我之前一直在深思 怎样能让别人在社工你或测验社工你时及时发现或防护
并且像正统侵略相同能建立一个蜜罐等她上钩
大约想到了这几种好玩的tips
各位如果有奇技也能够放出来一同评论
1.在各大论坛发布一些旁边面露出自己信息的帖子 但露出的都是错的 假的 信息 用来掩盖实在信息 让社工的人很难知道
example:我要买一个自行车了 自己是华强北的 求引荐
实际上我不是华强北的。
2.建立一个网站或BBS
example:在里面发一些有关自己材料的帖子 然后做好seo 设置只要注册账号并登陆才能够检查 论坛姓名和信息不要露出自己的身份 然后设置暗码强度有必要很高
由于在暗码强度要求很高有必要很杂乱的时分许多搞你的人就没法用12345这类的暗码 那么他脑子里想到的榜首挑选必定是他自己的常用暗码 由于搞安全的自己常用暗码安全系数必定很高 并且一时想不到好的必定就会用自己的
然后就能够顺畅得到他的信息 比方IP 暗码 包含想射你的人的安全圈常用ID
3.在贴吧之类的当地发一些诱惑人去加你并交互的帖子
example:为什么挑选贴吧 由于贴吧简单收录 比方我想给自己做一个小蜜罐 就能够开小号发帖内容能够如下:我很厌烦ziwen 曾经和他联络很好 但它把我女朋友上了 。。。balabala之类的一些废话
要让人们看了之后以为小号很了解ziwen 但并不和他联络好
这样想射我的人许多就会联络这个小号 然后我就能够用小号和他交互 他已然想得到小号的信赖让小号告知他ziwen的信息那么我拿小号问他的信息他天然也很简单就会说 就能够到达反击的意图。
暂时就这些 我们有好主意都拿出来一同聊聊
抓包是运维的必备技术,许多网络毛病需求靠抓包来处理,如常见的ARP诈骗和播送风暴。别的还有一些网线或光纤触摸欠好的毛病,不抓包也很难剖析出来,例如两个公司之间互联,网线测验都没问题,但一直不通。经过抓...
商城侵略:http://jj.acfun.tv存在文件包括缝隙echo "The Quick Brown Fox Jumps Over The Lazy Dog" | tr 'A-Za-z' 'N-Z...
某次测验中遇到了汉字点选的验证码,看着很简略,尝试了一下发现有两种简略的识别方法,总算有空给重新整理一下,共享出来。 0×01 验证码的获取 首要获取验证码。因为网站比较特别,就不以他们的为例,自...
sudo apt install gcc-4.4二、 感染剖析支撑因为Chrome含有许多有状况的API,因而,在代码检查期间,人工检查这些API的话,难度非常大,这使得针对这些API的含糊测验技能,...
愈加强壮的Network Spooferdomain="*"/>print ?n?; 咱们将会持续对遭到侵略的网站进行盯梢和剖析,咱们希望对这些现代缝隙运用东西有更深化的了解,并向咱们的客户供...
#NotethatyoudonothavetorerungrubaftermakingchangestothisfileB374K WebShell是一个十分有用的长途办理东西,办理员经过浏览器就能够...