成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

社會工程學之誘餌攻擊真實案列

安全
近日,安全公司Trustwave的SpiderLabs實驗室做了一系列社會工程學的實驗,使用了社工種經典的手法,證明這些手法仍然非常有效,利用人的好奇心獲得了需要的信息。

近日,安全公司Trustwave的SpiderLabs實驗室做了一系列社會工程學的實驗,使用了社工種經典的手法,證明這些手法仍然非常有效,利用人的好奇心獲得了需要的信息。

詳細過程:

首先SpiderLabs收集了目標公司員工名單信息,包含姓名、住址等,然后決定使用讓用戶更新自己的殺毒軟件的方法進行攻擊。

SpiderLabs提供了一個社工中攻擊的經典模板,并與U盤或CD光盤一起寄送給目標用戶,模板內容如下:

 

親愛的員工XX(直呼其名)

在公司最近的一次安全風險評估中,我們在您的電腦上發現殺毒軟件已經過期了。對公司造成了一定的潛在風險,通過網絡我們查到了您的住址(真實住址),我們需要您合作,一起降低該風險。

您收到的這個U盤中包含了殺毒軟件更新程序,請將U盤連接到您的計算機,并按照下面的說明來安裝更新:

1:雙擊圖標“我的電腦”。

2:雙擊可移動磁圖標上對應的U盤驅動器。

3:雙擊“防病毒更新”程序。

如果更新程序執行成功,你會看到以下信息:“殺毒軟件更新成功”,一旦您執行這些步驟,能將您的殺毒軟件更新到最新版本,并能保護您的計算機免受病毒威脅。

我們非常感謝您對(公司名稱)的幫助

公司的名稱

信息安全團隊

地址在此類攻擊中,SpiderLabs表示通常使用的U盤,這些“防病毒更新”程序都是特殊定制的木馬軟件。在本次實驗中總共寄出去15個包,其中1個用戶中標。

在另外一個實驗中,SpiderLabs在目標公司的停車場扔了兩個U盤,在大樓前的人行道上又扔了一個U盤。幾天后,該公司的某管理人員就在計算機上插入了該U盤,通過用戶名得知該用戶為看門老大爺,雖然沒有權限接入到該公司的核心系統,但是SpiderLabs可以通過該計算機來控制一些出入口、攝像頭等。

[[68393]]

SpiderLabs使用“Named Pipe Impersonation” 方法提升到本地管理員權限,并能查找到注冊表中存儲的WPA密碼,加入到無線內網中去,而且還可以窮舉或字典破解無線網絡密碼。

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2019-12-24 08:29:56

社會工程學網絡攻擊漏洞

2013-01-05 14:19:25

2023-09-21 00:07:12

2013-12-12 10:28:04

2024-03-28 14:34:09

2011-02-13 09:03:20

2015-05-07 09:16:46

2009-12-15 10:58:54

2010-09-03 11:02:14

2010-09-03 14:25:01

2015-09-28 17:20:25

2011-07-22 09:49:38

2010-08-30 13:38:47

社會工程學

2014-12-02 09:34:54

2023-08-15 13:18:50

2025-01-26 00:09:27

2017-06-23 17:12:27

2018-07-16 08:36:13

2024-08-30 15:07:16

2020-10-14 10:05:36

Hacker社會工程學網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线视频一区 | hitomi一区二区三区精品 | 欧美成人激情视频 | 日韩二区| 成年免费在线观看 | 亚洲日本视频 | 亚洲色欲色欲www | 亚洲一一在线 | 精品欧美一区二区精品久久久 | 久久久久久久香蕉 | 一区二区三区av | 日本aⅴ中文字幕 | 奇米av| 一区二区成人在线 | 爱草视频 | 精品久久精品 | 人人射人人草 | 成人免费大片黄在线播放 | 久久久精品一区二区三区 | 人人亚洲 | 成人一区二区三区在线观看 | 国产成人免费视频网站高清观看视频 | 激情国产在线 | 啪啪免费网站 | 日韩精品免费 | 在线看av网址 | 国产免费自拍 | 国产女人与拘做视频免费 | 成人精品福利 | 奇色影视| 中文字幕乱码一区二区三区 | 欧美成人精品一区二区男人看 | 日韩午夜一区二区三区 | 日韩a | 亚洲欧美成人影院 | 久久精品网 | 亚洲精品中文字幕在线观看 | 欧美日韩在线成人 | 一本一道久久a久久精品综合 | www.啪啪.com| 国产免费一区二区三区最新6 |