以前游侠曾经写过一篇 [一次利用社会工程学的简单***] ,今天看到另一篇文章 [反社会工程学培训:人为错误的第一道防线] 于是就有了本文的诞生……当然,在此之前,游侠也推荐您读一下这一篇 [2011年已知的第一起经典社会工程学***] ,相信您会对社会工程学***产生一定的兴趣。

  其实,社会工程学***并不是新花样,但是在目前各种安全防护措施日渐繁多的情况下,越来越凸显出其重要性。因为无论是什么样的***,面对各种各样的防火墙、***防御、WEB应用防火墙、网页防篡改、防病毒过滤网关、WEB防护网关……都会感到前所未有的压力。是的,无论我们平时怎么说这些安全防护措施无用,但是一旦组合起来,威力还是蛮大,足以让绝大多数入门级***畏惧了。

  但是,真的就没有办法了?最近其实APT(高持续性威胁)比较流行,其实社会工程学***也算是其中一种,并且相对来说,更加考验***者的艺术型思维,对,***实际上也是一种艺术!

  某日,一位关系很好的朋友和我说,曾经给中部某城市的一家大型公司做过一套软件,代码在交付之后,却被华丽丽的涮了……各种愤怒、各种不平!要知道程序员写代码很辛苦的,哪个不是熬夜啊?于是游侠就想考验下,这家号称1年几个亿的公司,怎么就如此的无赖?

  于是就想考验下,这家号称业务中也包含网络安全的公司,到底有多安全?

  踩点——百度!一下子就搜到这公司。然后扫描这个IP段,确认中间有那么几台服务器,是属于他们公司的,确认他们的www、mail、oa服务器,一边开Web应用扫描器扫描www,一边从网站找了几个邮箱;然后用字典生成器做了一部分简单密码,开始扫描mail;同时也开了主机扫描器扫描oa服务器的漏洞。

  扫描完毕之后,如下收获:
  ·www 盲注,但是我这个真不擅长,所以尝试了工具利用之后放弃;
  ·mail 扫描到1个邮箱的弱密码,一会儿分析其利用;
  ·oa一无所获,看来配置还行!

  好了,下面分析mail的利用:很明显的,我30年的好人没白做,所以很容易拿到一个123456的弱密码。其实作用也不算大,但是……我必然还有别的方法!要不我也不会写这篇文章了。嘿嘿

  关键就在于,这家公司的mail系统,是共享了通信录的,于是……我从这个拿到帐号的邮箱里面,导出了一份整个集团的邮件列表,将近1000个邮箱的帐号,然后我继续用这些帐号去用我刚才生成的弱密码表猜解……嘿嘿,无耻吧?

  于是,经过几十分钟的自动化猜解,我一共拿到了十来个邮箱的密码……恩,还算不错,不是么?我挨个进入,发现有财务审核单(一定是他们不想公布的)、有出差申请表、有工作日志(带有客户项目表哦!)、有人事调动表……不乏高层人士的邮箱啊!

  其实,后来发现,邮件服务器是基于Linux的,并且这个邮件系统的某组件还是有问题的,不过考虑了下,利用难度比较大,我又不想format他们的硬盘,于是放弃。

  其实,我曾经想,如果朋友把他遇到这垃圾事情的前因后果写下来,然后群发到这1000个邮箱,相比在他们公司内部也会产生震慑吧?要是把他们的一些财报群发那就更……这还不说把这些资料发给他们的竞争对手……

  当然,仅仅是想想而已,收工之后,一切画上句号。前前后后不到100分钟而已。

  一个弱密码引发的血案?
  一个弱密码引发的血案!

转载于:https://blog.51cto.com/youxia/732278

网路游侠:又一次简单的社会工程学***相关推荐

  1. 揭秘社会工程学(让你免于被诈骗的命运)

    说到反诈知识,就不得不普及一些基础知识,比如,什么是社会工程学?社会工程学类知识会被哪些人用到?答案其实很简单,社会工程学,说的高雅些,是一门心理学科,是一门心理学技术,类似于洗脑术,说的直白些,就是 ...

  2. 网路游侠:某软件版WEB应用防火墙试用

    去年的这个时候,游侠(www.youxia.org)认为WAF都是硬件的,后来在网上看到这个在国内做的不错的牌子.居然是软件的WAF,这样的话,一些服务器在机房托管的用户就特别需要这样的产品,因为1U ...

