Day27 Web Security - Social Engineering

上次我们讲到关於资讯的收集,就要提到这个攻击, " Social Engineering " 社交工程是利用心理学的技巧,
使人放松戒心,再透过交谈、欺骗与假冒等方式,来得到用户的系统资料,

这是 " Social Engineering " 的范例影片 :
https://www.youtube.com/watch?v=lc7scxvKQOo&ab_channel=oraclemind

影片中的女人是骇客,男人是要被偷取资料的目标,然後骇客的目的是要拿到目标的 email ,
所以过程中用 婴儿哭泣的影片 来造出一个很吵杂的环境,然後告诉服务人员,这件事很紧急必须马上处理,
拿到目标的 email 後,又欺骗说大女儿需要权限,然後服务人员想要用手机简讯传密码给她,
甚至到最後还改了目标的 email 密码,

其实不只是 email 会被社交工程,连手机号码、银行的信用卡资料、游戏的帐号密码、火车的资料,
这些都有可能被攻击,

( 小"资"识补充 : email 不算是个资 因为无法辨识出是哪一个人 )


<<:  [Day29] - kali 0x4 Metasploit

>>:  Day27 火堆实作 - 连接模组方块

Day10 在 Next.js 安装 apollo-graphql,串接 WordPress GraphQL API(下)

上一篇我们成功在 Next.js 安装 ApolloClient 了,今天我们继续使用刚安装的 Ap...

Day 19 随机森林

今天我们要介绍的是随机森林,所谓的随机森林就是指将多个决策树组合而成并且加入随机的分配去训练资料,而...

[Day1] 时间序列分析:时间序列资料属性拆解

欢迎来到【时间序列分析与预测方法大全】第一篇! 本篇我们会介绍时间序列资料所包含的属性。 先对资料特...

【Day 06】C 的资料型态(下)

今天,我们来介绍一下常见的基本型别吧~ 基本型别 - 整数型别 - int int 型态是有正负号的...