信息收集:社交工程的关键步骤
在社交工程领域,信息收集是一项至关重要的工作。通过各种途径收集目标的相关信息,能够帮助我们更好地了解目标,从而制定出更有效的社交工程策略。以下将介绍一些常见的信息收集方法。
1. 从网站收集信息
公司和个人网站往往蕴含着丰富的信息。一个优秀的社交工程师通常会尽可能多地从目标公司或个人的网站上收集数据。仔细研究这些网站,能够让我们清晰地了解以下内容:
- 他们的业务范围
- 提供的产品和服务
- 实际地理位置
- 招聘信息
- 联系电话
- 高管或董事会成员的传记
- 支持论坛
- 电子邮件命名规则
- 有助于密码分析的特殊词汇或短语
个人网站更是能透露人们生活中的诸多细节,如孩子、住房、工作等。我们可以将这些信息进行分类整理,因为在后续的攻击中,这些信息可能会发挥重要作用。
此外,公司员工常常会参与相同的论坛、兴趣小组或社交媒体平台。如果在领英(LinkedIn)或脸书(Facebook)上找到一名员工,很可能会发现更多该公司的员工也在这些平台上。收集这些数据有助于社交工程师对公司及其员工进行画像分析。许多员工会在社交媒体上提及自己的职位,这可以帮助我们了解公司各部门的人员数量和结构。
2. 利用搜索引擎
搜索引擎是信息收集的强大工具。约翰尼·朗(Johnny Long)写了一本名为《Google Hacking for Penetration Testers》的著名书籍,让人们认识到谷歌所蕴含的海量信息。谷歌就像一个无所不知的神谕,只要掌握正确的搜索方法,就能获取几乎任何想要的信息。
超级会员免费看
订阅专栏 解锁全文
11万+

被折叠的 条评论
为什么被折叠?



