设为首页
收藏本免费论文网
老版首页
老版首页2
经济学论文 财政税收论文 证券金融论文 管理学论文 会计审计论文 工商管理论文 财务管理论文 公共管理论文 法学论文
理学论文 医药学论文 政治论文 社会学论文 教育类论文 工学论文 计算机论文 艺术类论文 哲学论文
文化论文 英语论文 应用文论文 论文指导论文 文学论文 老版免费论文 老版2免费论文 本站导航
本站已收录十余万免费论文,并不断增加中,想要什么论文资料,轻松一搜便得! 关键词:
免费管理学论文免费论文网首页 --> 管理学论文 --> 管理学其它相关论文 -->社会工程学&FUZZ
经济学论文 财政税收论文 证券金融论文 管理学论文 会计审计 工商管理论文 财务管理论文 公共管理 法学论文
理学论文 医药论文 政治论文 社会学论文 教育类论文 工学论文 计算机论文 艺术类论文 哲学论文
文化论文 英语论文 应用文范文 论文指导 文学论文

社会工程学&FUZZ

在ph4nt0m邮件列表看到大风发表的了对社工FUZZ高见,有所感悟,便生出了这篇东西。

FUZZ:黑箱测试。在尚未形成对漏洞成因的的黑盒测试。

直白一点,施展社交工程对企业内部薄弱点的测试。这包括人力资源部、财务部、销售部、网络部、客户中心等。既然人是影响的因素,但FUZZ是有目的性,不存在薄弱性的认识,不能因为财务部的重要性放弃而考虑从销售部入手。

矩阵只是一种模型,是死的。人,才是目的。它并不像exploits按规律寻找到一个缓冲区写入非法数据,而是类似三国演义行兵作战考虑天时地利,建立于知已知彼的前提信息。个人观点,FUZZ之前是"扫描"外部信息,这包括:
1.企业注册信息(注册机构);媒介报导信息(报纸、电视、杂志);企业对外信息(网站、公关)
2.垃圾桶(清洁员、垃圾存储点、垃圾处理公司)

脆弱性的分析认识(建立已知信息基础),"扫描"内部信息:
1.以正常身份(普通用户)进入企业,如客户接待中心,询问相关问题获取信息。
2.熟悉大楼布局,参考对外信息(墙上的规章制度、企业价值观念),获取免费的赠送资料,以客户身份取是相关责任人名片。

构造陷阱获取目的信息,"脆弱"性攻击:
1.制造"灾难",向受害者发送大量垃圾邮件,声明网络故障。
2.利用权威可信的身份,声称内部员工,提供可信信息证明(内部网络IP、员工标识)
3.窃听、监控……(安装电子窃听装置、置入后门)
……

在大量实践中,有时候甚至没有规律而按信息的情况攻击,事实绝非是单纯拨打电话设下陷阱。边界(Border)和数据流向(Data
Flow)分析攻击范围(Attack Surface)并不能万能适用于人的FUZZ安全上。安全是有限的,人是无限的。

在攻击之前,我们还得检讨是否满足如下要求:
1.术语
2.掌握专业知识(心理学、人类行为学、企业管理学、法律、智能设备操作……)。
3.技术伪造(图片加水印、通行证)。
4.自信

...

 如果觉得本篇论文可以,添加到收藏夹! [返回顶部↑
搜 索 其 它
相 关 论 文
广告学专业2008届毕业生毕业论文选题(转载)
07'S MEMORY
杂感
中山狼志
08年自己的人生目标
会计科学:理论汪洋自泛舟(15)
今天申请毕业了
酒店财务管理
相 关 类 别
基本理论论文
成本管理论文
旅游管理论文
行政管理论文
人力资源管理论文
市场营销论文
秘书文秘论文
档案管理论文
管理学其它相关论文
管理科学论文
工程管理论文
工业工程论文
信息管理与信息系统论文
图书馆学论文
档案学论文
公共事业管理论文
劳动与社会保障论文
土地资源管理论文
会计学论文
财务管理论文
工商管理论文

免费论文网包含:各类免费毕业论文下载、免费法律论文、免费计算机论文、免费会计论文、免费英语论文、免费经济论文、免费管理论文、免费金融论文、大学生社会实践论文、三个代表论文、三农问题论文等所有论文均来源于网上的共享资源以及一些期刊杂志,所有论文仅供网友间相互学习交流之用,请特别注意勿做其他非法用途!如果我们有侵犯你的版权或其他有损您利益的行为,请联系我们指出,我们会立即进行改正或删除有关内容!
免费论文网 - www.paper800.com - 浙ICP备08104446号
喜欢Paper800.com,请把Paper800.com告诉你QQ上的5位好友,多谢支持!友情: Paper999.COM