博客 / 詳情

返回

讀社會工程:安全體系中的人性漏洞(第2版)02社會工程金字塔

讀社會工程:安全體系中的人性漏洞(第2版)02社會工程金字塔

1. 交流模式

1.1. 香農-韋弗模式(Shannon-Weaver model)

1.2. 貝羅傳播模式(又稱SMCR傳播模式)

1.3. 原則都是相似的

1.4. 當你第一次走出舒適區嘗試新鮮事物時,尤其在體驗不佳時,可能會感到不適,會想逃回舒適區

1.5. 走出舒適區是非常重要的,你嘗試得越多,你所嘗試的東西就越有可能為你所用

2. 接近目標

2.1. 和陌生人接觸的最初幾秒鐘是非常關鍵的,它將為接下來的互動定下基調

3. DISC畫像

3.1. 1917年,馬斯頓發表了他的研究成果,就從那時起測謊儀誕生了

3.2. DISC是首字母縮略詞,不同的人對其有不同的解讀

  • 3.2.1. D—直爽型/支配型(direct/dominant)

  • 3.2.2. I—影響型 (influencing)

  • 3.2.3. S—支持型/穩健型(supporter/steady)

  • 3.2.4. C—謹慎型/服從型(conscientious/compliant)

3.3. 瞭解自己是智慧的開端

  • 3.3.1. DISC也是同樣的道理,有的畫像適合一些特定的任務,而不太適合其他任務

  • 3.3.2. 不要過度關注他所轉發的內容,因其無法讓你精準地刻畫出這個人的交流風格

  • 3.3.3. 傾向於把關注點放在他的所有原創內容上

  • 3.3.4. 關注這個人使用的主題詞

  • 3.3.4.1. 看看哪些詞能描述你所看到的內容

  • 3.3.4.2. 他的大部分發言是直接、有説服力、結果導向的,還是精準、隱秘、條理清晰的呢?

3.4. D型交流者

  • 3.4.1. 如果你以權威者的身份來交流,請你

  • 3.4.1.1. 開門見山

  • 3.4.1.2. 設定明確的邊界

  • 3.4.1.3. 簡要切題

  • 3.4.1.4. 只回答“是什麼”​

  • 3.4.2. 如果你以服從者的身份來交流,請你

  • 3.4.2.1. 強調“是什麼”而非“怎麼做”​

  • 3.4.2.2. 給出選擇,但強調結果

  • 3.4.2.3. 注重邏輯

  • 3.4.2.4. 肯定事實和立場,而不僅僅肯定個人

3.5. I型交流者

  • 3.5.1. 如果你以權威者的身份來交流,請你

  • 3.5.1.1. 友好放鬆

  • 3.5.1.2. 讓對方暢所欲言

  • 3.5.1.3. 幫助對方將想法付諸實踐

  • 3.5.1.4. 回答“是誰”​

  • 3.5.2. 如果你以服從者的身份來交流,請你

  • 3.5.2.1. 注重新的、特別的信息

  • 3.5.2.2. 交流要有來有往

  • 3.5.2.3. 不佔主導位置

  • 3.5.2.4. 引用“專家言論”和證據

3.6. S型交流者

  • 3.6.1. 如果你以權威者的身份來交流,請你

  • 3.6.1.1. 客觀公正且條理清晰

  • 3.6.1.2. 輕鬆友好

  • 3.6.1.3. 詞一致,告訴對方“為什麼”​

  • 3.6.1.4. 明確你的需求

  • 3.6.2. 如果你以服從者的身份來交流,請你

  • 3.6.2.1. 保持耐心

  • 3.6.2.2. 詢問“怎麼做”