  3. 网路游侠:用防篡改和WAF保护网站安全

    前几天也给大家说过WEB应用防火墙,包括软件的和硬件的,今天网路游侠再给大家推荐个产品,当然这个是二合一的,就是:网页防篡改+WEB应用防火墙.比较有特色,好了,废话不说,正文开始: 安装就跳过了,相 ...

  4. 网路游侠:用网络运维操作管理平台进行网络安全管理

    本来前几天在 [ 使用WEB应用防火墙保护网站安全 ] 文章末尾曾经提到最近想写数据库安全的文章的,但是Cisco 3560被征用了,所以,还是写另一个热点产品:网络运维管理操作平台. 网络运维管理操 ...

  5. 网路游侠:网络协议分析类产品简析

    目前网络协议分析类产品火爆的很,游侠(www.youxia.org)其实在几年前就在关注这个市场,目前应该说已经做的如火如荼,但是貌似依然有很多人对这类产品认识有偏差,简单说几句: 网络协议分析类产品 ...

  6. 网路游侠:网站服务器安全指南(初级版)Build 20090322

    修正:2009年03月22日 听取blackhat的建议,增加了登录和搜索型注入方法的更新. 2009年第一次聚会是参加einit的聚会,主题是网站安全.当时答应写一篇文章给大家参考的,结果忙的半死, ...

  7. 网路游侠:也说“IT和互联网创业”

    刚刚在腾讯科技版看到"知名互联网专家,资深营销顾问.计算机硕士."写的一篇文章,说"最大创业机会还是在IT和互联网领域"."在全世界所有的国家中,中国 ...

  8. 网路游侠:某WEB应用安全扫描器介绍

    比较纠结--刚写了很长,不小心按了一下"F5"全丢了--重新写! 我们知道,目前市面上的多数漏洞扫描系统,如我们熟知的X-Scan.流光.Nessus.NMAP等,多数是扫描操作系 ...

  9. 网路游侠:日志审计系统与SOC的区别

    日志审计系统是"我要什么" 主要收集各类设备的日志:路由器.防火墙.交换机.数据库等的日志 主要基于agent.syslog.snmp trap等 主要面向合规中"审计& ...

最新文章

  1. [转] PuTTY + Xming 远程使用 Linux GUI
  2. 注册中心 Eureka 源码解析 —— 应用实例注册发现(五)之过期
  3. 白话一下什么是决策树模型
  4. Apriori算法简介及实现(python)
  5. Netflix如何通过支持TLS 1.3提供更安全高效的播放体验
  6. Java Windows注销用户,中止Windows从Java注销
  7. C++ Handle(句柄) part1
  8. spring整合中application.xml配置
  9. Android应用开发进阶,2021Android最新大厂面试真题
  10. 建筑有言丨如果大学有一个最好的专业,那就是建筑学
  11. Python实现四子棋(四连环)游戏
  12. Java基础学习笔记(十)——常用API(3)
  13. 【web前端基础 | H5】HTML简介
  14. redis通过key模糊搜索_jedis模糊查询key
  15. linux服务器修改字体,Linux  字体修改
  16. ERROR 1062 (23000): ALTER TABLE causes auto_increment resequencing, resulting in duplicate entry '1'
  17. 09年NBA全明星候选名单和投票方法
  18. SLAM中相机位姿求解(李群李代数)
  19. mbp连接wifi没弹出认证页面
  20. 惠普 暗影精灵5(i7-9750H+gtx1660ti),ubuntu16.04 无法安装显卡驱动

热门文章

  1. lg 传奇 手机 java_LG G650 java手机游戏全攻略
  2. 运用python进行层次聚类
  3. Android 8.0正式发布 奥利奥新功能惊人
  4. 码分多址CDMA通信
  5. xPath 用法总结整理
  6. 数据可视化分析之python论坛爬虫可视化分析
  7. 三维技术撬动高精尖脉搏,三维扫描深入科技肌理
  8. excel批量重命名_Excel保留了混乱的基因名称,因此科学家将其重命名
  9. C++ 中的getline()函数用法详解
  10. spring容器启动事件和关闭事件