非必要之惡 - 被動社工#
date: December 22, 2022
slug: 12
status: Published
tags: 非必要之惡
type: Post
非必要之惡 - 被動社工#
2022-12-22 2 min read [# 非必要之惡]
先看一段定義:
社會工程學是一門研究如何透過對社會關係、信仰、習俗、感知和行為進行操縱來達到目標的學科。社工和黑客是兩個部分內容交叉的領域,社會工程學是黑客的必修課程之一。社會工程學更強調「社會」二字的價值。
本篇主要關注被動社工,即在不與目標進行主動交流的前提下開展的社工活動。
互聯網,是一個無限神奇、無限博大、無限有趣的地方。每天有無數的信息被產生,被消費,被遺忘 —— 但並不會消失。在互聯網上真正刪除一件事物十分困難,追溯它卻很簡單
假設我在某一個社交平台碰到了目標,希望獲取它的信息,我該如何行動? 1. 這個人的用戶名是否有重疊,在百度、谷歌、B 站、微博等平台進行搜索(這一點有時非常有效) 2. 該社交平台是否綁定其他帳號(例如少數派,用戶主頁可能會綁定微博帳號) 3. 該用戶在這個社交平台發布了什麼作品,有什麼言論,可以截取出哪些有用信息?能否進一步縮短範圍
一般的,只要目標不是使用小號在當前社交平台上活動,社工的收穫都會不小。小號也可以查詢關注列表,假如關注列表裡只有一個帳號,那麼久大概率是主帳號了。
只要獲取到手機號 / QQ 號 / 微信號(微博號間接性好用),開盒就十分簡單了。