腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
社会
工程
攻击
和APT
攻击
有什么区别?
社会
工程
攻击
不就意味着
攻击
吗?在我看来,它们似乎很相似,因为它们都注重人类,而不是技术。简而言之,
社会
工程
攻击
和APT
攻击
有什么区别?
浏览 0
提问于2016-07-01
得票数 -5
1
回答
披露潜在
社会
工程
攻击
的责任
我刚收到一条短信,来自一个冒充我的银行的号码,告诉我要从一个可疑的链接上安装一个证书(链接看起来如下:bankname-证书. be /安装,而不是实际的链接)我该提醒我的银行这条信息吗?如果是,我该怎么做?
浏览 0
提问于2017-06-07
得票数 2
1
回答
Trusona如何避免MITM和
社会
工程
攻击
?
它似乎类似史蒂夫吉布森的安全QR登录,SQRL和经常批评SQRL是容易受到人在中间(MITM)
攻击
和
社会
工程
。Trusona如何避免或减轻这些
攻击
?
浏览 0
修改于2018-07-07
得票数 2
回答已采纳
2
回答
用于检测欺骗和
社会
工程
攻击
的视觉相似字符列表
我正在尝试检测同形
攻击
和其他
攻击
,其中
攻击
者使用外观与可信域名(例如,bankofthevvest.com而不是bankofthewest.com)类似的伪造域名。抗Unicode
攻击
的方法与应用。2005年汤。傅永复,张万,邓小铁,刘文音。防范Unicode
攻击
: UC-SimList的产生和应用。WWW 2006
浏览 0
修改于2017-03-17
得票数 28
1
回答
FIDO2身份验证是否容易受到
社会
工程
重播
攻击
的影响?
攻击
者将质询响应发送到合法网站,并作为受害者进行身份验证。 信息安全堆栈交换上的这个回答声称这是不可能的,但我不完全理解为什么。
浏览 0
修改于2022-06-21
得票数 3
回答已采纳
1
回答
暴露风险只知道
社会
保险号码?
直到最近,我的印象是,
社会
保障号码不足以进行身份盗窃,而且实际上你至少需要受害者的SSN和姓名。 然而,最近的事件和故事使我开始质疑这一假设。只知道
社会
保险号码是否足以让人盗取身份?如果你也考虑到潜在的
社会
工程
攻击
,大概是针对国家机构的
攻击
,这可能通过利用已知的SSN透露更多的私人信息,这是否可能(或现实)?
浏览 0
修改于2018-12-14
得票数 2
回答已采纳
1
回答
暴力破解网络密码的可行性研究
我很熟悉离线蛮力
攻击
是如何工作的。但是对于在线账户,假设没有
社会
工程
,用暴力
攻击
密码有多大的可行性?例如,这取决于密码的复杂性,或者可能是其他一些漏洞,比如监听SSL/TLS握手?
浏览 0
修改于2013-06-10
得票数 -4
2
回答
我如何知道/发现“我的服务器”漏洞?
)状态,以及悲伤(未经许可破坏他人的构建)和其他类型的
攻击
。但我一直想知道
攻击
者是如何做到的,或者服务器所有者是否知道发生了什么。在获得操作员身份、获得创造性模式、blaw blaw blaw方面,有很多mods和“诀窍”,但据我所见,其中大部分要么是伪造的mods (可能充斥着针对玩家的恶意软件),要么是
社会
工程
攻击
。是否有任何合法的
攻击
对我的服务器Java应用程序本身,让玩家给自己的运营商(管理)地位?我怎样才能找到这些
攻击
的技术细节?
社会
<em
浏览 0
提问于2020-05-26
得票数 2
1
回答
社会
工程
黑客和防御工事清单
我只是好奇黑客在
社会
工程
攻击
中采取的不同方法,以及每一种方法的巧妙例子。公司可能会采取什么样的防御措施和策略来防止此类
攻击
。感谢任何人的投入:) 编辑:我只是想知道所采用的不同策略。比如,有人会尝试打电话吗?如果是这样打电话说什么?以及公司会采取什么措施来防止这类
攻击
。
浏览 0
修改于2013-11-14
得票数 2
回答已采纳
1
回答
包含垃圾邮件、钓鱼电子邮件示例的数据库
我正在做一个小项目,试图看看我是否能够预测一封电子邮件实际上存在安全风险的可能性(网络钓鱼、垃圾邮件、社交
工程
等)。为了做到这一点,我需要有一个例子,我可以用来理解“垃圾邮件”,“网络钓鱼”或“
社会
工程
师”的语言。 标记为
社会
工程
攻击
的电子邮件。
浏览 0
提问于2016-03-14
得票数 6
回答已采纳
1
回答
在卡利无法使用短信欺骗
是否已从“
社会
工程
工具包”中删除SMS欺骗选项?我跑3.14-kali1-AMD 64。我只得到以下选项。试着更新kali和SET,但是我仍然没有得到这个选项。有我可以单独使用的包裹吗?从菜单中选择:网站
攻击
向量创建一个有效负载和侦听器基于Arduino的
攻击
向量QRCode发生器
攻击
向量 Powershell
攻击
向量
浏览 0
修改于2015-01-14
得票数 4
回答已采纳
3
回答
如何确定目标设备或网络的IP地址
我知道大多数互联网上的
攻击
都是机会主义的,但假设
攻击
者有一个特定的目标,但没有实体访问该目标。你如何发现目标网络或设备开始通过互联网进行
攻击
?我的第一个想法是
社会
工程
,如果对手能够说服目标访问对手控制下的资源,那么对手就可以通过这种方式获得目标的IP地址。还有什么其他的可能性?
