动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 黑客攻防
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 黑客攻防 ]的信息

本月文章推荐
.用Norton Internet Security拦截.
.浅析2004年出现的4种新后门技术.
.黑客攻防实战之对有防火墙网站入.
.系统防御战:黑客网络攻击的预防.
.Agnitum Outpost Firewall Pro身.
.窃取QQ中社会工程学的应用实例.
.安全经验交流:赛迪博友谈网络攻.
.CRLF注入攻击的原理和其防范措施.
.浅析Windows 2000/XP服务与后门技.
.黑客种植木马新方法及防范策略.
.小心!黑客软件最常用的连接端口曝.
.正在暗渡陈仓 4种后门技术知识讲.
.黑客必备技巧 谈黑客攻击前的试探.
.简述一次操作系统被入侵之后的修.
.黑客发布捆绑式攻击包 危险系数极.
.黑客高级技巧 Linux后门技术及实.
.打破常规 构造特殊字符进行渗透入.
.黑客扫描特征及易受攻击的端口.
.教你如何:入侵UNIX和Linux服务器.
.黑客攻击揭密-分析选定的网络攻击.

窃取QQ中社会工程学的应用实例

发表日期:2005-4-28 |


  当我们用尽口令攻击、溢出攻击、脚本攻击等手段还是一无所获时,你是否想到还可以利用社会工程学的知识进行渗透呢?关于社会工程学的定义,我的理解是:社会工程学是关于建立理论通过自然的,社会的和制度上的途径并特别强调根据现实的双向计划和设计经验来一步接一步的解决各种社会问题。说的通俗点就利用人性的弱点、结合心理学知识来获得目标系统的敏感信息。我们可以伪装成工作人员来接近目标系统,通过收集一些个人信息来判断系统密码的大概内容。这种方法和传统方法还是有一些区别的,但是它的作用绝对不比传统方法的效率低。这里我就以大家喜欢“研究”的窃取QQ来做为实例讲解。

  首先,我们要取得目标对我们的信任,而把一些敏感信息告诉我们。得到目标的邮件地址方法有很多(可以利用甜言蜜语问得,也可以通过他在论坛这些地方的注册信息,当然你还可以自己直接去问他:)得到邮件地址后我们可以干什么呢?我们现在要做的就是伪装成腾讯总部的工作人员发一封邮件给他,告诉他由于各种原因他的密码保护的资料丢失,要求他去某某站点补添一份之类。

  好了,大体的思路已经说了现在就来说实施方法吧。首先我们要找一台具有邮件中继功能的电脑,我们可以在3389肉鸡上完成这个动作。登陆肉鸡后,找到管理工具再依次点击internet服务管理器--smtp服务器--属性--访问--中继--添加你自己的ip进去就可以了。这样我们就可以利用他来发邮件了。接着我们就telnet上肉鸡的25端口去发邮件了,下面是我发信的过程,注意看(“//”后面是我的注解)。

  c:\>telnet ip 25 //连接上肉鸡的25端口,接下来我们会看见一些smtp服务器的版本信息
  c:\>helo //和服务器打个招呼吧,呵呵,告诉他你要写信。
  c:\>mail from:qq_*****@tencent.com //我们伪装成qq_*****@tencent.com这个邮箱给目标发信,让他觉得是腾讯发给他的
  c:\>rcpt to:xxxx@yahoo.com.cn  //告诉服务器接收的人(也就是我们的目标)的邮箱地址是xxxx@yahoo.com.cn
  c:\>data  //告诉服务器我们现在要开始写邮件正文了

  然后是你输入邮件正文,由于我们在本地输入的命令是看不到的,所以大家最好在记事本上把邮件内容打好再粘贴进去。邮件正文如图所示:

  上面利用现在炒的很热的冲击波蠕虫作为借口来诱使对方相信这封信是有腾讯发出的,具体情况要具体对待这就要靠大家的想象了。输入完正文后按回车再按句号.和回车来结束邮件正文的编辑。最后输入quit退出肉鸡。

  再来分析一下这封信利用了哪些人性的弱点吧。首先在邮件开头以尽量规范的官方格式来书写目的,让人觉得信的确是腾讯发出的。再后面利用一些通俗、地球人都知道的事来做掩护。利用专家的名义来提示目标,因为人的心理上是对自己的组织、亲人朋友和专家的话具有默认的一种信任,增加邮件的可信度。

  目标在接到这封信后,如果对内容深信不疑,自然的他会点击邮件中提到的地址去重新注册密码保护啦(当然是我们伪装而成的腾讯站点),这就看大家编故事的水平了。而我们在邮件提到的站点的地址当然不能就是写上自己的那个假密码保护的网址拉,这样很容就被人看出来的。这里我们就需要对url知识进行一下学习了(具体大家自己找找资料),其实我们可以发一个这样的网址给他http://www.tencent.com@肉鸡ip,也许有人觉得奇怪网址怎么是这样的前面www.tencent.com是腾讯的网站,这样可以增加其可信度~而在@后面的才是我们真正要去的地方,也就是说在http://和@之间的内容都是不起作用的,我们如果再对网址进行一些处理就更加具有欺骗性了。这里我简单说一下方法具体细节大家找找资料。例如我们把伪造的腾讯页面放www.*****.com上,我们先ping得其ip--61.135.132.173.然后打开win自带的计算器。把61、135、132、173分4次输入,每次输入后把他转成16进制并记录下来。我们把4次得到的16进制数值和在一起可以得到3d8784ad这组数再输入计算器把16进制转为十进制,得到1032291501,递交http://www.tencent.com@1032291501/页面文件的名字。我们就可以访问sohu的页面了,这是一个示范,大家具体情况具体对待。

  声明:本文纯属讨论技术,请不要利用此方法来进行破坏活动,否则后果自负!

上一篇:黑客如何DDOS攻击Windows系统 人气:12633
下一篇:“网络钓鱼”主要手法及防范 人气:10492
浏览全部QQ的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-9-7 站长中国企业(公司)网站系统 v4.2
2008-9-7 PBDigg v2.0 Build 20080821
2008-9-7 玩玩小游戏FLASH系统 v2.1
2008-9-7 522QQ在线电视直播程序 v1.1
2008-9-7 Pcook cms 文章管理系统 (老Y CM
2008-9-7 仿代码小说小偷系统 v1.0
2008-9-7 百度一搜集成搜索管理系统
2008-9-7 小贤统计器 v1.0
2008-9-7 UCenter Home-中秋搏饼插件 v1.2
2008-9-7 iBlacklist通话黑名单汉化破解补
2008-9-7 EndlessWalls无尽壁纸 v1.0.4破解
2008-9-7 Dynolicious车载测量仪v1.1破解版
2008-9-7 iVoodoo巫毒娃娃1.0.1破解版
2008-9-7 iWallpape精品墙纸1.2破解版
2008-9-7 iChillout自然音效工具1.1破解版
2008-9-7 Todo计划提醒1.2破解版
2008-9-7 allRadio电台集合1.01破解版
2008-9-7 My Money个人理财1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号