  • 3.6.2.3. 關注團隊

3.7. C型交流者

  • 3.7.1. 如果你以權威者的身份來交流,請你

  • 3.7.1.1. 注重細節

  • 3.7.1.2. 穩重可靠

  • 3.7.1.3. 不吝讚賞

  • 3.7.1.4. 告訴對方“怎麼做”​

  • 3.7.2. 如果你以服從者的身份來交流,請你

  • 3.7.2.1. 運用數據與統計

  • 3.7.2.2. 提供邏輯與事實

  • 3.7.2.3. 強調可靠性

3.8. DISC畫像的奇妙之處就在於,無論你是和對方面對面交流,還是打電話、發郵件,甚至是通過社交媒體交流,它都很好用

3.9. 站在對方的角度進行交流

3.10. 即使我們把事情搞砸了,也要花點時間回憶一下整個過程,看看能從錯誤中吸取什麼教訓

4. 偽裝

4.1. 變成任何你想成為的人聽起來非常吸引人,這在社會工程中稱為“偽裝”。

4.2. 偽裝被定義為以他人的身份來表現自己,從而獲取私人信息的行為

4.3. 偽裝還能用於模仿特定職業的人或者某種角色,而這種職業或角色是偽裝者從未實際體驗過的

4.4. 偽裝也不是一個一招通吃的解決方案,社會工程人員需要在其職業生涯中編造多種不同的偽裝

  • 4.4.1. 關鍵在於,沒有任何一種偽裝是可以適用於所有狀況的

4.5. 偽裝都有一個共通之處:研究

4.6. 偽裝既是社會工程任務中最有趣的部分之一,同時也是最危險的部分之一

4.7. 你的偽裝可能成就整個任務,也可能毀掉整個任務

5. 偽裝的原則

5.1. 即興表演課程能幫你在自然狀況下走出舒適區,更好地進入角色,學會成功地策劃和進行偽裝

5.2. 原則一:想清楚你的目標

  • 5.2.1. 具體的目標有助於改善偽裝

5.3. 原則二:明白現實與虛構的差距

  • 5.3.1. 如果你的偽裝是建立在現實經歷(無論是對你還是對你的目標而言)的基礎上的, 那麼你將更容易記住它

  • 5.3.2. 你的偽裝應當源於實際生活,並依賴你已有的或能輕鬆駕馭的知識

  • 5.3.3. 偽裝應該基於自身已有的事實、情感和知識。如果你沒有,但能夠輕鬆偽裝,那也可以

  • 5.3.4. 如果你的目標對話題很熟悉,也就是説你的用詞、主題和語境都符合他的預期,你就很有可能讓目標保持在α 模式,從而使其精神放鬆,不再充滿警惕

  • 5.3.5. 多利用現實元素,能讓你更輕鬆地融入偽裝身份,也讓目標更容易相信你

  • 5.3.6. 以現實為基礎進行偽裝,能幫你更好地把握需要為此準備的信息的詳細程度,從而使細節保持在一個恰當的水準,既不過多也不過少

5.4. 原則三:把握尺度

  • 5.4.1. 把握好尺度是非常重要的,不要用力過猛

  • 5.4.2. 其他的細節都是目標不關心的冗餘信息

5.5. 原則四:避免短期記憶丟失

  • 5.5.1. 短時間內多叫幾次保安的名字

  • 5.5.2. 把記錄一切作為偽裝的一部分

  • 5.5.3. 名片

  • 5.5.3.1. 與目標交換名片是全面瞭解他們的好方法,但不要一開始就這麼做—等你們的關係變得融洽,或你要離開時

  • 5.5.4. 記錄設備

  • 5.5.4.1. 記錄會面時的音頻和視頻,以及通話時的音頻,以確保我能捕捉到所有細節

  • 5.5.4.2. 請確保在錄製之前得到了相關許可

  • 5.5.5. 搭檔

  • 5.5.5.1. 和別人一起合作是很有幫助的,對方可以在我關注其他事情時,幫我記住細節

  • 5.5.6. 練習

  • 5.5.6.1. 儘可能頻繁地練習,記住那些工作範疇之外的細節,包括家庭聚會、辦公室會議、銷售電話,以及你與他人共處的其他細節

  • 5.5.7. 閲讀

  • 5.5.7.1. 花越多的時間去鍛鍊大腦,它就能在我需要時“發揮”得越好

