具体描述
《黑客社会工程学攻击2》是国内首本以案例为主,理论为辅的"社会工程学"参考书。书中讲的不仅仅是一个个案例,更是一种社会工程师的思维模式与enjoy hacking的方法。
我们常听说某社会工程师以假冒身份、翻垃圾桶等方式获得机密资料……但在中国,如果你直接这样做,估计你马上会获得精致手铐一副及精美囚衣一件。
但假如你连目标都无法接触到,如何进行社会工程攻击呢?
本书是一本适合中国国情的”欺骗的艺术”。书中部分内容以真实场景以及案例重现,是国内首本以案例为主,理论为辅的”社会工程学”参考书。书中讲的不仅仅是一个个案例,更是一种社会工程师的思维模式与enjoy hacking的方法。书中案例均以小说形式展开,但过程跌宕起伏扣人心弦,使之更加具有启发性。
PS:信息安全是一个整体,而社会工程学也属于信息安全这个整体。但从现在的信息安全现状来看,社会工程学攻击则是整个信息安全中的最短板,社会工程攻击与传统信息安全不同,给我们带来的危害也非我们所能估量。本书将像一盏黑暗中的指路灯,帮助你弄清鲜为人知的黑客社会工程攻击手段,并学会如何防御它的攻击。
《黑客社会工程学攻击2》购买链接:http://item.taobao.com/item.htm?spm=a230r.1.10.82.RZ2QhM&id=18704335310
2008年
《黑客社会工程学攻击》上市,当时国内第一本“社工尸”图书,启智中国式社工黑商。荣获当年最为畅销的安全黑客类图书。被誉为中国版的《欺骗的艺术》。该书曾是当年官方淘宝店以及代理淘宝店的“镇店之宝”。在售罄之后,有些读者曾以高出原书一倍甚至几倍的价格才从其他渠道购 得。
2013年
“社工尸”蛰伏4年,卷土重来,《黑客社会工程学攻击2》即将上市,绝无仅有。《黑客社会工程学攻击2》相比1,更加本土,更接地气。没有理论、没有说教,直击“社工尸”攻城现场,还原一个个经典案例,令人汗毛倒竖,却也大呼过瘾。
《黑客社会工程学攻击2》是目前第二本“社工尸”题材的读物。这类题材内容有限,属于高智商写作案例,内里综合了“情商、故事、技术”等三个方面的元素,一本书,它既有案例故事讲述,又有技术学习,更有弥补情商盲点的效用。所以,这类书很难被山寨。
同时本书是国内首本以案例为主,理论为辅的"社会工程学"参考书。书中讲的不仅仅是一个个案例,更是一种社会工程师的思维模式与enjoy hacking的方法。
作者简介
网络安全攻防研究室网站 站长,国内多家黑客、网络安全杂志自由撰稿人。
目录信息
前言......................................1
第1章 你好,社会工程学.....................12
1.1 什么是社会工程学...................13
1.1.1 人为因素的威胁..............13
1.2 社会工程学与常规渗透测试技术的区别..17
第2章 反击入侵者..........................19
2.1 网站被黑了! .......................20
2.2 无所不知的搜索引擎..................23
2.2.1 Google Hacking!..............23
2.2.2 关键字+语法=Google Hacking..25
第3章 SNS,信息泄露的重灾区..............27
3.1 最大的泄密者........................28
3.1.1 生活泄密王之——空间说说....30
3.1.2 生活泄密王之-朋友网.......32
3.2 网络与现实..........................33
3.2.1 百度ID......................36
3.2.2 人多力量大...................37
3.2.3 公共接口还是泄露隐私接口?..40
3.3 你在哪?做了什么?我都知道!........42
3.3.1 随时随地泄露隐私...........42
第4章 “十面埋伏”:泄密无处不在...........45
4.1 Whois 信息查询.....................46
4.2 网站备案查询.......................49
