社工共14篇
【社工进阶】由实名三要素引出的高级社工-FancyPig's blog

【社工进阶】由实名三要素引出的高级社工

声明 以下内容仅为技术科普,请勿用于非法用途。 本文从未隐讳任何个人、群体、公司。非文学作品,请勿用于阅读理解的练习。 概念 实名三要素一般是指姓名、身份证、手机号; 实名二要素一般是...
想成为侦探?如何通过一张图片找到护照编号?教你玩转Maltego-FancyPig's blog

想成为侦探?如何通过一张图片找到护照编号?教你玩转Maltego

声明 以下内容仅为技术科普,使用内容均来自OSINT(开源情报),不涉及敏感数据。 本文从未隐讳任何个人、群体、公司。非文学作品,请勿用于阅读理解的练习。 简介 OSINT(Open-source Intellige...
FancyPig的头像-FancyPig's blog汉堡会员FancyPig10天前
128245131
一次对淘宝6年老店诈骗商家的社工-FancyPig's blog

一次对淘宝6年老店诈骗商家的社工

事情起因 在Q群里一位群友说自己被商家骗了3W块钱的游戏账号 在群中引发了激烈的讨论…… 社工思路 网友只提供了骗子的淘宝店和一个支付宝的收款码,如何通过仅有的线索完成一次信息收集呢? 声...
FancyPig的头像-FancyPig's blog汉堡会员FancyPig1个月前
10157562203

99%的人都不知道的一个微博社工的小技巧

更多阅读 微博图片获取Po主ID 前言 之前我们讲过通过微博图片获取到Po主ID的方法,今天讲一个微博社工的其他小技巧,我敢说99%的人可能都不知道: 如何在微博找到隐藏的博主照片? 正文 评论获...
钓鱼的常见手段,如何防范?如何进行溯源、反制?-FancyPig's blog

钓鱼的常见手段,如何防范?如何进行溯源、反制?

介绍 之前给大家讲解过很多钓鱼相关的问题,这期主要分享一下防范钓鱼的常见措施 往期分享 简要介绍:淘宝上商家使用邮件钓鱼,配合仿真页面,获取用户icloud密码完成解锁 简要介绍:通过流行的...
2021史上最全的社工思路分享-FancyPig's blog

2021史上最全的社工思路分享

如何通过支付宝查询全名?如何通过QQ/微博查询手机号?如何进行社工?
FancyPig的头像-FancyPig's blog汉堡会员FancyPig8个月前
53479.5W+739

社会工程学攻击的八种常用伎俩

简述 黑客社会工程学攻击的八种常用伎俩著名黑客KevinMitnick在上世纪90年代让“黑客社会工程学”这个术语流行了起来,不过这个简单的概念本身(引诱某人去做某事,或者泄露敏感信息)却早有年...
Bai_soda的头像-FancyPig's blog披萨会员Bai_soda8个月前
172569

【Jay分享】关于社工库的一些解释

关于社工的一些解释 什么是社工?是不是经常听见说谁又被社工了,或者谁社工了谁?那么到底什么是社工?社工可与百度百科搜索社工得到的结果是不同的,可不是什么社会工作,或者社区工作,社工...
Jay477550891的头像-FancyPig's blog披萨会员Jay4775508919个月前
4559110
为什么支付宝会收到别人的转账?我的信息是泄露了吗?-FancyPig's blog

为什么支付宝会收到别人的转账?我的信息是泄露了吗?

为什么支付宝会收到别人的转账?我的信息是泄露了吗? 普通银行卡客户端,支付宝已将【支付场所:真实姓名】改为【特约商户】但您仍可以通过使用【云闪付】付款查询到姓名 杂谈 如果你莫名其妙...
FancyPig的头像-FancyPig's blog汉堡会员FancyPig9个月前
10131.1W+328
QQ在窥探我们的隐私,真的是这样的吗?-FancyPig's blog

QQ在窥探我们的隐私,真的是这样的吗?

关于QQ读取Chrome历史记录的澄清本文仅作为参考,不针对任何企业。前言之前看到群里有人说QQ会读取Chrome的历史记录,而且还被火绒的自定义规则拦截了,到底是真是假呢?正文尝试验证一下,下面...
FancyPig的头像-FancyPig's blog汉堡会员FancyPig9个月前
34391171