首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com ToB IT社区-企服评测·应用市场
»
论坛
›
虚拟化.超融合.云计算
›
公有云
›
SAAS
›
读社会工程:安全体系中的人性弊端(第2版)03构建你的 ...
返回列表
发新帖
读社会工程:安全体系中的人性弊端(第2版)03构建你的艺术
[复制链接]
发表于 2025-11-16 07:26:37
|
显示全部楼层
|
阅读模式
1. 对他人施加影响
1.1. 让他人乐意按照你的意愿行事
1.1.1. 对方乐意去做你想让他们做的事,大概至少会以某种方式记着你想让他们做的事
1.1.2. 当一个人把这个想法当作他本身的意愿,而且以为这个想法很棒时,他才乐意为之努力以赴
1.2. 影响原则见效的方式质朴而又简朴,它能作用于你的目的,同样也能作用于你
1.2.1. 无论你怎么积极,都无法制止影响对你起作用
1.3. 适当地使用影响原则,能为你带来很好的回报
1.3.1. 能改变对方与你相处和互动的方式
1.3.2. 当你将影响与创建融洽关系的本事意会贯通时,你将势如破竹
1.3.3. 人们会想要告诉你关于他们的齐备,会信托你,会成为你的朋侪,并帮你走出逆境
1.4. 原则一:互惠
1.4.1. 当有人对本身好或给本身想要的东西时,人们总是倾向于回报对方,本原则正是创建在这种生理之上
1.4.2. 人们也通常在被歌颂之后,更乐意服从下令或继续哀求
1.4.3. 不要过早提出哀求,只能在制造亏欠感之后提出哀求,由于这种亏欠感会让你的哀求更大概被恭敬
1.4.4. 作为一名社会工程职员,你的重要使命就是找出目的人物或公司看重的东西
1.4.4.1. 假如你为目的提供了一些使其有大概受益的机遇,那你就会更轻易乐成
1.4.5. 假如你为目的提供了一些使其有大概受益的机遇,那你就会更轻易乐成
1.5. 原则二:使命
1.5.1. 使命听起来很靠近互惠,但二者之间仍存在渺小的差别
1.5.2. 互惠是出于收到有代价的礼物或其他东西带来的亏欠感
1.5.3. 使命虽也涉及亏欠感,但它是基于社会规范或预期举动而产生的
1.5.4. 使命是强盛的,尤其是其与社会规范挂钩的时间
1.5.5. 社会工程职员会使用社会情形为目的创造一种使命感,使其不停以某种特定方式举措
1.5.6. 使命是一条强有力的原则,它能让社会工程变得更简朴
1.6. 原则三:让步
1.6.1. 《牛津英语辞书》对“让步”一词的界说如下:“颠末早先的抵抗和不承认后,承认或附和某事的真实性。”
1.6.2. 假如一个人以为某个想法是本身的,那么他就极有大概以为这个想法很好
1.6.3. “让步”会让目的以为那是“本身的想法”,并按照你的意愿行事
1.6.4. 作为一名社会工程职员,请服膺,不要一开始就直奔主题
1.6.4.1. 可以通过一些次要的事变,让对方做出让步并顺从
1.7. 原则四:稀缺
1.7.1. 假如某物很稀缺或比力惆怅到,它的代价就会提升
1.7.2. 企业通常通过让产物、食品、时间、珠宝,以及任何有代价的东西变得稀缺,从而提升它们在消耗者心目中的代价
1.7.3. 作为一名社会工程职员,你可以针对时间、信息,以致你在伪装中袒露的消息来应用稀缺原则
1.7.3.1. 这会让你拥有的东西增值,并让你的目的根据感知到的代价来做出决定
1.8. 原则五:权势巨子
1.8.1. 当或人带有恰当的权势巨子发表言论时,其他人便会认真对待他
1.8.2. 特性,比如自大、高声、挺胸、仰面、衣着整洁、性格直接等
1.8.3. 能让权势巨子者在无须证实我们为何要服从他的环境下,在某种程度上信任他说的话
1.8.4. 偶尔候,暗示本身有权势巨子或被授予权势巨子就富足了
1.8.5. 权势巨子,纵然不是直接来自于我,也迫使保安采取了不符合其最大长处的举措