4.3 Alexa的注册信息查询................52
第5章 通用密码:条条大路通罗马............55
5.1 莫名来电............................56
5.2 泄密门..............................59
5.3 公开的密码查询网站..................64
5.4 流传在地下的数据库.................68
5.5 过程分析............................71
5.5.1 狭义社会工程学与广义社会工程学 ..................................73
5.5.2 识破伪社会工程师............74
5.6 后记.................................75
第6章 人太脆弱了..........................77
6.1 只是一个玩笑.......................78
6.2 闲来无事............................78
6.3 制定计划............................83
6.4 知己知彼百战不殆....................87
6.5 峰回路转...........................94
6.6 帮帮我好吗.........................101
6.7 过程分析..........................106
第7章 渗透测试中的社会工程学.............109
7.1 星期二..............................110
7.2 测试者的阴谋........................115
7.3 老大的夺命连环Call.................123
7.4 客服也不是好忽悠的.................129
7.5 从一张图片中找出蛛丝马迹...........134
7.6 另类的密码..........................141
7.7 密码之谜...........................148
7.8 过程分析............................161
第8章 无线Hacking与社会工程学............165
8.1 “奇想”的源代码....................166
8.2 合作者的阴谋.......................169
8.3 姜太公钓鱼愿者上钩..................177
8.4 入侵咖啡厅的监控探头................183
8.5 无线黑客社工师.....................190
8.6 晴天霹雳............................204
8.7 过程分析+如何锻炼你的观察力.......205
第9章 商业间谍.............................215
9.1 “希望”公司的新型医疗产品.........216
9.2 一份旧的企业员工联系表............217
9.3 秘点邮箱...........................228
9.4 气质型商业间谍.....................235
9.5 豪门餐厅的鸿门宴....................240
9.6 束手无策...........................244
9.7 过程分析............................246
9.8 加强员工信息安全意识迫在眉睫.......248
9.9 前台员工贪吃引发的“血案”..........249
第10章 社会工程学与高级持续性威胁(APT攻击)........253
10.1 冯轩的故事........................254
10.2 夜虎行动..........................257
10.3 HR的新浪微博.....................264
