社工蜜罐的搭建交流

我之前一直在寻思 怎么能让别人在社工你或尝试社工你时及时发现或防御

并且像正统入侵一样能搭建一个蜜罐等她上钩

大概想到了这几种好玩的tips 
各位如果有奇技也可以放出来一起讨论

1.在各大论坛发布一些侧面暴露自己信息的帖子 但暴露的都是错的 假的 信息 用来掩盖真实信息 让社工的人很难知道 
example:我要买一个自行车了 本人是华强北的 求推荐

实际上我不是华强北的。

2.搭建一个网站或BBS 
example:在里面发一些有关自己资料的帖子 然后做好seo 设置只有注册账号并登陆才可以查看 论坛名字和信息不要暴露自己的身份 然后设置密码强度必须很高 
因为在密码强度要求很高必须很复杂的时候很多搞你的人就没法用12345这类的密码 那么他脑子里想到的第一选择一定是他自己的常用密码 因为搞安全的自己常用密码安全系数一定很高 而且一时想不到好的肯定就会用自己的 
然后就可以顺利得到他的信息 比如IP 密码 包括想射你的人的安全圈常用ID

3.在贴吧之类的地方发一些引诱人去加你并交互的帖子 
example:为什么选择贴吧 因为贴吧容易收录 比如我想给自己做一个小蜜罐 就可以开小号发帖内容可以如下:我很讨厌ziwen 以前和他关系很好 但它把我女朋友上了 。。。balabala之类的一些废话

要让人们看了之后认为小号很了解ziwen 但并不和他关系好

这样想射我的人很多就会联系这个小号 然后我就可以用小号和他交互 他既然想得到小号的信任让小号告诉他ziwen的信息那么我拿小号问他的信息他自然也很容易就会说 就可以达到反击的目的。

暂时就这些 大家有好想法都拿出来一起聊聊

求不拍砖

时间: 2024-10-11 19:40:34

社工蜜罐的搭建交流的相关文章

社工数据搜索引擎搭建

作者:le4f http://le4f.net/post/post/build-social-engineer-evildata-search-engine 如何设计搭建一个社工库 从初起设计一个社工库,到现在的Beta,前前后后零零整整花了不下一个月的时间,林林总总记录下来,留给需要之人 泄露数据库格式不一,长相奇葩,因需将用户名.密码.邮箱.哈希等信息按表分列入库,故整理数据是很耗时间的一步 整体架构 选择了Debian x64+Mysql+Mysqlcft+Sphinx+Nginx+PHP

使用ELK搭建社工库

https://mp.weixin.qq.com/s?__biz=MjM5MDkwNjA2Nw==&mid=2650373776&idx=1&sn=e823e0d8d64e6e31d22e89b3d23cb759&scene=1&srcid=0720BzuzPl916oZWVGfiwduR&key=77421cf58af4a65382fb69927245941b4402702be12a0f1de18b1536ac87135d4763eab4e820987f0

中国寒龙社工包v3.34 6.1升级版本已经发布 具体请到官网下载!!感谢支持!~~~~~不会升级的请到咱们交流群!本程序在windowsxp下最为兼容 感谢支持!如果有BUG请反馈!!

寒龙社会工程包:http://pan.baidu.com/s/1dDcilBb当你看到 中国寒龙V3.34 6.1版本的发布  那么本工具包将更强大的 展现了工具包的价值! 本次开发由by:寒龙升级  感谢大家支持 如果有各位小组的支持 本人不谢感激! 当然本站内的工具包 可以提供专门店小组工具包 制作!承接QQ群:94588528 本次手动升级  修复一下几点的不足! v3.33版本出现的  各种打不开的问题 v3.33版本中出现 主程序远控不能配置的问题 v3.33版本 部分 文件夹不能打开

