摘要: DNS(域名服务器)欺骗技术DNS(域名服务器)欺骗技术概述:什么是DNS欺骗?DNS欺骗是一门改变DNS原始指向IP的艺术。为了更好的理解,让我们先来看一个例子。如果你想用浏览器去google搜索一些信息,毫无疑问的你会在地址栏里输入www.google.com的网址然后回车。那么在这背后又有什么事情正在进行着呢?一般而言,你的浏览器将会向DNS服务器发送一个请求,从而要求得到与www.google.com相匹配的IP地址,DNS服务器则会告诉你的浏览器google的IP地址,接着你的浏览器会连接并显示主页内容。哦,等一下,你打开的网页说google因无钱支付网站费用而转让给CSite的消息 阅读全文
posted @ 2011-02-13 22:44 社工 阅读(582) 评论(0) 推荐(0)
摘要: 社工基础基本踏点- DDOS-客服格式。内容,邮件。 1,信任信--- 2,社工信--- ---------------------链接: 钓鱼站-------------------------------------------------------------邮件------网站------host-------钓鱼-------身份证资料利用1,2,3,4,发邮件--中木马各方面资料年级导出-------------------------------ID,年级,朋友,日记,-------------------------------人人网,FACEBOOK,QQ校友---同学,朋 阅读全文
posted @ 2011-02-13 22:41 社工 阅读(308) 评论(0) 推荐(0)
摘要: 网络钓鱼攻击技术分析及防范网络钓鱼攻击技术分析及防范Author: rayh4c [80sec]EMail: rayh4c#80sec.comSite: http://www.80sec.comDate: 2008-12-22From: http://www.80sec.com/release/Phishing.txt[ 目录 ]0×00 网络钓鱼形势分析0×01 网络钓鱼原理分析0×02 URL编码结合钓鱼技术0×03 Web漏洞结合钓鱼技术0×04 伪造Email地址结合钓鱼技术0& 阅读全文
posted @ 2011-02-13 22:41 社工 阅读(1287) 评论(0) 推荐(0)
摘要: 黑客社会工程学攻击的八种常用伎俩2009-02-27 23:16著名黑客Kevin Mitnick在上世纪90年代让“黑客社会工程学”这个术语流行了起来,不过这个简单的概念本身(引诱某人去做某事,或者泄露敏感信息)却早有年头了. 专家们认为,如今的黑客仍在继续采用黑客社会工程学的新老伎俩盗窃密码、安装恶意软件或者攫取利益.此处所列的是一些最流行的利用电话、email和网络的社会工程学攻击伎俩.1. 十度分隔法利用电话进行欺诈的一位社会工程学黑客的首要任务,就是要让他的攻击对象相信,他要么是1)一位同事,要么是2)一位可信赖的专家(比如执法人员或者审核人员 阅读全文
posted @ 2011-02-13 22:40 社工 阅读(765) 评论(0) 推荐(0)
摘要: 1,数据库整理2,弱口令扫描收集 阅读全文
posted @ 2011-02-13 22:01 社工 阅读(206) 评论(0) 推荐(0)