,从而有机会获取更多的信息,如:工牌号、名字。推荐看一些谍战片,学习里面的相关细节。
②信息收集技术方法
正在不接触目标的情况下,通过互联网手段,以及电话对目标进行信息收集,为什么要用电话收集呢?或许你的这个目标不用互联网,或者在网上留下的信息很少很少几乎没有,打个电话问问不就知道了吗?
- 姓名
- 性别
- 出生日期
- 身份证号
- 身份证家庭住址
- 身份证所在公安局
- 快递收货地址
- 大致活动范围
- 手机号
- 邮箱
- 银行卡号(银行开户行)
- 支付宝
- 贴吧、百度、微博、猎聘、58、同城、网盘、微信(reg007)
- 常用ID
- 学历(小/初/高/大学/履历)
- 目标性格详细分析
- 常用密码
- 照片EXIF信息
- 公共数据库信息
补充性格分析:
完美型性格
核心价值观:希望每件事都做得最完美。对错,做事情守规矩,有原则
情绪反应:当事情一错再错时会有情绪,埋怨,自责。
行为习惯:经常关注哪出错了,哪里是否符合标准和要求?
行为动机:做事力求完美,有原则、有标准、理性正直,时常压抑自己人性中不宣的一面,怨而不怒。
助人型性格
核心价值观:我的天职是帮助他人。满足他人需要,助人成功,不断的付出
情绪反应:他人漠视自己的帮助时会有情绪,爱,骄傲。
行为习惯:经常关注我可以怎样帮助到别人?
行为动机:渴望被爱,受人感激和认同,善解人意,有同情心。
成就型性格
核心价值观:我必须努力作个成功的人,我的名誉、地位、声望与财富对我确实很重要。
情绪反应:订立的目标无法实现时会有情绪挫败,自欺
行为习惯:经常关注我可以做些什么能帮助成功?
气质形态:非常精灵,醒目,衣着讲究,搭配整齐,仪表出众,非常注意形象。
行为动机:渴望事业有成就,以目标为主导,重视自我形象,希望肯定,受人尊敬和羡慕
自我型性格
核心价值观:我时常觉得自己和别人不同,我是不平凡和独特的。自我感觉,内心的感受是否能被人了解
情绪反应:无法遵从自己的感觉时会有情绪忧伤,嫉妒
行为习惯:经常关注遗漏了什么?缺少什么重要而又美好的东西?
行为动机:渴望自我了解和他们的内心感受被人认同,喜欢我行我素,不媚俗,感情丰富,思想浪漫有创意,拥有敏锐的触角和审美眼光。
理智型性格
核心价值观:喜欢思考、追求知识、要了解这个充满疑惑的世界。有了知识,我才不会焦虑,才敢行动。渴望全知
情绪反应:自己看书思考受到干扰时会有情绪轻视,贪求
行为习惯:经常关注我们需要哪些数据才客观?
行为动机:渴望比人知得多,懂得快,喜欢运用自己的智慧和理论去驾驭他人,他们冷静,机智,分析力强,好学不倦,善于思考,有理性地去处理问题并将情感控制。
疑惑型性格
核心价值观:这是一个危险的世界,我要步步为营,防范被人利用和陷害,时时担心不安全。
情绪反应:潜在的隐患无人重视时会有情绪惊慌,焦虑
行为习惯:经常关注什么可能的因素还没有考虑到?什么风险还没有规避掉?
行为动机:渴望受到保护和关怀,为人忠心耿耿,但多疑多虑,怕出差错,怕生是非,怕自己力不从心,怕人虚伪,怕事与愿违。
活跃型性格
核心价值观:我觉得这世界充满刺激的事物和体验,人生的目的在于快乐,而“刺激”更是我做事的动力。开心,快乐,新鲜,刺激,好玩
情绪反应:时间及空间受到限制时会有情绪快乐,贪多。
行为习惯:经常关注我们可以选择什么?能否有更多选择?
行为动机:外向主动,活泼开朗,精力充沛,兴趣广泛,时常想办法去满足自己想要得,爱而怕承诺,贪玩而怕作承诺,渴望拥有更多,倾向逃避烦恼,痛苦和焦虑。
领袖型性格
核心价值观:这世界充满挑战,我要作一个自强不息的人,运用我强大的自信和抑制力战胜环境,贡献社会,助强扶弱,主持正义,保持公平。
情绪反应:事情说了不算,决定后还有异议时会有情绪愤怒,好胜
行为习惯:经常关注我们就这样定了,这事得我说了算
行为动机:渴望在社会上与人群中有作为,并担当他们的领导者,个性冲动,自信,有正义感,喜欢替他人作主和发号施令。
和平型性格
核心价值观:我觉得自己是一个普通人,我会尽力维持和谐的生活,与他人融洽和避免冲突的需要。我相信『忍一时风平浪静,退一步海阔天空。
情绪反应:别人大声命令时会有情绪怕羞,怕事,懒惰
行为习惯:经常关注我们如何达成一致?
