假如黑客知道某個遊戲玩家的個人信息又能做什麼呢?

據說某些人可以通過各種一點點的信息拼湊出完整的個人資料,知乎的社會工程學也是講這個的,但真有這麼神嗎?比如lol 通過遊戲知道玩家的ID 又通過盒子查找ID得到了真實姓名和照片,可是知道了又能幹什麼呢?沒有手機號和QQ、微信號也無法進行其他活動吧?


社工通常先有目的再去行動,

而不是莫名其妙社了一個人

然後才去想我們可以做些什麼呢?

如果真的有黑客用題主的方法去社lol號,要麼是泡妹子,要麼是被小學生罵了


我要開說了

在理想情況下社會工程學是萬能的。

首先我們得到了比如小明的英雄聯盟的遊戲名字,我們就可以通過遊戲人生或者盒子上暴露的 獲取他的部分信息。比如Q號,有了q號可以繼續挖掘 。

查庫直接出他名字,老米,嘗試性登錄。運氣好久上了,運氣不好繼續挖。

有Q了是吧,空間常常暴露信息,可以入手,若無,微博試試,尋找一切可能的信息。百度貼吧也暴露了最大部分的信息。

很容易收集到他的信息,包括地址和電話。

如果就算沒有那麼多信息,他保密很好,我們可以查他的好友,得到他好友的信息(我不信全保密都好),然後進行欺騙聊天。這個交流也是社工很重要的地方,很多時候我們在網路上得不到的信息都是這樣來的。這才是社工的核心。

通過這些手段我們得到的信息肯定不少了。

那我們可以幹嘛呢?

最淺的:裝逼給他看

高一點:嘗試社工盜號

再高點:進行詐騙

……

最高:進一步進行現實生活中的社工,深入挖掘,通過他的關係騙天騙地。滲透進他的公司,他的生活。

是不是聽起來挺叼的了?

總之社工萬能(在理想情況下 。。。。。)

補充一點在正常情況下,我們都是有目的的社工,需要什麼東西我們就往那方向走,而不是蛛網輻射到處亂弄。只要達到目的,我們的任務就完成了。

在社工中要多多利用旁註的思想,很多東西不是那麼容易直接得到。

希望大家多多給贊什麼的


柳備胎又要一本正經的胡說八道了

一點都不神,只是題主的眼光太狹義了了,社工社工,柳備胎覺得社工的精髓在於互動

以題主舉的例子來說吧

「 通過遊戲知道玩家的ID 」

實際上只知道這一點就足以進行社工了!

知道了ID可以加為好友,然後

「嘿哥們你的段位真高啊!可以帶帶我么?把我帶上黃金給你充會員!你的QQ/微信多少啊?」

「哦,我技術就那樣,充會員就算了大家一起玩吧!我QQ是xxxxx」

你看,就是這麼簡單,你只需要滿足對方一點點的虛榮,給他一點點的甜頭,他會告訴你一切你想知道的,當然了這就是門藝術了

社工不是主動技能,而是被動技能,社工於無形,而社交,是社工的最佳手段!

再舉個例子,「 通過盒子查找ID得到了真實姓名和照片 」

有了這些信息同樣可以進行社工,利用貼吧人肉,利用谷歌識圖等等等等一切手段

並非沒有手機號/QQ就無法行動,這完全取決於你的眼光問題,哪怕你只知道ID,也可以利用搜索引擎去進行社工

扯了這麼多廢話,社工分為廣義社工和狹義社工,廣義的就是建立在交際的基礎上,而狹義的就是建立在互聯網公開信息的基礎上


小社工一枚。


用下社會工程學~還有號里的資料照片~(之前幫一同學追回過一個號!尼瑪!自拍300多張!)都是可以找到的個人信息!


跟他套話唄


推薦閱讀:

頂尖的黑客,如果離開了電腦等設備失去技術攻擊能力,但還保留著頂尖的社工能力,那他還算一個頂尖黑客嗎?
如何有效的將QQ群匿名聊天的id跟實際群成員對應起來?
乘坐飛機如何選座,身邊的人是美女幾率大些?
喜歡一個人 知道她的手機號還有QQ號怎麼查找她的微博號呢 求大神解答?
社會工程學和欺騙有什麼區別?

TAG:黑客Hacker | 信息價值 | 社會工程學 | 個人信息 |