前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >《你安全吗》涉及到的技术解读

《你安全吗》涉及到的技术解读

作者头像
逍遥子大表哥
发布于 2022-09-29 03:32:25
发布于 2022-09-29 03:32:25
84600
代码可运行
举报
文章被收录于专栏:kali blogkali blog
运行总次数:0
代码可运行

本文仅对影视剧中涉及的技术进行分析,对剧情不做详细的说明。感兴趣的童鞋可以去看看。

PS: 技术分析按照剧情顺序进行(1~4)集

电视开头,便给我展示了第一种攻击技术,恶意充电宝。看似利用充电宝给手机充电,但是在充电的过程中,便已经获取了用户的信息。

实现原理

这种方法,在我前面的文章中有所涉及《利用树莓派监控女盆友手机》,其实很简单,就是利用adb命令获取手机的信息,当然也可以利用adb命令安装shell。

实现难度

容易,只需要开启手机开发者先选即可。

但是在现实中,手机开发者选项是默认关闭的。像电视中的情形是不会实现的。

信息收集

基于朋友圈收集信息

通过对朋友圈非朋友可见十条 查看最近朋友圈的动态,获取对方的相关的信息。再加上推测,得知女主老公出轨的可能性。

表哥建议

非工作需要,还是尽量在微信中,将此功能关闭吧。

基于微信步数的信息收集

通过微信步数,可以获取当前在干嘛?如早上八点你刚睡醒,好友的步数已达到5000步,说明他很有可能在跑步锻炼身体。

基于钓鱼链接的信息收集

在表哥前面的文章中,也写过类似的文章。通过探针可以简单的获取目标的IP地址,GPS信息,以及照片,录音等等。但是随着手机安全性能的提高,都会有弹窗提示。

利用百度网盘备份数据

这个在生活中,常常遇到。而且在安装百度网盘后,备份通讯录等信息是默认开启的。可以一试!(最好将头像也换掉,这样才真实)

利用滴滴分享行程

通过以上方案,主人公成功得到了对方的手机号码,并通过微信查找到了相关的账号。

当然网安专家的电脑中毒了。

对驱动盘符的破解

这里当然是导演给了密码,要是现实中,复杂的密码程度,估计等这剧结束了,都没破解成功。

控制网吧网络

这个应该用的是,运维app或者小程序,进行管理。难度不大。

社会工程学应用

通过在捡垃圾,获取对方有用的信息。所以在日常生活中,快递、外卖等单子如果不处理,都会造成一定的信息泄露。

通过对方一个账号信息,枚举其他账号信息,如贴吧 微博 QQ空间,从而获取对方相关个人信息。

WiFi探针

早在之前,央视315就曝光了WiFi探针窃取用户信息的案例。原理是当用户手机无线局域网处于打开状态时,会向周围发出寻找无线网络的信号。一旦探针盒子发现这个信号后,就能迅速识别出用户手机的MAC地址,转换成IMEI号,再转换成手机号码。

因此,一些公司将这种小盒子放在商场、超市、便利店、写字楼等地,在用户毫不知情的情况下,搜集个人信息,甚至包括婚姻、教育程度、收入等大数据个人信息。

android shell

从视频可以看出,很基础的msf控制android命令。但是能直接操纵手机编辑,这个就有点夸张了。

wifi钓鱼

利用fluxion进行WiFi钓鱼。

PS (4-8)集,仅对影视剧中的技术进行分析,剧情、人物不加以说明。

接着来看,为了获取诈骗集团的数据,溜到机房下载服务器数据。

这里用到的软件应该用的是XFTP。这也算是物理攻击了吧!

物理攻击

所谓物理攻击,便是攻击者无法在软件层面或者系统方面找到相关的漏洞。一时无法拿下目标,会到实地考察,通过社会工程学等方法,偷偷潜入目标内部进行攻击。这种攻击,最为致命。

在网安大赛中,用到的工具。在前面的镜头中,应该是利用owasp扫描目标网站的漏洞。说实在的,页面一直没有动,不知道扫了个啥!

在攻入了二级防护后,第三局开始,应该还是msf的界面。设置的msf的配置参数,但一直没有exploit不知道在等什么。

倒计时三分钟的时候,应该是开始了sqlmap注入。

从视频可以看出,用到的命令为

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
sqlmap -r 1.txt --batch --level 5 -v current-user

sqlmap的使用,在之前的文章中提到的比较多。上面这条命令应该是通过post注入,获取当前系统的用户。

参数解读:

-r 1.txt txt中存放的便是目标的请求数据,一般用burp抓包,保存为txt即可。

-- batch 执行过程中不需要用户输入YES or NO,将会使用sqlmap提示的默认值YES一直运行下去。

--level 风险级别,默认为1,当level为5时会测试很多的payload,效率会降低。

–current-user 获取当前用户名。

总结

电视剧中涉及到的网络安全工具,都是我们平时常见的网络安全知识。影视剧中稍有扩大,但是从剧情方面来看,还是非常棒的,尤其在给大众普及网络安全知识的同时,将网络水军、网络诈骗、杀猪盘、网贷等和百姓有关的话题紧密联系在一起。在视频末尾都会对大家普及一些网络安全知识,值得推荐!


