社会工程学之(一)情绪篇-你是如何被控制的

了解情绪

我emo了

你有没有在情绪不好的时候或者在兴奋的时候做了很蠢的事情?我做过!我相信你有时候也会做过!

如:情绪的不稳定和父母吵架,企图要跟他们断绝关系、甚至想要离家出走、一时冲动做了不该做的事情。

没事,我们都做过类似的事情。可事情已经发生了,总是纠结过去毫无意义,我们在这些蠢事中找到问题原因,以后不再做蠢事这才是意义。我们可以继续向下了解一下。

当然了这些情绪常常会被有心之人利用,在社会工程学中首先知道如何受害者调动情绪,

情绪是什么呢?

情绪,是对一系列主观认知经验的通称,是人对客观事物的态度体验以及相应的行为反应,一般认为,情绪是以个体愿望和需要为中介的一种心理活动。

情绪的表现

情绪(emotion)是一种内部的主观体验,但在情绪发生时,又总是伴随着某种外部表现。这种外部表现也就是可以观察到的某些行为特征。

察言观色

日常生活中,可以通过眼睛、耳朵、面部肌肉、嘴、眉毛等来观察人的各种情绪状态,可以看微信的表情包就知道每一个表情包都可能代表着不一样的情绪。

当然了一些表情不代表一定就是真实的意思例如:

眼睛是心灵的窗户

如两只猫首次相遇的时候,会先停下来,盯着对方看。如果一只猫发出一声嘶吼,另一只猫就会竖起毛发嘶吼一声表示回复。但是,如果第一只猫耸起自己冰凉的小鼻子,另一只猫就会报以同样的温柔和善;随后它们就会挤在一起,“咕噜咕噜”地叫着,互相舔舐对方的皮毛。

目光接触会带来恐惧极端相似的情绪状态,当你大胆的盯着某人的双眼时候,他(或她)的体内就会分泌出苯乙胺之类的化学物质,让人产生置身情网的感觉。

比如看到美女/帅哥你会多看几眼,对于不喜欢的就会快速离开视线,如果你看到我,你会捂上眼睛,这T(O)M是什么wanyi?

当然了有时候也会出现反作用,如果你遇到一张格外好看的脸,你可能会看他(或她)的任何部位,但是你会极力躲避他(或她)的视线,来避免目光接触,有时候会心跳快速加速,甚至会思维混乱,说话也开始结巴。

识别动作

在接触的过程中可能会有很多个动作,在聊天的过程中微笑、点头还是目光呆滞,脑袋开始朝你远离你的地方转动,你可以通过动作看到是同意还是反对,喜欢还是讨厌,接纳还是拒绝。

识别语调

在交流时候可以通过语调分辨出他是开心还是难过。语言是人与人之间沟通的桥梁可以表达个人思想,表达个人情感,表明立场。

如世界杯赛事直播解说员用声音尖锐、急促,表达了紧张又兴奋的情绪,同时面对中国队表达自己的惋惜之情。当然也常常看到新闻中方表示强烈不满和坚决反对……来表明态度,出手前的敬意和警告。

人们通过身体的反馈可以增强情绪体验,并且影响人的情绪。它可以振奋人的精神,也可以使人变得消极。在社工的过程中也常常利用这一点。

情绪状态

情绪状态是指在某种事件或情境的影响下,在一定时间内所产生的某种情绪,其中较典型的情绪状态有心境、激情和应激三种。

心境

心境是一种微弱、平静而持久的带有渲染性的情绪状态。往往在一段长时间内影响人的言行和情绪。工作成败、生活条件、健康状况等等,会对心境发生不同程度的影响。

心境可以说是一种生活的常态,人们每天总是在一定的心境中学习、工作和交往,积极良好的心境可以提高学习和工作的绩效,帮助人们克服困难,保持身心健康;消极不良的心境则会使人意志消沉,悲观绝望,无法正常工作和交往,甚至导致一些身心疾病。所以,保持一种积极健康、乐观向上的心境对每个人都有重要意义。

激情

激情是一种强烈的、爆发性的、为时短促的情绪状态。这种情绪状态通常是由对个人有重大意义的事件引起的。重大事件之后的狂喜、惨遭失败后的绝望、亲人的突然离世引起的极度悲哀、突如其来的危险所带来的异常恐惧等等,都是激情状态。

例如:范进中举这个故事我相信大家都听过,他凭借自己的努力,考上了状元,却因为过度的激动变得精神失常。

应激

应激是指人对某种意外的环境刺激所做出的适应性反应。人们遇到某种意外危险或面临某种突然事变时,必须运用自己的智慧和经验,动员自己的全部力量,迅速做出选择,采取有效行动,此时人的身心处于高度紧张状态,就是应激状态。

人们在应激状态下,会引起集体的一系列生物性反应,肌肉过度紧张,血压增高,心率上升,呼吸急促。在被电信诈骗后会产生一系列的应激反应,当然了,每个人可能不太一样,可能会出现愤怒、懊恼、悔恨、自责、情绪崩溃、暴躁、敏感开始怀疑人生。

应激状态产生与人面临的情景及对自己的能力评估有关。当情景对一个人提出了要求,而他意识到自己无力应付当前情境的过高要求时,就会体验到紧张而处于应激状态。

社工中情绪利用

在社工的过程中也是最希望受害者进入激情状态或应激状态。

激情状态下人往往会出现“意识狭窄”现象,即认识活动的范围缩小,理智分析能力受到抑制,自我控制能力减弱,进而使人的行为失去控制,甚至做出一些鲁莽的动作或行为。

应激状态:身心感受到威胁时的一种紧张状态,就会放弃理性思考最终中招。

在社工的过程中,会利用你所在乎的东西调动情绪;

