我之前一直在深思 怎样能让别人在社工你或测验社工你时及时发现或防护
并且像正统侵略相同能建立一个蜜罐等她上钩
大约想到了这几种好玩的tips
各位如果有奇技也能够放出来一同评论
1.在各大论坛发布一些旁边面露出自己信息的帖子 但露出的都是错的 假的 信息 用来掩盖实在信息 让社工的人很难知道
example:我要买一个自行车了 自己是华强北的 求引荐
实际上我不是华强北的。
2.建立一个网站或BBS
example:在里面发一些有关自己材料的帖子 然后做好seo 设置只要注册账号并登陆才能够检查 论坛姓名和信息不要露出自己的身份 然后设置暗码强度有必要很高
由于在暗码强度要求很高有必要很杂乱的时分许多搞你的人就没法用12345这类的暗码 那么他脑子里想到的榜首挑选必定是他自己的常用暗码 由于搞安全的自己常用暗码安全系数必定很高 并且一时想不到好的必定就会用自己的
然后就能够顺畅得到他的信息 比方IP 暗码 包含想射你的人的安全圈常用ID
3.在贴吧之类的当地发一些诱惑人去加你并交互的帖子
example:为什么挑选贴吧 由于贴吧简单收录 比方我想给自己做一个小蜜罐 就能够开小号发帖内容能够如下:我很厌烦ziwen 曾经和他联络很好 但它把我女朋友上了 。。。balabala之类的一些废话
要让人们看了之后以为小号很了解ziwen 但并不和他联络好
这样想射我的人许多就会联络这个小号 然后我就能够用小号和他交互 他已然想得到小号的信赖让小号告知他ziwen的信息那么我拿小号问他的信息他天然也很简单就会说 就能够到达反击的意图。
暂时就这些 我们有好主意都拿出来一同聊聊
}文章点评:怎么防备黑客运用FSO跨目录侵略其他网站或许许多办理员都不大了解,其实,FSO合理的使用,仅仅windows服务器安全的其间一部分。...
/// <param name="context">Http恳求上下文</param>数据途径为:IE(Browser)->Burp Suite->原Proxy-&...
*/ if ($id) { |_ TCP port: 1433黑客软件,qq找号黑客 哈希长度扩张进犯(hash length attack)是一类针对某些哈希函数能够额定增加一些信息的进犯手法...
Spring官方最新版本已经对Spring Cloud Config目录遍历漏洞进行了修复,下载地址:https://github.com/spring-cloud/spring-cloud-conf...
smart splicing:二、 怎么紧迫自救Powersploit和Nishang是老牌后浸透运用结构,集成了后门,提权,信息搜集,RCE等功用。 关于单个AppCacheBackend来说,实践...
界说表,描述了源代码中界说的类型和成员信息,首要包含:TypeDef、MehodDef、FieldDef、ModuleDef、PropertyDef等。 CLR 和 保管代码(Manage Code)...