黑客社会工程学攻击

出版日期:2008
ISBN:9787900447807
作者:范建中

作者简介

《黑客社会工程学攻击》是国内第一本涉及非传统信息安全主题的图书,非传统信息安全也泛指恐怖主义、能源、经济、文化、信息所引起的安全威胁问题。而本书将围绕个人及企业的信息威胁进行完整的部述,包括信息跟踪、隐私挖掘、商业窃密、钓鱼攻击、心理学攻击、反侦查对抗等前沿的信息安全,本书旨在帮助人们及政府、商业机构认识到社会工程学攻击的所带来的威胁,以使个人及机构重要机密免遭窃取或被入侵的危险。
国家盛会2008奥运的举办无一不说明中国进入了数字信息的时代,而新的挑战便是信息安全威胁,并且,这种发展趋势越来越严重。传统的计算机攻击者在系统入侵的环境下存在很多的局限性,而新的社会工程学攻击则将充分发挥其优势,通过利用人为的漏洞缺陷进行欺骗手段来获取系统控制权。这种攻击表面是难以察觉的,不需要与受害者目标进行面对面的交流,不会在系统留下任何可被追查的日志记录,并迫使企业内部人员转移出信息资产给社会工程学师,试图追查攻击者困难重重。
同时,每个人都不应忽视社会工程学攻击的危害性,社会工程学师表现得极为亲切,银行机构都不会怀疑使用了专业的术语而承认他们是合法的内部人员;社会工程学师也像一个魔术师,左手吸引你的注意时,右手已悄悄带走你的重要文件;社会工程学师很会说话,懂得如何操作未知的专业设备,并拥有一套信息跟踪手法,在你拨打电话给他的时候,他会开玩笑地报出你的姓名、年龄、地址、信用卡号……
而本书的作者将向读者们展示并不为人知的社会工程学攻击内幕,由浅入深从全球头号黑客凯文米特尼克入侵五角大楼经历说起,并全面讲解社会工程学攻击 具体实施与细节,让读者们清楚地知晓他们攻击伎俩,所提供的案例可形象地认识到所带来的威胁,为免于读者们诸多的安全困扰,在第八章我提供了完整的解决方案,可使免于你受到信息伤害,企业将知道如何通过培训及相关的防护来阻碍社会工程学的攻击。


 黑客社会工程学攻击下载 更多精彩书评



发布书评

 
 


精彩书评 (总计1条)

  •     记得我还读高中的时候,也曾经幻想过成为叱咤互联网的超级黑客高手,黑学校的网站,黑不喜欢的网站,获取喜欢的姑娘的信息……但是后来看到越来越多的人疯狂的迷恋“社工”,就开始意识到这所谓的“社工”其实TMD就是屌丝的意淫科学。首先名字就起的很霸气:黑客!社会!工程学!攻击!四个“理工男”词汇给人感觉就是学了这门“科学”,你能整倒你的对手,拿到秘密的信息,最重要的是,还能搞到心爱女神的信息,让她觉得你好神秘,最后啪啪啪。1. 看了“社工”一词的专业解释:“一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段。”——我想知道的是,这和“忽悠”有什么区别,别告诉我忽悠是面对面的,“社工”是在互联网上进行的,那么我只能说“社工”还比不上传统的忽悠。2. 最管用的方法:用假冒的女生QQ号去和另一个男屌丝聊天,来套取密码。天啊!这TM也是社!会!工!程!学!有谁告诉我这和打电话骗老头的伎俩有什么区别么?别告诉我是用了QQ,沾了互联网的边。3. 凡是涉及到社工的文章或者书籍一定会提到这样一段话:“超级黑客凯文·米特尼克,深为他的社会工程学所折服,美国国防部、五角大楼、中央情报局、北美防空系统……都是他闲庭信步的地方,没有人怀疑他的真实身份。”——这深深地满足了屌丝们的心理需求4. 看了看 百毒百科里面“社会工程学”词条,国内的屌丝不愧为意淫侠中的高高手,写的真是出神入化,凡是学了社工就能翻云覆雨,入侵CIA,FBI,NASA等等等等。该词条写得能和成功学教父“陈安之”有的一拼。社工就是IT界的“成功学”,起的最大作用除了满足非IT专业人员的意淫心理,另外就是抹黑我大中国的广大码农们。高考数学没上130分的也算真正的黑客?英语没过6级的也算真正的黑客?另外,给真正想当黑客的热血屌丝青年们一些忠告(高富帅一般不屑于当什么黑客,因为照样能和女神啪啪啪),学好基础学科才是正路,IT领域的所有创造者几乎都是学院派出身的,他们比的不是黑了多少网站,抓了多少肉鸡……而比的是论文、研究成果。计算机领域的各种协议、网络原理、数据结构、算法、统计、数论、拓扑、矩阵、数理逻辑,这些才是真正的科学,通往真正黑客之路从来没有捷径。

精彩短评 (总计24条)

  •     NO
  •     ,,
  •     经典之作。
  •     给我们班同学买的,给他之前我自己先看了看,非常不错……可惜这本书后来让他妈妈给撕了- -
  •     非常好的书,结构和例子都很不错
  •     学会在信息时代保护自己,保护自己的信息.
  •     我朋友说这像一本科普知识书 嘿嘿
  •     写的不错
  •     1
  •     搞社会工程学必读的一本书,介绍很全面的各种社会工程学技术,让你对网络安全有了更深刻的认识和理解。
  •     08年的书技术部分过时太厉害,心理学NLP的部分已经看了很多遍,认真看了社会工程学部分,还是不错。
  •     带人了解社会工程学很好的新手教材
  •     独特的攻击方式,心理战也要强。
  •     作者是湖大软院的,社会工程学就是从这边书普及的
  •     :无
  •     感兴趣的内容不是很多,当参考书吧
  •     社会工程学,国内案例
  •     这个还是2012年的时候翻过
  •     看的电子版的,粗略翻了一遍,感觉有些思路还不错,但在豆瓣评分8.1有点虚了吧。后来才看大出版时间,2008年,好吧,那个时候能写出这样的社会工程学书籍,绝对是国内社会工程学的开山典范了!
  •     当年买了看完后有上当的感觉,很不咋地...我认为社工学应该更多的站在心理学的角度上对预备攻击对象进行分析,而非技术层面上探究,结果全书基本都是技术,我翻了翻就扔到书堆里不管它了....
  •     “做黑客比读书还累”,我觉得读书已经很累了= =
  •     推荐The Art of Deception……
  •     国产唯一社工教材
  •     作为中国的第一本比较详细的社工类书籍 作者的介绍对初学者很有帮助
 

外国儿童文学,篆刻,百科,生物科学,科普,初中通用,育儿亲子,美容护肤PDF图书下载,。 零度图书网 

零度图书网 @ 2024