  • 5.5.7.2. 花點時間讀讀實體書(不論是精裝書還是平裝書)能改善記憶

  • 5.5.8. 簡單化的偽裝身份還能提高你的記憶力,讓你不僅能長時間記住你的相關偽裝信息,而且還能幫你記住獲取到的各種情報(從而在將來也能更容易地回憶起來)​

5.6. 原則五:為偽裝做好準備

  • 5.6.1. 如果我的名片上顯示我在某地居住了一段時間,那麼我一定會準備相關的信息以證明它的真實性

5.7. 原則六:執行偽裝

  • 5.7.1. 偽裝的執行比前五條原則的應用重要得多

  • 5.7.2. 練習

  • 5.7.2.1. 練習能影響偽裝的成敗

  • 5.7.3. 伸展和呼吸

  • 5.7.3.1. 根據緊張程度,會在執行偽裝和發起攻擊之前,花點時間擺個能量姿勢,幫助我建立一些自信

  • 5.7.4. 交流

  • 5.7.4.1. 必須確保自己跟合適的人在合適的時間聊合適的事情

  • 5.7.5. 不要使用劇本

  • 5.7.5.1. 主要針對的是DISC圖表中的C型人,他們想準備大量的細節和每一步的描述

  • 5.7.5.2. 有了劇本之後,靈活應變的能力會減弱

  • 5.7.5.3. 沒有什麼事會完全照計劃發生

  • 5.7.5.4. 靈活變通才能帶給你優勢,並提高你的成功率

5.8. 每條原則都建立在上一條原則的基礎上,在你逐漸成長為一位強大的社會工程人員的過程中,這些原則都會幫到你

  • 5.8.1. 如果你不堅守以上原則,可能會為此付出慘重的代價

6. 族羣心理

6.1. 族羣心理指的是,去融入你要接近的目標所處的族羣(或者叫“圈子”​)​,無論是通過改變你的穿衣打扮、語言風格、文化水平,還是通過改變其他特徵

6.2. 作為一名社會工程人員,你更應該去融入目標的族羣,而不是反過來

6.3. 作為一名社會工程人員,你必須先樹立自己是目標族羣一分子的形象,然後才能開始構建融洽關係

6.4. 族羣(tribe)​,簡單來説就是能識別某個羣組的特徵—可能是一種穿衣風格、一項集體任務、一種態度或一種共同利益

6.5. 成員之間的這種共性使他們一起構成了“族羣”​

7. 建立橋樑

7.1. 道德分子

  • 7.1.1. 信任的力量能讓人違背本能,做出原本不會做的事

  • 7.1.2. 多巴胺是與大腦如何獎勵我們有關的主要神經遞質

  • 7.1.3. 多巴胺和催產素有助於建立信任和強化積極的社交互動

7.2. 建立融洽關係的10個原則

  • 7.2.1. 使用人為的時間限制

  • 7.2.1.1. 時間限制就是當你與其他人以任何形式接觸時,在時間上的約束

  • 7.2.1.2. 加入人為一詞僅表示是你在施加那種限制—事實上,根本沒有什麼時間限制

  • 7.2.2. 適應非語言表達

  • 7.2.2.1. 不加練習的話很難實踐

  • 7.2.2.2. 適應非語言表達的意思是,你的非語言表達要與你的偽裝相吻合

  • 7.2.2.3. 很難在維持偽裝身份合理性的同時,與你的情緒作鬥爭

  • 7.2.2.4. 具有反社會人格的人其實是有良心的,但是很弱

>  7.2.2.4.1. 具備反社會人格的人能輕鬆地將自己的錯誤行為合理化,只要這種行為對自己有利

>  7.2.2.4.2. 他們缺乏同理心,而同理心正是人際交往的重要基礎之一
  • 7.2.2.5. 彆扭的非語言表達會導致你的喉頭肌肉緊繃,從而影響你的聲音質量,增加聲音負擔

  • 7.2.2.6. 如果你的非語言表達很彆扭或者你很緊張,這很容易就會反映到你的聲音中,使你無法建立起融洽關係

  • 7.2.3. 放慢語速

  • 7.2.3.1. R—節奏(rhythm)

  • 7.2.3.2. S—語速(speed)

  • 7.2.3.3. V—音量(volume)

  • 7.2.3.4. P—音調(pitch)

