
1. 基本信息
-
社会工程:安全体系中的人性漏洞(第2版)
-
克里斯托弗·海德纳吉 著,人民邮电出版社2021年12月
1.1. 读薄率
书籍总字数17.5万字,笔记总字数22334字。
读薄率22334÷175000≈12.76%
1.2. 读厚方向
-
当我点击时,算法在想什么?
-
算法霸权
-
极简算法史:从数学到机器的故事
-
算法的陷阱:超级平台、算法垄断与场景欺骗
-
天才与算法:人脑与AI的数学思维
-
算法图解
1.3. 笔记--章节对应关系
| 笔记 | 章节 | 字数 | 发布日期 2025年 |
| 读社会工程:安全体系中的人性漏洞(第2版)01初探 | 前言 第 1 章 社会工程初探 第 2 章 我们看到的是否一样 |
3996 | 11月14日 |
| 读社会工程:安全体系中的人性漏洞(第2版)02社会工程金字塔 | 第 3 章 如何使用对方的语言 第 4 章 变成任何你想成为的人 第 5 章 获得他人的好感 |
4501 | 11月15日 |
| 读社会工程:安全体系中的人性漏洞(第2版)03构建你的艺术 | 第 6 章 对他人施加影响 第 7 章 构建你的艺术 |
5004 | 11月16日 |
| 读社会工程:安全体系中的人性漏洞(第2版)04读懂对方的暗示 | 第 8 章 读懂对方的暗示 | 3276 | 11月17日 |
| 读社会工程:安全体系中的人性漏洞(第2版)05发起攻击 | 第 9 章 发起社会工程攻击 | 3370 | 11月18日 |
| 读社会工程:安全体系中的人性漏洞(第2版)06M.A.P.P. | 第 10 章 你有没有M.A.P.P. 第 11 章 走上职业道路 |
2187 | 11月19日 |
| $ | 总计 | 22334 | $ |
2. 亮点
2.1 DISC画像
- 各种类型人员的应对方式
2.2 R.S.V.P.法则
- 找到与人谈话的合适语速、语调、语气等
2.3 2版书名的变化
- 1版Social Engineering: The Art of Human Hacking
- 艺术是主观的,不同的人会有不同的理解
- 艺术被应用的方式千变万化,而它被使用、观赏、喜欢或讨厌的缘由也各不相同
- 2版Social Engineering: The Science of Human Hacking
- 《韦氏词典》对“科学”的其中一个定义是“认知的状态:区别于无知或误解的知识”。
3. 感想
3.1 K.I.S.S.原则 无处不在
-
即Keep It Simple Social Engineer的缩写,保持社会工程的简单性
-
大道至简,简单原则无处不在
-
简单的事情重复做就不简单了
3.2 想到了欺诈游戏、狼人杀
-
伪装、欺骗、尔虞我诈
-
社会工程向量并不是只对缺乏安全意识的人奏效,而是对所有人都管用
-
只要触发了对的情绪,场景合适,伪装合理,每个人都可能中招