1. 用你自己的话来定义一下社会工程。
就我觉得,社会工程的定义可以很广泛;利用对方的某些心理弱点,去和对方打交道以达成自己的某种目的是社会工程;利用各种渠道去收集对方的信息进而获得对方的一些重要私人信息来达到某种目的也是社会工程,等等总而言之,社会工程是有一定的社会性的,大多需要人与人之间的互相交流,社会工程的发起者会通过各种方法来达到自己的目的。
2. 你在平时的工作中是否遇到过社会工程问题?如果遇到过,你是如何解决的?
在平时的生活中是会遇到社会工程问题的,相信大多数人都有遇到,可能我们没太在意而已。我就收到过不少信息,说:“恭喜你,荣幸被抽中成为×××节目的中奖者,请登录×××网站登记领取”什么的。以前刚收到这些消息的时候我还以为是真的,后来一想,我不会这么好运吧?接着上网查了一下那个网站,果然不少人在质疑那个网站,这时候我就知道这是一个骗局了。骗子利用社会工程,利用大多数人的贪小便宜啊,用“免费的午餐”来一步步进行诱骗,接着会编些什么需要收取活动税费啊,什么的各种理由来坑人……还有叶收到各种电话,说是在做个什么调查,然后问我住在哪里?生日是什么时候?等等各种信息(做调查问我生日干啥?是想给我过生日?哈哈)。
3. 你认为本书有哪些问题是你想知道而没有提及的?
因为只能试读,所以我也不知道书本具体内容都有哪些,仅仅从目录上看的话,书本提及的都很全面了呢,里面有不少社会工程的方法和作者实际运用社会工程的例子。对于我们这些程序猿来说,如果可以再多一些关于网络安全方面应用社会工程的方法和例子就更好啦。
真心希望获得此书,O(∩_∩)O谢谢