版权属于:逍遥子大表哥

本文链接:https://cloud.tencent.com/developer/article/2129077

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
一些社工(人肉)入门技巧介绍
社会工程学经常被Hacker运用在Web渗透方面,也被称为没有“技术”却比“技术”更强大的渗透方式。 历史上,社会工程学是隶属于社会学,不过其影响他人心理的效果引起了计算机安全专家的注意。
释然IT杂谈
2022/10/27
46K0
一些社工(人肉)入门技巧介绍
你安全吗?丨黑客掌握的翻垃圾技术有哪些?大家要警惕!
黑客并不全是大家所想象中,一个黑面罩,一台电脑,绿花花的代码界面,噼里啪啦对着计算机一顿猛敲,
极安御信安全研究院
2022/11/29
3.8K0
你安全吗?丨黑客掌握的翻垃圾技术有哪些?大家要警惕!
黑客攻防技术
物理攻击 攻击者通过各种技术手段绕开物理防护体系,进入受保护的场所获取或破坏信息系统中受保护信息的攻击方式
青灯古酒
2023/10/16
3790
黑客攻防技术
网络安全自学篇(二十三)| Web安全学习路线及木马、病毒和防御初探
自幼受贵州大山的熏陶,养成了诚实质朴的性格。经过寒窗苦读,考入BIT,为完成自己的教师梦,放弃IT、航天等工作,成为贵财一名大学教师,并想把自己所学所感真心传授给自己的学生,帮助更多陌生人。
天钧
2020/04/26
2.4K0
网络安全自学篇(二十三)| Web安全学习路线及木马、病毒和防御初探
春节不打烊,镁客网带你看假期硬科技领域的精彩
今天小编的朋友圈被这张图刷屏了...... 但是小编看到这张图只想说,一个假期看把你们闲的(白眼)! 看你们如此的怨声载道,想必假期没怎么干“正事”。既然这样,小编就带你们看看,这个春节你错过的那些硬
镁客网
2018/05/29
4840
社会工程学之基础概念、IP获取、IP物理定位、文件属性社会工程学之基础概念、IP获取、IP物理定位、文件属性
原文链接;https://blog.csdn.net/Eastmount/article/details/100585715
天钧
2019/11/27
8.9K1
社会工程学之基础概念、IP获取、IP物理定位、文件属性社会工程学之基础概念、IP获取、IP物理定位、文件属性
当微信遇上社会工程学,明枪易躲暗箭难防
帮人开门原本是出于礼节的行为,在当今社会很常见。但在特定场合中,这种行为很可能带来灾难。有些别有用心的人会利用这种礼貌行为,扮成需要帮助的弱者,博取同情,从而顺利进入原本没有权限进入的地方,最后制造破坏。这就是“社会工程学”的一种通俗表现。
FB客服
2018/08/21
1.3K0
当微信遇上社会工程学,明枪易躲暗箭难防
8种网络黑灰产作案工具... 你都了解吗?
9月17日,2018国家网络安全宣传周——网络安全博览会揭幕。本次展会集中展示网络安全领域的新技术和新理念等内容。而且,在博览会上,有展馆展示了多种网络黑灰产作案工具。
老九君
2018/12/12
11.5K0
8种网络黑灰产作案工具... 你都了解吗?
奇声(IQDubbing)-- 面向影视剧的AI配音技术
 点击上方“LiveVideoStack”关注我们 ▲扫描图中二维码或点击阅读原文▲ 了解音视频技术大会更多信息   //   编者按:随着长视频制作行业和消费市场的持续发展,国外越来越多优秀内容“走进来”,同时更多的国内优秀作品“走出去”,这对配音本地化提出了极大的挑战。爱奇艺在自有的海量内容优势下,基于Voice Conversion,MDX,Denoise等AI技术,研发了面向影视剧场景的AI配音技术IQDubbing,有效地缓解了影视剧配音本地化的问题。LiveVideoStackCon 2022
LiveVideoStack
2023/04/04
1.9K0
奇声(IQDubbing)-- 面向影视剧的AI配音技术
HVV闲聊,聊点不一样的
这个主要看甲方的防护和人员水平,一般来讲的话,蓝队的初中级不是很忙,高级的话,可能会忙一点,这个里面充满了变数:如果甲方比较rich,基本上就是报异常,封堵ip地址;如果甲方用了某些安全设备(如xxx),很有可能直接被打穿。
乌鸦安全
2021/08/05
2.1K0
HVV闲聊,聊点不一样的
你安全吗?丨点击“不明链接”后果是什么你知道吗?