  • 7.2.4. 營造同情或援助的氛圍

  • 7.2.4.1. 如果同情或求助得到了恰當的處理,那麼被求助者就會跟這次求助產生強烈的情感聯繫

  • 7.2.4.2. 這種聯繫會讓被求助者無法拒絕提供幫助

  • 7.2.5. 暫時放下自我

  • 7.2.5.1. 一條非常強大的原則,掌握它以後,你將所向披靡

  • 7.2.5.2. 掌握它並非易事

  • 7.2.5.3. 真正的放下自我就是放棄你的自我

>  7.2.5.3.1. 你必須優先、必須正確,或必須讓別人覺得聰明等—以及你的是非觀
  • 7.2.5.4. 放下自我,為了另一個人而將一切暫時放下,這是很難裝出來的

  • 7.2.5.5. 人們在自己必須承認不瞭解某事的時候會感到脆弱

  • 7.2.5.6. 若要暫時放下自我,你就需要把他人的想法、言論和意見視作他人的權利—不管你是否認同

  • 7.2.5.7. 你還要擁有在不引人厭惡的前提下表示不贊同的能力

  • 7.2.5.8. 要成功應用這一原則還有一點特別重要,就是要對話題有一定的瞭解,並能夠提出優質問題

  • 7.2.6. 認可他人

  • 7.2.6.1. 認可就是同意、讚美或認同他人的説法、決定或選擇

  • 7.2.6.2. 當對方感到被認可時,他們的大腦會釋放多巴胺和催產素,這有助於你獲得信任和建立融洽關係

  • 7.2.6.3. 你的認可不能太過私人化

  • 7.2.6.4. 認可與放下自我相結合時將非常強大

>  7.2.6.4.1. 當你放下自我、允許他人自我膨脹時,對方就會感到自己被認可
  • 7.2.6.5. 認可他人指的是你向他人尋求建議並聽取他們的回答

  • 7.2.7. 問對方“怎麼做”​“為什麼”​“什麼時候做”

  • 7.2.7.1. 開放式問題有助於維持交談

  • 7.2.7.2. 如果你能在提出問題後稍作停頓並主動傾聽,對方往往就會得到鼓勵,並繼續講下去

  • 7.2.8. 利用交換物

  • 7.2.8.1. 交換物(quid pro quo)的解讀是“以物易物”​

  • 7.2.8.2. 社會工程人員可能犯的最嚴重的錯誤之一就是,讓目標感覺到了這種“買家懊悔”​

  • 7.2.8.3. K.I.S.S.(即Keep It Simple Social Engineer的縮寫,保持社會工程的簡單性)原則

  • 7.2.9. 使用互利主義

  • 7.2.9.1. 禮物的價值是由收到禮物的人確定的

  • 7.2.9.2. 通過OSINT、觀察來尋找目標覺得重要的東西,但無論你使用什麼方法,都不要以為自己看重的東西,目標也會同樣看重

  • 7.2.10. 管理期望

  • 7.2.10.1. 當你處於半投入狀態時,是使用這一原則的最佳時間

  • 7.2.10.2. 認可、信任和融洽關係會讓你的目標體內釋放多巴胺和催產素,而你的體內也會產生同樣的變化

  • 7.2.10.3. 如果事情沒有向你期望的方向發展,同樣也要管理你的期望

  • 7.2.10.4. 讓他們因為認識你而感覺更好

  • 7.2.10.5. 如果你發現你的努力不利於融洽關係的建立,甚至可能引發負面情緒,那麼你最好找個藉口離開,換個對象繼續

  • 7.2.10.6. 不要把他人當作自己的工具來利用

8. 融洽關係的機器

8.1. 在日常生活中練習

  • 8.1.1. 你不用等到正式工作以後才開始練習

8.2. 閲讀

8.3. 特別留意失敗的經歷

  • 8.3.1. 當事與願違,或者某次交流失敗時,不要試着去掩蓋和遺忘這次經歷

  • 8.3.2. 失敗中學到的東西比從成功的經歷中學到的更多

  • 8.3.3. 經歷過失敗後獲得的成功更有意義

8.4. 退出是在實踐中運用原則時最難掌控的技巧之一,因為退出會讓人感覺不悦

8.5. 融洽的關係是人與人之間的紐帶

  • 8.5.1. 當你與越來越多的人建立關係時,也漸漸能夠選擇讓對方因為認識你而感到更好或更糟
user avatar
0 位用戶收藏了這個故事!

發佈 評論

Some HTML is okay.