1.8.6. 权势巨子是一个强盛的驱动力
1.9. 原则六:同等性和答应
1.9.1. 我们都盼望本身看起来是表里如一的,也就是说,我们总是盼望我们说的话跟我们对外想要体现出来的形象是同等的
1.9.1.1. 尤其是在对峙某事的时间
1.9.2. 之以是想要(甚是必要)本身看起来是表里同等的,是由于保持同等性代表着自大和力气
1.9.3. 登门槛法
1.9.3.1. foot-in-the-door
1.9.3.2. 一旦迈出了走向乐成的第一步(在窗户上贴小贴纸),房主们就会比力乐意同意他们进一步的哀求(竖起更大的牌子)
1.9.4. 假如人们事先同意了一件小事,后续服从的大概性就会大幅进步
1.9.5. 当你将顺从和同等性原则相结适时,你将无可对抗
1.9.6. 只要对方同意了第一个哀求,就会为了保持同等而同意另一个哀求
1.9.7. 若非须要,决不粉碎伪装
1.9.7.1. 只有在极为特殊的环境下,伪装才可以被粉碎
1.9.8. 目的会想要与本身曾经的答应保持同等,无论是身材上照旧生理上都是云云
1.9.8.1. 捉住这个特性,社会工程职员便可以更轻松地让对方继续本身的全部哀求
1.10. 原则七:好感
1.10.1. 假如我们相似,又在同一个族群里的话,我们将感到舒服和熟悉,也会被喜欢、被继续、被信托
1.10.2. 你的好感必须朴拙
1.10.2.1. 冒充喜欢别人是不会有用的
1.10.2.2. 纵然前几分钟有用,终极对方也会显着看出你喜欢得不朴拙,从而不再对你怀有信托,你们的融洽关系也将无法修复
1.10.3. 别简朴地将歌颂当成喜欢
1.10.3.1. 歌颂起作用的条件是要朴拙,而且要与已创建的融洽关系程度相匹配
1.10.4. 非语言表达会起到巨大的作用
1.10.4.1. 假如你的非语言表达很朴拙,那么对方会更轻易信托你,并以为跟你相处很惬意,从而更轻易喜欢上你
1.10.4.2. 为了促进这种感情的产生,你可以想办法歌颂对方,模仿对方的肢体语言或语言线索(但不是鹦鹉学舌),这能让对方对你产生温馨而舒服的感觉
1.10.5. 好感是一条强盛的原则,能为你打开许多扇通往职业社会工程的门
1.10.5.1. 学会体现出富足猛烈的爱好,如许你的“喜欢”才气显得朴拙
1.10.6. 请不要在目的告竣之后,就立刻将态度从暖和友好转为冷漠无情,这种差别等的举动会让你的目的产生负面感情
1.11. 原则八:社会认同
1.11.1. 当我们迷失、狐疑、感到不安时,通常会通过观察别人的运动来探求本身的方向(社会认同)
1.11.2. 大多数环境下,人们不乐意成为起首采取举措的人
1.11.3. 运用社会认同原则可以或许使人放松,从而让人做出他原来不甘心的举措
1.11.4. 使用一点如许的社会压力通常非常见效—部分缘故原由是,人们会由于本身不是第一个透露给我全部信息的人而感觉精良
1.11.5. 社会认同已然是对他人施加影响时采取的最紧张的本领之一
1.12. 影响照旧操控
1.12.1. 影响的界说是“让他人乐意做你想让他们做的事”,
1.12.2. 操控的界说则是“让他人做你想让他们做的事”
1.12.3. 区别是,操控并不关心目的的感受
1.12.3.1. 影响倾向于包管整个过程的积极和睦,而操控没有
1.12.4. 操控是负面的
1.12.5. 操控的原则
1.12.5.1. 进步感情敏感性
1.12.5.2. 环境控制
1.12.5.3. 欺压重新评价
1.12.5.4. 剥夺权利
1.12.5.5. 处罚
1.12.5.6. 吓唬
1.12.6. 许多时间,实验对象会单纯由于没有选择,而继续本身所恐惊的、会伤害本身的,或明知道对本身有害的东西
1.12.6.1. 当恐惊和愤怒淹没了理智,大脑就会完全听凭感情做决定
1.12.6.2. 对于一名职业社会工程职员而言,放弃了理性思索,根本上也就丧失了以此为契机来教诲他人的机遇
