一个真实的社会工程学攻击

news2024/11/18 21:52:09

0bd57528ded6f92b2276809a0a45ad7b.gif

社会工程学实例

不同于以往通过心理诱骗暗示或欺诈手段社会工程学举例,本次为大家介绍一种特殊的结合刑侦推理及利用技术手段实现的社会工程学实例,可以把它归类为特殊层面的信息收集手段——通过照片确定发拍照人所在的位置,这种社工手段严格来说也算定位技术。

已知信息

1、照片来源于某假想敌内部组织高层人员动态,目标将于今日在此参加内部高级会议

2、机票信息显示该目标人员于昨天下午3点到达成都,当日下午4点该目标人员发出该照片

3、已知照片拍摄时正值成都7月份,拍摄者随手拍照所以比较不清晰,同时无法通过技术手段精确定位

使用软件

1、在线卫星地图

2、搜索引擎

3、有地图街景的地图APP

目标任务

找到拍摄者所在的大致地点信息

寻找过程

那么看到这样一张近乎于马赛克的图片,如何进行推理定位呢?这里建议大家自己先仔细思考,有了一定想法后再来看具体的解答思路,照片如图所示。

02c752ae64476defce420f59980af7d2.png

遇到此类寻找位置的问题,读者可以记住一个总体原则:先看标志性建筑后看特色性建筑,先看粗略后看细节,先看近处细节后看远处细节,寻找最容易切入的点来确定地点信息,尽可能寻找每一步推断做到有理有据,最后综合各种特征进行位置推理。

1.先看标志性建筑

对照片进行大致查看后并没有发现十分明显的标志性建筑或者是标志性铭牌,所以这一条我们可以先Pass。我们这里强调的标志性建筑通常就是指的是一个城市特有的一些建筑比如上海东方明珠等,当然一般也会不让你去推断这样的照片位置,毕竟太过明显,这种一般会给你国外的某地点照片,当你对国外的地标建筑不熟悉时也无法快速定位信息,但是这种带有地标性建筑图片我们通常可在搜索引擎搜图来获取地点信息,下图是对美国克林斯了大厦进行搜图结果。

83d2dc52430d547da4c648355a88acef.png 

2.后看特色性建筑

同样在图片中我们无法识别出由明显的特色性建筑或者铭牌,只有左上角的三栋超高型建筑如图所示,这里的特色性建筑通常指的是大型连锁建筑比如万达广场、恒大地产、如家酒店等,这类信息可以通过查看各地分店的开设地点来比较方便的定位信息,还有特色地点建筑比如港口、船舶、某建筑公司项目设施、超高型建筑分布等都可以快捷通过搜索引擎查询出来,甚至还可以通过避雷针、水塔、电网电箱分布查询出来,以上仅仅是部分举例,读者只要理解我们这里强调的”特色”建筑并不仅仅指的是宏观上的建筑更多代表一种微观的概念,也就是只要有限制性质或者国家规定性质标准的建筑都可以快速查询分布图来确定位置,这里我们通过查询成都超高型楼盘分布来进行一一比对发现很难确定,有时候这类信息由于更新问题也十分不准确,所以我们进行下一步查询。

fdc1b1d0549a184c8d3f52c46b770f3a.png

先看粗略:根据目标照片高楼林立并且有明显的街道特征和人工植被可以判断照片拍摄地位于市区且比较繁华的地段,然后从左往右看可以看到明显的超高型建筑以及住宅小区,住宅小区下还有一排商铺,在图中间植被覆盖区域还有一条马路向前延申,从而我们可以简单画出粗略的照片特征图来使我们思路清晰,如图所示。

9dc9e3339aa51f3566b08176532175ea.png

后看细节:注意看地图左下角有一排连接门面房,其中有一家门面十分大,根据商家名牌涂色一致(都为红色)可以看出该门面房一共占据了4-5个门面区域大小,如图所示,一般这种大型门面多用于大型连锁店铺的分店开设,从街景上可以看出为某小区所出租的门面房区域,同时可以根据日常连锁店铺开设的习惯判断出店铺招牌最从左往右的字体分布一般为店铺LOGO、店铺名字、某某店(分店)的三段式结构,最右边三个字可以通过判断字体上下左右结构来大致确认地区,那么这个就可以作为一个特征记下来后期推断使用。

