22、开源情报挖掘:社交工程中的信息获取与利用

开源情报挖掘:社交工程中的信息获取与利用

在社交工程的情报收集过程中,有多个关键的信息来源和工具值得我们深入了解和运用。下面将详细介绍这些内容,帮助大家更好地掌握信息获取的方法和技巧。

潜在社交地点与相关信息

组织员工的社交地点、与组织相关的客户和供应商、企业设备类型以及设备名称等信息都具有一定的价值。有些组织对其设施位置严格保密,但向他们展示因未对员工进行Exif数据相关教育而可能造成的损害,本身就是一项有价值的工作。识别员工可能出没的潜在地点,能为社交工程师带来各种机会,从简单的刷RFID徽章,到在员工放松警惕时获取信息。

过去,Twitter是获取这类信息的宝库,但现在上传图片时Exif数据会被清理,情况有所改变。不过,这是Twitter的一个积极举措,希望更多平台能跟进。

反向图像搜索引擎

反向图像搜索引擎是获取信息的重要工具。常见的有Google的反向图像搜索(http://www.google.com/insidesearch/features/images/searchbyimage.html )和Tineye(http://www.tineye.com )。这些服务允许上传图片文件或提供文件的URL,帮助将单张图片与社交网络账户、博客、Twitter账户、企业网站和个人网站等关联起来。例如,将同事的LinkedIn照片输入Google反向图像搜索,能快速识别出他们的Twitter账户。

使用时需注意,上传图片时要确保不授予他人图片版权。通过这些工具,能为社交工程师构建可信的借口和获取更多情报提供极大帮助。

非元数据信息挖掘

文档中除了元数据,还有其他不可忽视

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值