1.12.6.3. 当目的发现本身的恐惊是由测试所导致的,他会产生许多负面感情,这种负面感情会让他抵抗跟你学习
1.12.7. 要尽大概使用影响而不是操控
1.12.8. 影响和操控中的雷同原则实用于大部分并不具有反社会操行的人
2. 构建你的艺术
2.1. 框架的动态准则
2.1.1. 框架,大概说一个人对特定情形的观点与反应,很大程度上是以其毕生的履历和认知为底子的
2.1.2. 框架会随着阅历的增长而发生改变
2.1.3. 框架是动态的,不是静态的
2.1.4. 框架是我们的大脑运转的一个特性
2.1.5. 框架桥接
2.1.5.1. 伪装身份能创建桥接,帮你改变目的的框架,使其更轻易继续你的言论和举动
2.2. 准则1:你说的每句话都会触发框架
2.2.1. 起首你必要明白我们的大脑是怎样把事物可视化为图像的
2.2.2. 精彩的西席及叙事者会用语言来帮你刻画故事中的要点
2.2.3. 放弃使用大概冒犯他人的用语,而使用非冒犯性的语言,不光会更轻易乐成,还会拥有了更多的转头客
2.2.4. 必要制止的内容
2.2.4.1. 种族鄙视
2.2.4.2. 性别或基于性别的鄙视
2.2.4.3. 脏话
2.2.4.4. 生理性能
2.3. 准则2:通过框架界说的笔墨能唤起框架
2.4. 准则3:否认框架
2.4.1. 假如你提到不想让目的想到的事,就会让目的更轻易想到那件事
2.4.2. 假如你不盼望他们想到这回事,就别说下面这些话
2.4.2.1. 我不会用它来攻击你的
2.4.2.2. 我又不是要入侵你的体系
2.4.2.3. 我绝不会给你发垂纶邮件
2.4.2.4. 我不是骗子
2.4.3. 要想办法用你的伪装、着装或其他工具来加强你的框架,如许才气制止目的心田产生疑问
2.5. 准则4:让目的想起框架能强化框架
2.6. 攀谈就像洋葱一样,是一层包着一层的
2.6.1. 当你逐层剥开外皮时,就能更加靠近中央
3. 诱导
3.1. 界说是“未经索求便得到了你必要的信息”
3.2. 岂论是看上去照旧听起来,诱导实质上就是一段对话
3.3. 熟练的诱导者在对话中会将话题引向某个特定的方向,从而在不明确索求的条件下就可以或许得到信息
3.4. 诱导有其天然的准则和原则,这是其可以或许乐成的内在因素
3.5. 每一条准则或原则本身就是一个动力源泉,假如能将它们组合起来,你就可以把握交换的艺术
3.6. 对一名职业社会工程职员来说,这可以让你成为更难对付的脚色
3.7. 假如你做得准确,那么诱导就像是你与目的之间的一次轻松、平常的对话
3.8. 迎合自我
3.8.1. 自我(ego):一个人的自负感或自负感
3.8.2. 必须朴拙
3.8.3. 你和目的之间必须有适当程度的融洽关系
3.8.4. 必须符合究竟
3.8.5. 对方的肢体语言会变得暖和,然后他们会敞开心扉,变得更友好、更健谈
3.9. 共同长处
3.9.1. 对一名职业社会工程职员来说,紧张的是不光要明白上述这一点,而且要可以或许放下自身的想法,在这些热门话题中找到长处共同点
3.9.2. 当你的使命是对或人或某个群体实验社会工程使命,而话题大概颇具挑衅性或对象并不合你心意时,不妨探求你们的同等之处
3.9.3. 总会有那么一个共同点,让你能借此开启一段对话
3.9.4. 气候
3.9.4.1. 尤其是气候非常的时间,比如狂风雪、大雨、非常高温或极寒气候
3.9.4.2. 气候能成为敏捷破冰的开场白
3.9.5. 科技
3.9.5.1. 假如你看到目的持有某种数字产物(如手机、条记本盘算机、智能手表),向他们寻求这方面的发起是让对方开口的好方法
3.9.6. 孩子
3.9.6.1. 只要你在融洽关系到达适当程度的时间提出这类标题(只要问的是关于全部孩子的常见标题,而非关于对方孩子的特殊标题),对方就肯定会有许多话想说