同时,在左上角从前向后看的第三个超高型建筑貌似带有建筑用的塔吊,是一栋在建的超高楼盘如图所示,但是考虑到时效性问题这个特征我们作为辅助对比不能作为直接对比项。

fd7a7a633884e295a88460dc3d3824c4.png 

同时,在照片的右下角有一排蓝色的低矮房子,类似于工地临时搭建的铁皮房,这个也可以作为一个辅助特征帮助我们在地图上寻找拍摄地点,如图所示。同理左下角的居民楼可以看到不是平行排放而是呈现一个Z字型,也是一处辅助寻找特征,如图所示。

5508db5ede5b5f9e6b5f3f618fd7aff6.pnged0055b5fa889fbcc121f567ca970a4b.png

综合特征推断:综合以上判断,我们把重点放在左下角的连锁店铺来推测位置,我们将连锁店铺最右边的三个字放大并且进行文字的识别,看是否可以通过文字结构进行猜测,首先第一个字可以大致看到不是左右结构,那么很有可能是上下结构或者为单结构字并且字体中间大上下小,具体是什么我们没有佐证先不作推测,只知道第一个字为单结构字,如图所示。

6c05d672b4b980f20e3857a34fbac223.png 

然后我们放大看第二个字,可以很明显看到第二个字也不是左右结构同样为上下结构,并且很明显看出最下面结构类似于”梦”字的最下面的左撇,所以我们暂定为具有下部结构左撇的单结构或者上下结构字体,如图所示。

9b4f086673dd57c7ea4fd53241ad93f5.png

再综合上面两个字体结构特征:第一个字单字结构或者上下结构并且中间宽两头窄类似于”重”,第二个字单字结构或者上下结构并且字体下部右向左撇特征类似于”梦”,由于成都市区划分多以”区+街道”划分,而分店所在位置也多以区名或者街道名命名,所以对照成都9区123街道名字,正好可以对照到青羊区金沙街道,因此我们大致范围确定为成都青羊区金沙街道,在地图上进行卫星搜索如图所示,图中的标点为金沙街道办事处。

abd3c7329e33b67f224341f136c079be.png

通过查询得知金沙街道区域面积为3.6平方公里,我们以此缩小为查询金沙街道办事处方圆3.6平方公里的范围,找到我们图片上最为明显的三栋超高建筑如图所示。

fac26e4a80cdc663bd348dd31e7f7d7b.png

39e14a1b72ff80f140260583c9ac7b3b.png

通过卫星地图比对,我们基本就可以确定图中的三栋超高型建筑就是卫星地图上圈出的建筑,然后以此为中心寻找拍摄地点,其实这里我们还可以缩小一下搜索范围,通过照片上拍摄角度来看,拍摄地点必须是西北或者是东南方向才可以完整看到三栋平型排放的大楼,在其他方向都会遮挡三栋大楼中的部分面积,所以我们重点在这两个方向进行寻找如图所示。

ad9f666df5d8c60e4fa4a6a9273ce0dd.png

在两个方向寻找可以明显看出西北方向的居民楼并不密集并且植被比较分散,而在东难方向比较符合照片拍摄的角度所经过的建筑和植被,所以我们重点进行东南方向搜索,很容易就可以发现一处地点基本符合我们上述两处辅助特征:”Z”字型排列和低矮的铁皮房,如图所示。

c2cf871da9722e83c8d820876198d182.png 

通过这个角度我们可以确定两处地点,我们分别记为1号建筑和2号建筑,如图所示。

6e894b284f8715946cb6d6db38f55de9.png 

先从1号建筑角度来看可以看到三处辅助特征:超高型建筑、Z字型分布、低矮铁皮房,符合我们的需求,如图所示。

4f07bdc0bd4b35714fff3e497c82d357.png 

再来看2号建筑,只能看到高楼特征其他两处特征无法看到,因为被1号建筑遮和周围居民楼遮挡,所以排除2号建筑,如图所示。

1f5e80f4c0b30b96f283a8c8eb1499b1.png 

基本确认了地点后我们还可以进行最终验证,还记得我们推测的那个店铺名字吗,在”Z”字建筑结构那里必定有一个店铺带有”金沙”两个字并且使用店铺面积较大,我们使用街道景象查看,如图所示,很明显符合我们的推测。