《你安全吗》电视剧中,秦淮发给周游一个链接,称周游只要点击授权,秦淮就可以获取周游位置,玄乎其技。这个链接,就是我们此篇的关键:钓鱼网站。所谓的钓鱼网站到底是个什么东西,他是黑客手段中比较简单常见的一种技术,简单来说就是仿造正规网站,然后通过用户授权,输入关键信息,这些信息会反馈到黑客的服务器后台中,达到获取用户信息的目的。接下来我们详细的去介绍一下黑客手段之钓鱼网站。
极安御信安全研究院
2022/11/02
2.7K0
你安全吗?丨点击“不明链接”后果是什么你知道吗?
除了票房,电影、电视剧还能怎样靠画面赚钱?
| 导语  本文会介绍与大众娱乐最贴近的影视行业,尝试解读影视行业的商业化方式。 从购剧成本屡创新高,到综合整治初显成效       让我们先来看一下影视行业版权的基本情况。 作为传统文娱行业之一,电影、电视剧的画面版权与NBA类似,有着巨大的商业价值。无论是片方还是平台方都在进行基于影视版权的商业化探索。其中最常见的就是播放权的授权,包括网络播放权与海外播放版权。       以电影的网络播放权为例,电影网络版权一般在电影上映前已经售出,双方会根据电影的导演、演员、制片方、出品方、题材、宣发力度以
腾讯大讲堂
2020/11/17
8460
办公网络中的安全隐患及防范措施
随着网络的高速发展,越来越多的信息被暴露在网络环境中,随着网络给人们带来巨大的便利的同时,也给人们的工作带来了巨大的安全隐患和挑战。办公网络中存在的安全隐患成为了大众关注的热点。
德迅云安全--陈琦琦
2024/03/15
4560
网络安全宣传周 - 无意识信息泄露
在网络安全中,无意识信息泄露的现状令人担忧。随着互联网的普及和数字化生活的深入,人们在日常生活和工作中不经意间就可能泄露个人和企业的重要信息。例如,在网上投递简历时过于详细填写个人信息,可能导致个人身份信息、联系方式等被不法分子获取。此外,随便在网络上晒火车票、登机牌等照片,也可能泄露个人的行程信息,给犯罪分子可乘之机。
Khan安全团队
2024/11/02
1740
2021Kali Linux排名TOP20的工具
traceroute是用来检测发出数据包的主机到目标主机之间所经过的网关数量的工具。traceroute的原理是试图以最小的TTL(存活时间)发出探测包来跟踪数据包到达目标主机所经过的网关,然后监听一个来自网关ICMP的应答。
逍遥子大表哥
2021/12/19
2K0
2021Kali Linux排名TOP20的工具
网络安全宣传周 - 弱密码
在当今数字化时代,网络已经成为人们生活和工作中不可或缺的一部分。然而,网络安全问题也随之而来,其中弱密码是一个普遍存在且容易被忽视的问题。弱密码的存在使得网络系统容易受到攻击,导致个人信息泄露、财产损失以及企业机密被窃取等严重后果。因此,深入研究弱密码问题,加强密码安全管理,对于保障网络安全至关重要。
Khan安全团队
2024/09/05
1930
你安全吗?
近日新上线了一个电视剧以信息安全为主题,男主是一个信息安全方面的专家,作为安全顾问协助警方办案,自己开了一个工作室,承接各类需求,只要能联网就没有解决不了的问题,而且还获得了 CISP 认证,是一个正规的安全专家:
信安之路
2022/10/04
1.1K0
你安全吗?
明星被“钓鱼”损失数百万,个人和企业如何有效防范|上云那些事
近日,周董在社交媒体发帖称,自己的无聊猿NFT(数字虚拟资产)被钓鱼网站偷了!数字虚拟资产背后是区块链技术,为何号称安全性极高的区块链也难逃钓鱼邮件的攻击?
腾讯安全
2022/04/15
5370
明星被“钓鱼”损失数百万,个人和企业如何有效防范|上云那些事
网络安全宣传周 - 手机通过 WiFi 窃取电脑文件
在数字化时代,电脑和手机作为重要的信息处理和存储设备,其之间的数据交互日益频繁。然而,WiFi 连接在带来便捷的同时,也为不法分子提供了可乘之机,使得手机能够通过 WiFi 隐蔽地窃取电脑中的文件和用户信息。
Khan安全团队
2024/08/18
2740
网络安全宣传周 - 利用钓鱼 WiFi 窃取微信朋友圈私人信息
随着智能手机的普及和社交媒体的广泛应用,人们在享受便捷的网络服务时,个人隐私信息也面临着越来越多的威胁。黑客利用钓鱼 WiFi 窃取用户微信朋友圈等私人信息的行为,给用户带来了极大的安全隐患。
Khan安全团队
2024/08/18
4200
推荐阅读
相关推荐
一些社工(人肉)入门技巧介绍
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验