假如黑客知道某個遊戲玩家的個人信息又能做什麼呢?
01-24
據說某些人可以通過各種一點點的信息拼湊出完整的個人資料,知乎的社會工程學也是講這個的,但真有這麼神嗎?比如lol 通過遊戲知道玩家的ID 又通過盒子查找ID得到了真實姓名和照片,可是知道了又能幹什麼呢?沒有手機號和QQ、微信號也無法進行其他活動吧?
社工通常先有目的再去行動,
而不是莫名其妙社了一個人然後才去想我們可以做些什麼呢?如果真的有黑客用題主的方法去社lol號,要麼是泡妹子,要麼是被小學生罵了我要開說了
在理想情況下社會工程學是萬能的。首先我們得到了比如小明的英雄聯盟的遊戲名字,我們就可以通過遊戲人生或者盒子上暴露的 獲取他的部分信息。比如Q號,有了q號可以繼續挖掘 。查庫直接出他名字,老米,嘗試性登錄。運氣好久上了,運氣不好繼續挖。有Q了是吧,空間常常暴露信息,可以入手,若無,微博試試,尋找一切可能的信息。百度貼吧也暴露了最大部分的信息。很容易收集到他的信息,包括地址和電話。如果就算沒有那麼多信息,他保密很好,我們可以查他的好友,得到他好友的信息(我不信全保密都好),然後進行欺騙聊天。這個交流也是社工很重要的地方,很多時候我們在網路上得不到的信息都是這樣來的。這才是社工的核心。通過這些手段我們得到的信息肯定不少了。那我們可以幹嘛呢?最淺的:裝逼給他看高一點:嘗試社工盜號
再高點:進行詐騙……最高:進一步進行現實生活中的社工,深入挖掘,通過他的關係騙天騙地。滲透進他的公司,他的生活。是不是聽起來挺叼的了?
總之社工萬能(在理想情況下 。。。。。)補充一點在正常情況下,我們都是有目的的社工,需要什麼東西我們就往那方向走,而不是蛛網輻射到處亂弄。只要達到目的,我們的任務就完成了。在社工中要多多利用旁註的思想,很多東西不是那麼容易直接得到。希望大家多多給贊什麼的柳備胎又要一本正經的胡說八道了
一點都不神,只是題主的眼光太狹義了了,社工社工,柳備胎覺得社工的精髓在於互動
以題主舉的例子來說吧
「 通過遊戲知道玩家的ID 」
實際上只知道這一點就足以進行社工了!
知道了ID可以加為好友,然後
「嘿哥們你的段位真高啊!可以帶帶我么?把我帶上黃金給你充會員!你的QQ/微信多少啊?」
「哦,我技術就那樣,充會員就算了大家一起玩吧!我QQ是xxxxx」
你看,就是這麼簡單,你只需要滿足對方一點點的虛榮,給他一點點的甜頭,他會告訴你一切你想知道的,當然了這就是門藝術了
社工不是主動技能,而是被動技能,社工於無形,而社交,是社工的最佳手段!
再舉個例子,「 通過盒子查找ID得到了真實姓名和照片 」
有了這些信息同樣可以進行社工,利用貼吧人肉,利用谷歌識圖等等等等一切手段
並非沒有手機號/QQ就無法行動,這完全取決於你的眼光問題,哪怕你只知道ID,也可以利用搜索引擎去進行社工
扯了這麼多廢話,社工分為廣義社工和狹義社工,廣義的就是建立在交際的基礎上,而狹義的就是建立在互聯網公開信息的基礎上小社工一枚。
用下社會工程學~還有號里的資料照片~(之前幫一同學追回過一個號!尼瑪!自拍300多張!)都是可以找到的個人信息!
跟他套話唄
推薦閱讀:
※頂尖的黑客,如果離開了電腦等設備失去技術攻擊能力,但還保留著頂尖的社工能力,那他還算一個頂尖黑客嗎?
※如何有效的將QQ群匿名聊天的id跟實際群成員對應起來?
※乘坐飛機如何選座,身邊的人是美女幾率大些?
※喜歡一個人 知道她的手機號還有QQ號怎麼查找她的微博號呢 求大神解答?
※社會工程學和欺騙有什麼區別?