10.4 六度人脉..........................269
10.5 引导式攻击........................275
10.6 神秘的文件名伪装手法——RTLO....283
10.7 物理隔离的杀手——摆渡攻击........293
10.8 APT攻击过程分析.................299
后记.........................................302
· · · · · · (收起)
读后感
书嘛,其实就是小了点,不过还好内容很赞,好书! 以故事配合理论让我收获不少,通宵看完它,顺便推荐给其他同事了。不过书小真的是硬伤,薄点没关系啊,都不好意思拿出去见人了 - - 但是依然期待作者的下部书的面试,呵呵
书嘛,其实就是小了点,不过还好内容很赞,好书! 以故事配合理论让我收获不少,通宵看完它,顺便推荐给其他同事了。不过书小真的是硬伤,薄点没关系啊,都不好意思拿出去见人了 - - 但是依然期待作者的下部书的面试,呵呵
书嘛,其实就是小了点,不过还好内容很赞,好书! 以故事配合理论让我收获不少,通宵看完它,顺便推荐给其他同事了。不过书小真的是硬伤,薄点没关系啊,都不好意思拿出去见人了 - - 但是依然期待作者的下部书的面试,呵呵
书嘛,其实就是小了点,不过还好内容很赞,好书! 以故事配合理论让我收获不少,通宵看完它,顺便推荐给其他同事了。不过书小真的是硬伤,薄点没关系啊,都不好意思拿出去见人了 - - 但是依然期待作者的下部书的面试,呵呵
书嘛,其实就是小了点,不过还好内容很赞,好书! 以故事配合理论让我收获不少,通宵看完它,顺便推荐给其他同事了。不过书小真的是硬伤,薄点没关系啊,都不好意思拿出去见人了 - - 但是依然期待作者的下部书的面试,呵呵
用户评价
我一直对信息安全领域有着浓厚的兴趣,但总觉得很多技术类的书籍离我太遥远,充斥着晦涩难懂的代码和复杂的算法。然而,“黑客社会工程学攻击2”这个书名,却立刻抓住了我的眼球。“社会工程学”这个词,让我觉得它更贴近生活,更关乎人心。我无法想象一个高明的黑客,仅仅依靠技术就能达到目的,他们必定是洞悉人性的高手,善于利用人们的心理弱点。这本书的名字,让我联想到了那些在影视作品中出现的,通过巧妙的语言和策略,让目标人物放松警惕,最终泄露秘密的情节。我希望这本书能够详细阐述这些“非技术”的攻击手段,比如如何通过建立信任、利用权威、制造紧迫感等方式来达到目的。我非常好奇,作者是否会深入分析社会工程学攻击背后的心理学原理,解释为什么人们会轻易地落入陷阱。这本书是否会包含一些具体的案例分析,通过真实的或者虚构的场景,让我们更直观地理解这些攻击是如何实施的?我期望它能够提供一些实用的防范建议,帮助我们在日常生活中更好地保护自己的信息安全,识别潜在的威胁。对我而言,这本书不只是一本关于“攻击”的书,更是一本关于“防御”和“认知”的书,它承诺带我进入一个与众不同的安全世界,让我学会如何更好地理解和应对这个充满挑战的时代。
“黑客社会工程学攻击2”——这个书名本身就带着一种引人入胜的魔力,仿佛打开了一扇通往未知领域的大门。我一直对信息安全领域充满兴趣,但总觉得许多技术性的书籍过于枯燥和晦涩。而“社会工程学”这个词,则让我看到了一个完全不同的切入点,一个更加贴近生活、更加关注“人”的维度。我设想,这本书会揭示那些隐藏在日常互动中的“陷阱”,讲解攻击者如何利用人性的弱点,比如信任、好奇、恐惧、贪婪等,来轻易地获取敏感信息。我特别好奇,作者是否会深入分析那些经典的社会工程学攻击案例,让我们了解攻击是如何一步步展开的,以及为何人们会轻易地落入这些“圈套”。这本书是否会提供一些实用的方法和技巧,帮助我们提升自身的安全意识,学会识别那些潜在的威胁?我希望它能够让我明白,在信息安全的世界里,技术固然重要,但对人心的洞察和理解,同样是不可或缺的关键。这本书,对我来说,是一次对“人性”和“安全”之间复杂关系的探索,它承诺带给我前所未有的认知和启发。
