开源情报在社会工程学中的应用与工具解析
1. 网站信息收集的价值
在社会工程学中,网站信息收集是早期侦察阶段的重要工作。无论是被动还是主动的网站爬虫技术,都能为社会工程师提供有价值的信息。网站布局是进一步探索的前奏,它能引导侦察方向,确保时间得到有效利用。通过网站,社会工程师可以一眼获取诸如商业伙伴、门户、客户、供应商和联系页面等有用信息,还能在大型网站中识别文档和关键词。这些信息可作为进一步侦察的平台,最终用于构建一个或多个借口,成为评估的基础。
2. 文档元数据的利用
文档元数据是存储在办公文档中的属性信息。当创建Microsoft Word或PDF文档时,会自动标记一些元数据,作者可能甚至都不知道。这些信息可以被任何拥有该文档的人检索。
2.1 元数据包含的内容
通常,元数据包括安装办公产品时选择的用户和企业名称。此外,还可能包含操作系统版本、目录结构、用户信息以及创建文件所使用的软件的确切版本。
2.2 提取元数据的工具
- Strings :用于在文件及其元数据中搜索可打印字符串,并在终端中显示它们。例如,运行
strings mypdfdocument.pdf可以检索到使用的操作系统(如Mac OSX 10.0.4)和Acrobat的版本。
mac1:rich$ strings mypdfdocument.pdf
- FOCA
超级会员免费看
订阅专栏 解锁全文
819

被折叠的 条评论
为什么被折叠?