一套社工教程

对于社工,玩黑的朋友并不陌生.社工,一直很强大,我想有很多朋友应该都知道"凯文米特尼克",并且将他的故事改编了一部电影叫<骇客追缉令>,里面就用到了社工.并且还著有一本很有名的社工书籍<欺骗的艺术>.那么面对这复杂的网络安全,我们很有必要去学习了解下社工,以提升自己的网络安全意识,最大程度的去保障自己的信息安全. 教程目录:第1课社工的简介第2课社工的基本思路第3课先见证一下社工的威力简单社工QQ和支付宝第4课搜索引擎的利用第5课本地搭建社工库第6课社工库的利用

社工库源码大全(转)

部分源码存在云盘里,请根据下载名对应下载. searchku社工库源码 本程序采用ThinkPHP框架开发.框架在系统层面提供了众多的安全特性,确保你的网站和产品安全无忧.这些特性包括: XSS安全防护表单自动验证强制数据类型转换输入数据过滤表单令牌验证防SQL注入图像上传检测 https://github.com/fengxuangit/searchku ASWQL社工库源码 https://github.com/Mr9esx/ASWQL Sky_Sgk社工库源码 导入sky.sql修改网站用

一次简单的社工

逛贴吧偶然发现一个人发帖说被骗了,学校里一个人被另一个人骗了,好吧,我决定出手,大的社工不行,这个小范围内应该可以把 有名字,有QQ,有支付宝账号 可以,支付宝申请修改密码.会发现身份证号,但是只有首位和末尾,没问题,根据首为确定了五个省级单位 继续,查找QQ,发现空间没锁,在说说里发现了一个人与他交流提到了:回到**继续聚会啊这个意思的话 好,搜地名,发现在这五个省里,然后百度名字加地名,发现了一个现地单位的公告,公告2015年来我校读书的人,有一个名字一样, 继续,发现了年份,专业,我们学校

我是如何社工TDbank获取朋友隐私的

原创 [email protected] 转载请保留本行 个人感觉 国外的安全方面对社工的了解和防范并不是很好 即使他们使用社工的时间比我们要长很多 比如 他们的visa在pos机上使用是不需要密码的 而且经过验证的商家只需要你的VISA卡号就可以盗刷你的钱 连刷卡都不需要 前一阵子在TDbank办了一张储蓄卡 仔细观察他们前台人员在和总部交流查询卡的信息或其他信息时候是采用的这种过程 使用办公电话打电话---告诉接线员自己的工作号码---接线员验证---告诉他你想查询什么就可以了 那么我就趁机

简单的社工QQ密码破解

  今晚上在爷爷家过元宵节,跟群里一块瞎聊.然后A给我发信息说,qq号密码错误登陆不上,也拿不回来了.急需.我心思关系关系这么好就帮帮吧,先问他qq号有没有用过登陆过别的网站注册过账号,这样就会留下qq号码与密码,找数据表下载好了,不过也要搞权限,这个好办.他说没有,qq号都登不上了怎么能注册账号.好吧.然而我也不知道别的方法了,只好生撸了.他又跟我说密码应该是改错了,给我了他认为是正确的密码hsogifei!&*wwvv(因为涉及了个人隐私所以我随便打的).写出来第一是复习一下,第二是收徒弟以

【社工】问君乎-隐私留几许?

网络中不要相信任何人,记住跟你聊天的就可能是头猪! 本来这类的文章我是不想弄的,一个是感觉我自己还没到那种程度,一个是怕你们瞎搞,但..你们安全意识也太...在挣扎了下,还是稍微说点,就以我的认知给那些完全没有安全意识的兄弟姐妹们提个醒... (就浅显的讲一下一些基础的社工[社工不是人肉],不要恶意利用) 现在人什么信息比较重要?从个人信息来说,估计也就是姓名,生日,照片,电话号码,身份证,家庭住址,喜欢的人,银行卡密码,QQ等常用的密码,工作地点,学校地址这几个了吧: 很多人不以为然,认为除了