例如

1. 如果今天不处理,那么今天就会将你的银行卡冻结,将影响你的正常使用,最终影响征信,上不了飞机高铁……这种威胁的语气。

2. 如果你不好好配合我,我将投诉你,这样你就会面对投诉的恐惧当中。

3. 有时候突然收到一封奇怪的邮件引起你的好奇心,驱使你来点击邮件,打开魔盒,这样的案例有很多。

在社工的过程中常常会利用这些情绪来进行攻击,贪婪、欲望、恐惧、冲动、好奇心、同情心。

每个人某种事物反应也不同,如一个普通人访问网站低版本的xxoa系统,并不会觉得有什么特别,当一个老黑客比赛开始三天了还没进内网的时候,看到这个系统必然会眼前一亮,攻击了一会,发现蜜罐插件弹窗了,c。

影响与控制

测试前收集大量的信息,同时利用获取到的信息对受害者进行操纵影响,通过诱导受害者进入攻击者圈套,完成黑客最终预设动作。

攻击者常常使用:威胁、影响、指导、咨询、请教、惩罚、操纵、愤怒、同情、欺骗、请求、恐吓等。

举一个生活中的例子

不难发现人生来就会使用各种方法来参与到社交当中,会哭的孩子有糖吃,表面上是孩子是在哭,实则上他是有一些目的的如:一些需求需要被满足,需要被关心,需要有人给他糖吃。

在亲密关系中,情侣之间有时候用愤怒来表达情绪,一方面,愤怒可以缓解疼痛,而另外一方面是能让对方有罪恶感,这样一来,就能有效地控制对方的行为。当有罪恶感时,人会很自然地因为可能被处罚而感到恐惧


 

一般情况下愤怒、惩罚制造让人恐惧的事情进而操纵人们的行动,或使用一些强烈的情绪哭泣来博取同情,迫使人们采取行动最终达到自己的目的,这种事情你留意观察生活中很多~,当然了需要看不同人、不同场景、对象是谁,目的不都是坏的。

总结

我们了解了社工的重要性、心理学原理、情绪及情绪的表现、情绪的状态,且知道会利用上述的一些方法用来影响操纵,最终达到他(她)的目的。

上面的案例可以发现在影响控制之前确定那个人会听你话,所以在实施影响控制的时候需要了解对方的需求是什么,对方在想什么?另外在需要一点点的手段一些沟通技巧……

  1. 科学依据:刚开始的时候,你要对造成你与目标之间吸引力的科学原因有一个充分的了解
  2. 信息搜集:你要收集目标有关的大量资料
  3. 沟通的技巧及方法:你要使用复杂的沟通方法,大多是作用于人们潜意识的技巧,去满足对方意识和潜意识里的需求。
  4. 了解真正需求、然后满足他(她)

最后

这里不是为了让大家中使用"手段",而是在遇到相关的情况的时候要识别来者不善的人,不会深陷其中,能理性的在第三人称的视角来看待这个问题。

后续(合规的情况下)会出一系列社工钓鱼及相关的内容,希望对你有用。

题外话

初入计算机行业的人或者大学计算机相关专业毕业生,很多因缺少实战经验,就业处处碰壁。下面我们来看两组数据:

  • 2023届全国高校毕业生预计达到1158万人,就业形势严峻;
  • 国家网络安全宣传周公布的数据显示,到2027年我国网络安全人员缺口将达327万。

一方面是每年应届毕业生就业形势严峻,一方面是网络安全人才百万缺口。

6月9日,麦可思研究2023年版就业蓝皮书(包括《2023年中国本科生就业报告》《2023年中国高职生就业报告》)正式发布。

2022届大学毕业生月收入较高的前10个专业

本科计算机类、高职自动化类专业月收入较高。2022届本科计算机类、高职自动化类专业月收入分别为6863元、5339元。其中,本科计算机类专业起薪与2021届基本持平,高职自动化类月收入增长明显,2022届反超铁道运输类专业(5295元)排在第一位。

具体看专业,2022届本科月收入较高的专业是信息安全(7579元)。对比2018届,电子科学与技术、自动化等与人工智能相关的本科专业表现不俗,较五年前起薪涨幅均达到了19%。数据科学与大数据技术虽是近年新增专业但表现亮眼,已跻身2022届本科毕业生毕业半年后月收入较高专业前三。五年前唯一进入本科高薪榜前10的人文社科类专业——法语已退出前10之列。

“没有网络安全就没有国家安全”。当前,网络安全已被提升到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。 

网络安全行业特点

1、就业薪资非常高,涨薪快 2021年猎聘网发布网络安全行业就业薪资行业最高人均33.77万!

2、人才缺口大,就业机会多

2019年9月18日《中华人民共和国中央人民政府》官方网站发表:我国网络空间安全人才 需求140万人,而全国各大学校每年培养的人员不到1.5W人。猎聘网《2021年上半年网络安全报告》预测2027年网安人才需求300W,现在从事网络安全行业的从业人员只有10W人。

行业发展空间大,岗位非常多

网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…

职业增值潜力大

网络安全专业具有很强的技术特性,尤其是掌握工作中的核心网络架构、安全技术,在职业发展上具有不可替代的竞争优势。

随着个人能力的不断提升,所从事工作的职业价值也会随着自身经验的丰富以及项目运作的成熟,升值空间一路看涨,这也是为什么受大家欢迎的主要原因。

从某种程度来讲,在网络安全领域,跟医生职业一样,越老越吃香,因为技术愈加成熟,自然工作会受到重视,升职加薪则是水到渠成之事。

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

 1.学习路线图 

 攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取

3.技术文档和电子书

技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。 

 因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取

4.工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。 

 还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。

因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取

最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

 因篇幅有限,仅展示部分资料,需要保存下方图片,微信扫码即可前往获取 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值