浏览 0
提问于2017-08-17
得票数 0
1
回答
检测和响应电子邮件帐户的危害(关于FINRA 12-05、ISAC/IC3警报)
FINRA,国际审计委员会和IC3对试图获取客户联系信息的基于电子邮件的
攻击
发出警报.然后,他们使用
社会
工程
/说服来完成
攻击
。 经纪人/交易商的IT安全部门应该做些什么来具体地应对和减轻这些威胁?
浏览 0
提问于2012-01-30
得票数 1
回答已采纳
1
回答
防止社交
工程
攻击
我的Facebook应用程序的策略
how-do-i-can-i-create-a-facebook-app-for-my-company-without-using-my-personal-fa 我听说过人们的个人Facebook通过
社会
工程
被黑客
攻击
的故事为了减少一个成功的
社会
工程
攻击
的可能性,我想让它很难弄清楚哪个帐户是链接到应用程序。是否违反了Facebook的条款和条件,创建一个以我的名字和生日为主题的账户,但却显示了我不居住的地点?Facebook或任何其他网站是否有统计数据,显示Facebook应用程序被<e
浏览 0
修改于2017-05-23
得票数 0
回答已采纳
3
回答
公司对
社会
工程
战略有哪些预防措施/培训?
我假设,如果有人策划了一次
攻击
,并且正在使用
社会
工程
,那么他们就不知道受害者的用户名/密码。因此,当客户服务代表询问密码或密码时,
攻击
者就不知道了。
浏览 0
提问于2017-07-31
得票数 1
回答已采纳
2
回答
SEToolkit不克隆登录页
我已将下列所有选项之后,我把所有必要的信息都放进去了。*,
社会
工程
师工具包凭证,收割机
攻击
,*凭证收割机运行在端口80 *信息将显示给您,当它到达以下: 它就挂在那之后。我期待着大量的信息能在终端屏幕上传播,但什么也没有发生。
浏览 0
修改于2023-01-25
得票数 1
2
回答
电子邮件服务器安全性
在最近的新闻中,比特科被一个电子邮件服务器的渗透破坏了.然后,黑客应用了
社会
工程
,使用一个管理电子邮件帐户重置数据库服务器上的根凭据,随后劫持虚拟比特币。管理员可以采取哪些措施来确保他的电子邮件服务器保持安全,从而减少黑客
攻击
的风险(S)。
浏览 0
提问于2012-08-16
得票数 2
回答已采纳
4
回答
为什么密码强度很重要?
我从密码学的角度了解到,您希望密码尽可能随机,以抵抗蛮力或字典
攻击
。这很好--但是在什么情况下才能真正采取这些方法呢?几乎每一个系统我都有过一个密码,如果你输入了几个错误的猜测,就会把你锁在外面。除了
社会
工程
之外,人们如何
攻击
密码呢?
浏览 0
提问于2014-02-21
得票数 10
回答已采纳
1
回答
基于时间的一次性密码是否提高了数据库泄漏的安全性?
但是,这意味着如果数据库泄漏,
攻击
者将知道该种子。 与数据库泄漏一样,
攻击
者可以同时知道密码和OTP,基于时间的一次性密码是否提高了数据库泄漏情况下的安全性?或者OTP的目标仅仅是防止
攻击
者通过另一种方式(另一种数据库泄漏、
社会
工程
.)知道密码时进行身份验证?
浏览 0
提问于2018-04-25
得票数 2
回答已采纳
2
回答
如何在不暴露太多个人信息的情况下保护我的域名?
或者这个联系信息与阻止
社会
工程
类型的
攻击
没有任何关系,在那里有人可能试图窃取我的域名的所有权?
浏览 0
修改于2013-05-04
得票数 4
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券