社会工程:安全体系中的人性漏洞

admin 2023年06月02日 110次浏览

社会工程:安全体系中的人性漏洞

副标题:无

作者: [美]Christopher Hadnagy

内容简介:


前言和致谢几年前,在一次与良师益友马蒂·阿哈罗尼(Mati Aharoni)聊天的过程中,我决定建立网站www.social-engineer.org。在一群杰出人士的共同努力下,这个想法逐渐成熟,最终成立了一个十分神奇的网站。不久以后,将这几年的研究和经验归纳成书的想法也随之浮现。当我提议著书时,众人随即表示大力支持。在此,要特别感谢那些为本书的问世作出巨大贡献的人们。

从年轻时起,我就一直对操控别人特别感兴趣。当然不是通过卑鄙的方法,我只是对取得意外收获或者将不可能变为可能很感兴趣。有一次,我和一位好友兼商业伙伴参加在纽约贾维茨会议中心举办的技术会议。一家大型公司租用了施瓦茨玩具城来举办一场私人派对。只有持有邀请函的客人才能进入该派对,且派对邀请的都是惠普、微软等知名企业的首席执行官和高层管理人员,而我们俩只是两个小人物。朋友对我说:“如果能参加那个派对,就酷毙了!”

我平淡地回应道:“我们为什么不能参加呢?”当时我暗想:只要找到正确的方式,我们就可以参加这个派对。所以我走近负责签到的女工作人员,和她们交谈了几分钟。就在这个时候,Linux内核的创始人林纳斯·托瓦兹(Linus Torvalds)走了过来。我从其中的一个验票处拿起一个带有微软标志的长毛绒玩具,然后转向林纳斯,开玩笑地说:“嘿,你想在我的微软玩具上签名吗?”

他大笑,扬起票说:“不错嘛,年轻人,派对上见。”

我转向负责验收邀请函的女工作人员,便得到了两张该派对的邀请函。

后来我才开始对类似的事情进行分析,并将其称为“海德纳吉效应”。听起来很有趣,但我发现在自己身上发生的很多事情,与其说是运气好或者命运使然,倒不如说是我知道如何在正确的时间做正确的事。

这并不意味着在前进的道路上我不需要努力工作和他人的帮助。我可爱的妻子正是我的缪斯女神。近20年来,你一直支持我的想法和努力,你是我最好的

目录预览:

​ 社会工程:安全体系中的人性漏洞
版权信息
版权声明
献词
前言和致谢
第1章 社会工程学初探
1.1 为何本书很重要
1.1.1 本书框架
1.1.2 本书内容
1.2 社会工程概述
1.2.1 社会工程及其定位
1.2.2 社会工程人员的类型
1.2.3 社会工程的框架及其使用方法
1.3 小结
第2章 信息收集
2.1 收集信息
2.1.1 使用BasKet
2.1.2  使用Dradis
2.1.3 像社会工程人员一样思考
2.2 信息源
........


[EPUB下载]