“黑客社会工程学攻击2”——仅仅是这个书名,就已经足以勾起我对信息安全领域那些不为人知的“软实力”的浓厚兴趣。我一直觉得,真正的安全防御,绝不仅仅是技术壁垒的堆砌,而更在于对人心的洞察与把握。社会工程学,这个词汇本身就充满了神秘和力量,它暗示着一种非暴力、非技术但却极为有效的操控手段。我设想,这本书将是一扇窗,让我窥见那些隐藏在网络背后,却又无处不在的“人”的因素,是如何被利用来突破技术防线的。我渴望了解,那些看似无懈可击的系统,是如何被一次精心策划的对话、一个虚假的身份、甚至是一封带有诱饵的邮件所攻破的。这本书是否会深入分析社会工程学攻击的心理学基础,揭示那些普遍存在于我们思维模式中的“漏洞”?我希望它能提供一些鲜活的案例,让我们能够更直观地理解这些攻击是如何在现实世界中发生的。更重要的是,我期待这本书能够为我提供一套实用的“防御手册”,帮助我提升自己的安全意识,学会识别和抵御那些利用人性的攻击。这对我而言,不仅仅是知识的获取,更是一种能力的提升,一种对信息时代下隐形威胁的深刻理解。
这本书的书名,在我看来,就是一把打开潘多拉魔盒的钥匙,充满了神秘与危险的诱惑。我一直对“黑客”这个词语抱有一种复杂的情感,既有对其高超技术的敬畏,又有对其行为的警惕。而“社会工程学”则将这种神秘感进一步放大,因为它暗示了一种更加隐秘、更加个人化的攻击方式。我设想,这本书中一定充满了各种令人拍案叫绝的案例,那些通过一个电话、一封邮件,甚至是一次偶然的邂逅,就能轻易绕过坚固的防火墙和复杂的加密技术的故事。我特别好奇,作者是如何将这些复杂的心理学原理和人际交往技巧,与网络安全紧密地联系起来的。这本书是否会揭示一些我们日常生活中容易被忽略的心理陷阱?它是否会教我们如何识别那些隐藏在友好面孔下的恶意企图?我期待它能提供一种全新的视角,让我能够更深入地理解人类的认知偏差和行为模式,并从中学习如何保护自己。我甚至在想,这本书是否会探讨一些关于“信任”与“欺骗”的边界,以及在信息时代,我们该如何维持基本的判断力。对我这样一个对人性、对安全充满好奇的读者来说,这本书承诺的是一种智力上的挑战,一种对世界更深层次的探索,我迫不及待地想知道它将带我领略怎样的风景。
这本书的书名,在我看来,是一个非常具有吸引力的标签,它直接指向了信息安全领域一个极其重要却又常常被忽视的方面——利用人性的弱点进行攻击。我一直认为,真正的安全漏洞,很多时候并非存在于代码的逻辑错误,而是隐藏在人与人之间的互动和信任中。社会工程学,这个概念本身就充满了智慧和狡猾,它揭示了攻击者如何通过巧妙的沟通和心理操纵,来绕过技术层面的防御。我非常期待这本书能够深入剖析这些攻击的原理和方法,例如,如何通过建立虚假的信任关系,如何利用权威的心理暗示,或者如何制造紧迫感和恐慌来诱导目标做出错误的决策。我甚至在想,这本书是否会包含一些令人印象深刻的案例研究,通过真实的事件来展示社会工程学攻击的威力。更重要的是,我希望这本书能够提供一些实用的防御策略,教会我在日常生活中如何更好地辨别和抵御这类攻击,从而提高自身的安全防护能力。对我而言,这本书不仅仅是关于“攻击”,更是关于“认知”和“防范”,它承诺带我进入一个更深层次的理解世界,让我成为一个更加警觉和聪明的网络公民。
这本书的书名,就像一个精心设计的诱饵,精准地捕捉了我对信息安全领域中那些“人性化”威胁的深度好奇。我一直认为,在数字世界里,最强大的武器往往不是冰冷的代码,而是对人类心理和行为的深刻洞察。社会工程学,这个概念本身就充满了神秘感和挑战性,它揭示了攻击者如何通过操纵人心来绕过技术防线。我脑海中浮现出各种场景:一个看似友善的陌生人如何在一次简单的交谈中获取关键信息,一个精心伪造的通知如何在瞬间引起恐慌并导致用户泄露密码,或者一个看似无害的链接如何成为通往数据泄露的入口。我非常期待这本书能够深入剖析这些攻击的心理学原理,解释为什么人们会在特定的情境下表现出特定的行为,从而成为攻击者眼中的“目标”。这本书是否会详细介绍各种社会工程学攻击的技术和流程,让我们能够从中学习到识别和防范的技巧?我希望它能够提供一些真实的案例,让我们能够更直观地理解这些攻击的隐蔽性和破坏性。对我而言,这本书不仅仅是关于“黑客”的,更是关于“我们自己”的,它承诺带我深入了解人类的认知偏差和行为模式,从而更好地保护自己免受数字世界的侵害。
