信息收集:社会工程学的关键环节
在社会工程学的实践中,信息收集是取得成功的关键因素,收集的信息越丰富,成功的可能性就越大。下面将详细介绍信息收集的方法、工具以及如何以社会工程师的思维去处理这些信息。
信息收集的基础理念
信息收集就如同建造房屋,若从屋顶开始建造,房子注定会失败。一个好的房子需要坚实的基础,然后从地面开始逐步搭建。在收集信息时,可能会面临如何组织和使用这些数据的困扰,因此创建一个文件或使用信息收集服务来汇总数据是个不错的选择。
有许多工具可辅助收集和使用这些数据。在渗透测试和社会工程学审计中,可使用名为BackTrack的Linux发行版,它专为这些目的而设计。BackTrack与大多数Linux发行版一样,是免费且开源的,其最大的优势在于包含了300多种用于安全审计的工具,且所有工具都是开源免费的,很多工具的质量极高,甚至能超越那些价格昂贵的商业工具。其中,Dradis和BasKet这两个工具在信息收集和存储方面尤为实用。
使用BasKet进行信息管理
BasKet在功能上类似于记事本,但功能更强大。它由Kelvie Wong维护,可在BackTrack中免费获取,也可从 http://basket.kde.org/ 下载,该网站提供了详细的安装说明。安装后,BasKet易于使用,界面也不难理解。
以下是使用BasKet的操作步骤:
1. 添加新的“篮子” :在屏幕左侧右键单击,选择“New Basket”,即可添加新的篮子来存储数据。
超级会员免费看
订阅专栏 解锁全文
1261

被折叠的 条评论
为什么被折叠?



