分享个人的一些社工思路

The hacker

分享本人的一些社工思路吧,社工是一个很强大的入侵方式,下面我就分享一下本人的社工思路吧。

1.baidu google 搜目标的QQ号 常用ID 电话号码等等与之有关的 (可以得到一些有用信息后在加以扩大搜索范围)

2.完成第1步时基本会出现一些有用信息比如:贴吧里可以得到 (IP地址  毕业学校 出生日期 爱好的游戏 邮件地址等等…贴吧是个好东西)
3.通过QQ空间 其它交友博客可以得到兴趣爱好或者照片 出生日期 邮件地址 小名 姓名 注意留言板和说说里面和目标比较熟悉或者暧昧的人 可以通过第三方人查到对方手机号码(你直接用目标朋友 同事 同学关系套出你想知道的)同时也可以通过朋友网查看对方真名或者淘宝转帐  基本从说说和留言板可以找出工作 和 名字
4.有了目标基本信息后还可以通过照片去baidu google人肉搜索  同时有的照片还有可能爆出地理位置。
5.利用你得到了东西伪装加对方QQ进行游戏啊 技术啊 各种交流 (不是叫你真去扯蛋….)可以试着社出二代密保 或者得到对方信任发送木马或者邮箱网马等等 ,最好你可以用异性QQ去加对方好友开视频语音原因你懂的(可以用虚拟软件+视频+变声器解决)
6.同时也可以通过社工库查询一下目标QQ 电话 邮箱 身份证号码的泄露密码
7.如果对方有独立站点或者博客查查网站的一些东西 也可以用着手中的信息去域名商那里大胆尝试劫持网站
8.如果对方是做网络销售或者卖什么软件的可以得到支付宝号 银行卡号  当然也可以参考身份证号码知识
PS:想到哪写到哪,语言组织能力比较差,还望理解一下,能看就看吧,看不明白就拉到吧(今天就想到这点以后有想到的在继续补在这里吧)
 本文来自(指尖上的故事 www.163tk.cn)

原创文章转载请注明:转载自 七行者博客

本文固定链接: http://www.qxzxp.com/4141.html