Раньше я проводил общесистемные консультации по «черной шляпе» для одной из этих крупных ИТ-компаний. Мы всегда находили, что компании-клиенты очень хорошо защищали свои маршрутизаторы / брандмауэры / серверы и т. Д., Но ужасно разбирались в своих человеческих процессах.
В одной из таких демонстраций, которые мы дали клиенту, я использовал их громкую связь в конференц-зале, чтобы позвонить в справочную службу, попросить главный номер приема клиента, позвонить по нему, попросить его номер технической поддержки, снова позвонить на прием, попросить имя его финансового директора, а затем позвонить. их техподдержка, претендующая на звание FD, должна была быть немного громкой и «похожей на босса», но они очень быстро сбросили его пароль и дали мне, я набрал (они использовали MS RAS) в их систему, авторизовался и отправил Я написал письмо, в котором говорилось: «Ты получил работу!» - все перед заинтересованным FD.
В основном люди всегда являются слабым местом, и вам не нужно быть таким хитрым, чтобы обойти их. Тем не менее, я знаю конкурентов, которые оделись в полицию, чтобы получить доступ к нашим офисам, к счастью, кто-то позвонил в «их филиал», чтобы проверить их, и они буквально убежали, когда столкнулись.