7940e9104c854250e4cb86c5e762a2da.png 

综合上述特征我们通过地图查看最终确认拍摄地点为成都青羊区金沙街道金沙鹜岛一期,如图所示。

3ec190ecc976afa0607dba7d63755c46.png 

92d2e5dbf1d86988762cc7a823309b3e.gif

END

—  实验室旗下直播培训课程  —

a9df47ceb2ef5302e4698eb155b75aff.png

2bac39dece244b366ab09cc3fd7ed4ab.jpeg

ae4bfd9d960c61993c5c8fcb699a91d1.jpegf32af0dee8d335fbc3fa660af4e86c5f.png

910bd14893e6dbaf1cb594e613ae1e0f.jpeg

0ac6fe75952a661a7dfe810c44d9b59f.jpeg

48e7eae32993e67f3917ef57e7f27d04.jpeg

f28ef1f41be0f02006d69fbf89963d90.jpeg

f238c562144e29b2e81ac2654353d833.jpeg


和20000+位同学加入MS08067一起学习

7808f34c88d5d16f51b1743b1e07c7b1.gif

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/706750.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

ExtJS4 相关

2. 程序架构 2.1 目录结构 推荐下面这种目录结构(非强制,如果你足够懂和自信) - appname- app- namespace- Class1.js- Class2.js- ...- extjs- resources- css- images- ...- app.js- index.html appname 包含所有程序代码,是根目录 app 包含所有类&…

MySQL基础篇(day03,复习自用)

MySQL第三天 排序与分页内容练习 多表查询内容练习 排序与分页 内容 #第五章 排序与分页#1.排序 #如果没有使用排序操作,默认情况下查询返回的数据是按照添加数据的顺序显示的。 SELECT * FROM employees;#1.1基本使用 #使用 ORDER BY 对查询到的数据进行排序操作 …

JSON轻量级数据交换格式

文章目录 前言前后端数据交换格式比较JavaScript自定义对象 前言 JSON全名 :JavaScriptObjectNoation JSON在后端和前端中起着非常重要的作用。 在前端,JSON被用作一种数据格式,用于从服务器获取数据并将其展示在网页上; 前端开…

[SpringBoot]单点登录

关于单点登录 单点登录的基本实现思想: 当客户端提交登录请求时,服务器端在验证登录成功后,将生成此用户对应的JWT数据,并响应到客户端 客户端在后续的访问中,将自行携带JWT数据发起请求,通常&#xff0c…

LeetCode 2501 数组中最长的方波 Java

方法一,哈希表枚举 构造哈希集合,记录出现过的数字枚举遍历 import java.util.HashSet; import java.util.Set;class Solution {public int longestSquareStreak(int[] nums) {//构造哈希表集合,记录出现过的数字,转long型&…

kafka入门,Leader 和 Follower 故障处理细节(十四)

Leader 和 Follower 故障处理细节 LEO:每个腹部最后一个offset,leo其实就是最新的offset1 HW:所有副本中最小的LEO Follower故障处理细节 (1)Follower发生故障会被临时提出ISR (2) 这个期间leader和Follower积蓄接收数据 (3) 待该Follower恢复后&#…

嵌入式基础知识

1.嵌入式系统的定义 以应用为中心,以计算技术为基础软硬件可裁剪,适应系统对功能、可靠性、成本、体积、功耗严格要求的专用计算机技术。 主要由嵌入式微控制器、外围硬件设备、嵌入式操作系统以及用户应用软件等部分分组成。 具有“嵌入式” 、“专用…

CSS 内容盒子与边框盒子

这章比较重要,会不断更新❗ 文章目录 👇内容盒子开发者工具的使用border 边框padding 内边距margin 外边距盒子整体尺寸元素默认样式与CSS重置元素分类块级标记行级标记行内块标记 display样式内容溢出裁剪掉溢出部分滚动条 圆角边框 border-radius ✌边…

【MySQL数据库】MMM高可用架构

目录 一 、MMM简介1.1MMM(Master-Master replication manager for MvSQL,MySQL主主复制管理器)1.2关于 MMM 高可用架构的说明如下 二、搭建mysql MMM架构2.1实验环境2.2搭建多主多从2.3安装配置 MySQL-MMM 一 、MMM简介 1.1MMM(M…

【Linux系统编程】粘滞位详解

文章目录 1. 背景2. 准备问题引出 3. 粘滞位4. 思考粘滞位的存在是否是必要的谁可以删除 上一篇文章我们学习了Linux权限相关的内容,这篇文章,我们再来学习一个知识点——粘滞位。 1. 背景 那为了让大家更容易理解粘滞位的概念,首先我们要来…