3.9.7. 运动
3.9.7.1. 固然不是全部人都喜欢运动
3.10. 刻意虚伪报告
3.10.1. 刻意虚伪报告原则非常强盛,你必须试试看
3.10.2. 过多使用刻意虚伪报告,会让你看起来很无知,从而让目的对你失去信心
3.10.3. 不要肴杂刻意虚伪报告和否认框架
3.10.3.1. 假如你不想让目的意识到“偷取信息”,就不要在你的刻意虚伪报告里提到这个词
3.10.4. 在你与目的创建起肯定的融洽关系后,使用刻意虚伪报告会产生更好的结果
3.11. 把握知识
3.11.1. 别把把握知识和无所不知等量齐观,二者是大相径庭的
3.11.2. 你越显得可信,目的就越轻易信任你的伪装
3.12. 运用提问
3.12.1. 提问是对话天然的构成部分
3.12.1.1. 提问是对话天然的构成部分
3.12.2. 提问很强盛
3.12.3. 通过奥妙地提问能让目的在对话中更加投入
3.12.3.1. 老练的社会工程职员可以或许运用各种提问方式诱导目的给出信息,并引发其相应的感情
3.12.4. 开放式提问
3.12.4.1. 开放式提问并不会把被提问者引导至任何方向,而只是让他们根据本身的见解回复标题
3.12.4.2. 开放式提问通常无法用简朴的“是”或“否”来回复,而是必要由目的本身来决定给出多少信息
3.12.4.3. 一个开放式的提问能鼓励目的变动起本身的知识、态度、信奉、观点和感情
3.12.4.4. 很大程度上取决于职业社会工程职员怎样主动凝听和引导标题,从而得到有用的信息
3.12.4.5. 你是为了让目的坦白地批评对完成社会工程使命的终极目的有用的细节
3.12.5. 封闭式提问
3.12.5.1. 封闭式提问会得到简短且局促的回复,通常是一两个词
3.12.5.2. 熟练的审判者通常会用封闭式提问来证实本身获取到的究竟
3.12.5.3. 封闭式提问也非常实用于解读非笔墨信息
> 3.12.5.3.1. 当遇到到封闭式提问时,我们的身体语言会在我们开口之前做出回答
> 3.12.5.3.2. 绝大多数时候,即使我们说谎,我们的肢体语言也会很诚实
复制代码
3.12.5.4. 封闭式提问的一个长处是,它能确保社会工程职员诱导出细节,还能确保得到某些详细信息
> 3.12.5.4.1. 基本的“谁”“什么”“哪里”“为什么”和“如何做”都是不错的开始
复制代码
3.12.6. 引导式提问
3.12.6.1. 作为职业社会工程职员,要使用引导式提问,必须提前做好规划,让它们成为伪装身份的一部分
3.12.6.2. 你要提前操持好,怎样才气将目的的留意力从你不盼望被他们留意到的东西上转移开
3.12.7. 假设式提问
3.12.7.1. 假设式报告和提问是社会工程职员通过诱导网络谍报的另一种方法
3.12.7.2. 当你得到了肯定信息时,你可以据此做出一些假设,并通过提问或报告来确认这些信息
3.12.7.3. 作为一名职业社会工程职员,可以在第一次打仗时使用假设式提问,这对于绕开一些特定的语言拦阻有很大资助
> 3.12.7.3.1. 语言阻碍指的是用来阻止他人通行的语言
复制代码
3.13. 每一种诱导本事都是攀谈的紧张构成部分
3.13.1. 诱导的目的是从看似平常的攀谈中提取信息
3.13.2. 到场少许刻意的虚伪报告,再调和适量的共同长处,从而诱导出你所必要的信息
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
回复
使用道具
举报
返回列表
浏览过的版块
创业那些事
Oracle
DevOps与敏捷开发
区块链
分布式数据库
WMS
.Net
网络安全
主机安全
tsx81429
+ 我要发帖
登录后关闭弹窗
登录参与点评抽奖 加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表