行为动机:渴望人人能和平共处,怕引起冲突,怕得罪别人,怕左右为难,不争名逐利,性格温顺,与世无争,爱好大自然,写意随和,但往往给予人一种懒洋洋,没有个性,慢条斯理和满不在乎的感觉。
分享几条非常实用的看人标准:
①、家教看站姿
②、审美看服饰搭配
③、人品映在眼中、
④、细节看鞋子和视频
⑤、生活方式显于身材
⑥、情绪起伏表露于声音
补充照片EXIF信息:
Exif 文件实际是JPEG文件的一种,遵从JPEG标准,只是在文件头信息中增加了有关拍摄信息的内容和索引图。所以你可以使用任何支持JPEG格式的图像工具软件观看或修改Exif文件,但打开时可能看不到Exif信息,一旦修改,Exif信息可能丢失。 简单来说,EXIF 信息就是由数码相机在拍摄过程中采集一系列的信息,然后把信息放置在我们熟知的 JPEG/TIFF 文件的头部, 也就是说 EXIF 信息是镶嵌在 JPEG/TIFF 图像文件格式内的一组拍摄参数,主要包括摄影时的光圈、快门、ISO、日期时间等各种与当时摄影条件相关的讯息,相机品牌型号,色彩编码,拍摄时录制的声音以及全球定位系统(GPS)等信息。
补充公共数据库信息‘:
参考数据库: 交通信息数据: 中航信系统 B系统 C系统 春秋航空系统 高铁信息系统 通信信息: 联通详单 移动详单 电信详单 全国或省级数据库: 1、全国人口查询系统 2、驾驶人信息资源库 3、全国人口基本信息资源库 4、各大快递系统(越权多得是) 5、中国联通cbbs系统 金盾工程八大信息库: 全国人口基本信息资源库 全国出入境人员资源库 全国机动车/驾驶人信息资源库 全国警员信息资源库 全国在逃人员信息资源库 全国违法犯罪人员信息资源库 全国被盗抢汽车信息资源库 全国安全重点单位信息资源库 以上都有公开的查询地址,自行寻找,只做框架,不做详细内容。
③交流模型
在通信交流中,是一个发送器发送给另一个接收器,而交流则是从一个实体传送到另一个实体的过程,交流是一个双向的过程,这个过程发生着信息的交换、传播以及处理。沟通是我们把别人带到思维空间,分享个人的信息,所有的参与者都必须有一种彼此的心理位置概念,他们中间存在一个可沟通的渠道。
人的交流会传送两个层次的信息:语言和非语言
社工就是利用这些语言和非语言的潜在信息,改变目标的感知,从而得到想要的结果
交流规则中的干扰因素:
1、对方可能和你了解的情况不一样
2、对方可能不会按照你的意愿去做
3、对话沟通不是绝对的
4、 多人参与交流的情况应当认为每个人的情况都不相同
模型:
交流的基本含义是发送一个信息包给既定的接受者(通俗解释:说话),信息中会包含多个信息源,用来描述这个“事件”即:通信过程,有名的通信模型是---“Shannon-weaver模型”鼻祖模型。模型包含“信息源、信息、发送器、信号、信道、噪声、接收器、信息目的地、误差概率、编码、解码、信息率、信息容量”
此模型也被称为传递模型
模型基础:
※一个信息源
※把信息编码为信号的发送方
※适合传送信息编码为信号的信道
※从信号中解码出信息的接收方
※信息发送的目的地
线性通信模型:
社会工程师目的是创造出一个自己想要的行为
制定交流模型:
→信息源:传递的信息、交流的源
→信道:传达方式
→信息:传达的内容
→接收方:目标
→反馈:当有效的信息传递出去之后,对方给予的回应
■按照这个模型引出更多有价值的信息
沟通的三个阶段
感知(接收)---评价(处理、分析)---传输(发送)
何为感知:
在我们共同的语言中(泛指人类语言)感知是我们感官系统反馈给他们可以经历我们大脑的信息(望、闻、问、切)
何为评价:
评价就是我们接受到的信息进行反馈、处理、分析。
何为传输:
从一个人到另一个人
很多通信就是这几个阶段,由此我们可以知道,这个沟通的过程是一个周期性的,在内部和外部来影响你
传播结构:
交流可以被分为三个部分:
SELF:在相互作用的过程中,你就是你你的感知、互动、你的感受、状态,你是相对的角色,绝对的你自己。
OTHER:在相互作用的过程中,他们的感知、互动、他们感受、状态。
CONTEXT:语境,在所处的环境中,快速的根据他人的感受、情绪,判断、分析出结果,通过模型,更快、更好的为目标创造情绪反应。
这只是一个沟通交流的框架,内容要自己填充。
三、社工心理学
心理学为社工框架提供了很多有用的填补,整个内容几乎占到了社工的40%
一、微表情
①愤怒
②厌恶
③轻蔑
④恐惧
⑤惊讶
⑥悲伤
⑦快乐
二、亲和力
三、采访询问
四、社工的影响与操纵
一、影响的策略
二、操纵
五、攻击方式
五、密码爆破
在大体查询收集到以上信息时,可以制作字典进行爆破猜解,Caimima这个单页生成页面就可以,很全了。
六、攻击工具
1、社工库
2、Maltego
3、SET
4、一次性手机卡
5、变声器、变声声卡
6、GPS迷你定位器
7、录音笔
8、迷你摄像头
9、最新CVE利用
10、伪造身份或叫创建身份