网络侦察技术全解析
在当今数字化时代,网络安全至关重要。然而,攻击者常常利用各种侦察手段来收集目标组织的信息,为后续攻击做准备。本文将详细介绍常见的网络侦察技术,包括社会工程学、互联网侦察、IP和网络侦察以及DNS侦察等方面。
1. 社会工程学侦察
社会工程学是一种通过欺骗手段获取信息的方法。攻击者会编造看似合理的故事,向冒名顶替者泄露信息。例如,电话公司员工可能实际上是电话“黑客”,试图收集有用的电话系统数据;新管理员工可能联系企业帮助台请求重置密码或令牌,但实际上是远程入侵者。
社会工程学活动通常被认为是牵强或荒谬的,但却经常被使用,并且是收集可能用于网站、网络或语音攻击信息的最直接方式。常见的社会工程学活动包括:
- 信息泄露 :通过看似合理的故事,向冒名顶替者泄露信息。
- 多种伪装 :如电话“黑客”伪装成电话公司员工,远程入侵者伪装成新管理员工等。
此外,各种类型的现场侦察(如垃圾桶翻找、现场和对话监控以及现场渗透)也可用于补充互联网信息收集,广泛被认为是社会工程学活动的类型。
| 信息类型 | 格式或来源 | 黑客用途 |
|---|---|---|
| 账户/密码信息 | 纸张(便利贴、记事本、打印件)、可移动媒体(软盘、磁带、光盘)、帮助台或IT人员、电话列表 | 可从各种来源收集账户名称,密码可通过社会工程学从IT或企业帮助 |
超级会员免费看
订阅专栏 解锁全文
4052

被折叠的 条评论
为什么被折叠?