“黑客社会工程学攻击2”这个书名,就像一个信号灯,立刻点燃了我对信息安全领域更加隐秘一面的好奇心。我一直认为,真正的威胁并非总是来自冰冷的代码,而是更多地隐藏在人类最微妙的情感和最普遍的弱点之中。社会工程学,在我看来,就是一种将心理学、行为学与技术手段相结合的艺术,它精准地捕捉到了人类社会运作的脉络。我设想,这本书会带领我深入剖析那些看似普通却精心设计的“诱饵”,它们如何一步步引诱人们交出宝贵的信息。我特别期待能够学习到作者如何解读那些微表情、如何捕捉言语中的破绽,以及如何利用人们的从众心理、好奇心或者对权威的顺从。这本书是否会像一部引人入胜的侦探小说,通过层层剥茧,揭示出那些隐藏在网络迷雾中的操纵者?它是否会分析那些经典的社会工程学攻击案例,让我们看到“人”这个最不可控的因素,在网络安全中扮演着怎样的角色?我希望这本书不仅仅停留在理论的层面,更能提供一些实操性的建议,帮助我在日益复杂的网络环境中,更好地辨别和防范这些“人性”的攻击。这本书,对我而言,是一次对未知领域的探索,一次对自身安全意识的升级。
当我看到“黑客社会工程学攻击2”这个书名时,我的脑海中立刻浮现出一个画面:一个狡猾的操纵者,并非手持键盘敲击代码,而是通过一张友善的笑容,一句恰到好处的话语,就能瓦解最严密的防线。我对这种“以人为本”的攻击方式充满了好奇,因为它触及到了信息安全最核心也是最难以防范的环节——人性。我一直认为,技术的发展日新月异,但人性的弱点却是亘古不变的。这本书的书名,恰恰点明了这一点。我期待这本书能够深入浅出地讲解社会工程学攻击的原理,分析攻击者是如何利用人类的信任、恐惧、贪婪、好奇心等各种心理动机来达到目的的。它是否会提供一些具体的攻击模式和方法论,让我们了解这些攻击是如何一步步进行的?更重要的是,我希望这本书能够提供切实有效的防范策略,教会我如何在日常生活中保持警惕,识别那些潜在的威胁,不被表面的友善所迷惑。这本书,对我来说,不只是一本关于“攻击”的书,更是一本关于“自我保护”的指南,它承诺带我进入一个更加深刻的理解世界的新维度,让我不再仅仅是技术上的旁观者,而是具备洞察真相的能力。
这本书的书名本身就充满了诱惑力,勾起了我对“黑客”这个词汇背后神秘世界的无限好奇。虽然我并不是一个技术型的读者,但“社会工程学”这个概念,在我看来,更像是一门关于人性的艺术,一种深入骨髓的洞察力。我一直觉得,真正的技术高手,往往不仅仅是代码的编写者,更是心理的操纵者。这本书的书名,无疑直接点出了这一核心,让我对书中可能揭示的关于如何利用人性的弱点、情感的漏洞,甚至是思维的惯性来达成特定目标的策略充满了期待。我脑海中浮现出各种场景:一个看似无害的陌生人如何轻易地获取敏感信息,一个精心设计的“钓鱼”邮件如何一步步瓦解人们的戒心,或者一个巧妙的谎言如何改变一个人的决策。我相信,这本书不仅仅会讲述“如何做”,更会深入探讨“为何会如此”。它是否会剖析人类与生俱来的信任倾向?是否会揭示我们在信息爆炸时代,辨别真伪的能力受到了怎样的挑战?我甚至在想,这本书是否会涉及一些历史上的经典案例,来佐证其理论的有效性。我希望这本书能够提供一种全新的视角,让我重新审视自己与周围世界的互动方式,学会辨别那些隐藏在表象之下的意图。对于我这样对安全领域充满兴趣,但又缺乏专业背景的读者来说,这无疑是一本极具吸引力的入门读物,它承诺的不仅仅是知识,更是一种对未知的好奇心的满足。
“黑客社会工程学攻击2”——这个书名瞬间抓住了我,因为它触及到了信息安全领域一个我一直深感好奇却又难以捉摸的层面。我一直觉得,技术上的防护固然重要,但人性的弱点往往才是最容易被利用的突破口。社会工程学,这个词本身就充满了智慧与策略,它暗示着一种“以人为本”的攻击方式,更加隐秘,也更加难以防范。我脑海中想象着,这本书是否会像一本引人入胜的心理侦探小说,详细描绘那些巧妙利用信任、好奇、恐惧、贪婪等人类普遍心理的攻击手法。我渴望了解,那些看似滴水不漏的安全系统,是如何在一个看似无害的电话、一封精心设计的邮件,或者一次偶然的社交互动中被瓦解的。这本书是否会深入剖析这些攻击背后的心理学原理,揭示人类在信息时代的认知偏差和行为模式?我更期待的是,它能提供一套切实可行的防御指南,帮助我提高自身的安全意识,学会识别那些隐藏在友好面孔下的恶意企图,并从中获得保护自己的能力。这本书,对我而言,是一次对“人心”与“网络安全”之间复杂关系的深度探索,它承诺带我进入一个更加智慧和警觉的全新认知境界。
2
好歹读光了,有点启发.
2
找了很久才找到电子版,要的家cchcsh😂
找了很久才找到电子版,要的家cchcsh😂