【国产虚拟仪器】基于ZYNQ7045+V7 FPGA的多通道数据同步采集设计方案(一)

多通道数据采集设备在当前信息数字化的时代应用广泛,各种被测量的信息 如光线、温度、压力、湿度、位置等,都需要经过多通道信号采集系统的采样和 处理,才能被我们进一步分析利用[37]。在一些对采集速率要求较高的军事、航天、 航空、工业制造…

uniapp radio如何实现取消选中

uniapp 内置radio组件明确表示&#xff0c;不能取消选中&#xff0c;那如果要实现取消选中呢&#xff1f; 只要在外层加上label或者其他标签包裹&#xff0c;或者直接加入click事件然后加入事件控制radio的值改变即可 <label class"radio" click"changeAll&…

记录--Threejs-着色器实现一个水波纹

这里给大家分享我在网上总结出来的一些知识&#xff0c;希望对大家有所帮助 hree.js 是一个基于 WebGL 的 JavaScript 3D 库&#xff0c;用于创建和渲染 3D 图形场景。 一、 图像渲染过程 1、webGL webGL: WebGL 是一种基于 JavaScript API 的图形库&#xff0c;它允许在浏览器…

【STM32智能车】电机控制

【STM32智能车】电机控制 PWMPWM基本用法&#xff1a; 电机驱动基本控制基本状态 欢迎收看由咸鱼菌工作室出品的STM32系列教程。本篇内容主要电机控制 PWM 我们要控制电机&#xff0c;就要先了解一下PWM。 PWM(Pulse Width Modulation)控制——脉冲宽度调制技术&#xff0c;通…

全开源的 agv 小车

最近github 有 一个开源的stm32 大荷载小车&#xff0c;从pcb 到代码到cad 文件全部开源 代码在 git 小车的实物图 小车的cad 模型 小车的 abaqus 力学分析模型 pcb 图 控制板接线图 全开源小车 代码在 git

港科夜闻|香港科大(广州)与特斯联共建研究中心,打造国际领先的创新联合体...

关注并星标 每周阅读港科夜闻 建立新视野 开启新思维 1、香港科大(广州)与特斯联共建研究中心&#xff0c;打造国际领先的创新联合体。6月27日&#xff0c;“数字世界”联合研究中心正式揭牌成立&#xff0c;这个由香港科大(广州)与特斯联共同打造的研究中心&#xff0c;旨在推…

hive中的datagrip和beeline客户端的权限问题

hive中的datagrip和beeline客户端的权限问题 使用ranger和kerberos配置了hadoop和hive&#xff0c;今天想用来测试其权限 测试xwq用户&#xff1a; 1.首先添加xwq用户权限&#xff0c;命令如下&#xff1a; useradd xwq -G hadoop echo xwq | passwd --stdin xwq echo xwq …

【笔记】EDA学习笔记

网课&#xff1a;立创EDA&#xff08;专业版&#xff09;电路设计与制作快速入门 资料&#xff1a;pan.baidu.com/s/1UlcfvAZ13s_wOHo3cvNQxA?pwdb9x8 提取码&#xff1a;b9x8 解压密码&#xff1a;123456 1.创建项目 略 2.原理图设计环境设置 2.1设置 默认网格尺寸&#…

阿里云云效 流水线发布spring cloud项目及Vue项目

1. 单体spring boot 项目流水线主机部署 1.1 创建流水线 页面地址 我们选择模板,当然也可以自己新建一个 1.2 添加流水线源 这里是根据自己的代码仓库决定的,我用的gitee,需要添加服务连接 添加服务连接 新建服务授权/证书 点击新建自动跳转至gitee认证页面,同意授权即可 授权…

网安等保 | 主机安全之KylinOS银河麒麟服务器配置优化与安全加固基线文档脚本分享...

欢迎关注「全栈工程师修炼指南」公众号 点击 &#x1f447; 下方卡片 即可关注我哟! 设为「星标⭐」每天带你 基础入门 到 进阶实践 再到 放弃学习&#xff01; “ 花开堪折直须折&#xff0c;莫待无花空折枝。 ” 作者主页&#xff1a;[ https://www.weiyigeek.top ] 博客&…