conducting-social-engineering-penetration-test - 执行社会工程学渗透测试
结合开源情报与网络钓鱼、电话钓鱼、物理伪装等手段设计并执行社会工程学渗透测试。
标签
更新于: 2026-09-24能力
典型输入
典型输出
该技能可以做什么
- 收集目标邮箱地址
- 使用开源情报工具分析目标
- 配置 GoPhish 服务器与钓鱼任务
- 执行电话钓鱼与伪装场景
- 计算风险评分与演练指标
输入
- 高管书面授权书
- 定义的渗透测试范围
- 钓鱼域名及 VPS 基础设施
- GoPhish 服务器实例
- 开源情报侦察工具
输出
- theHarvester 侦察结果
- 钓鱼演练指标仪表盘
- 电话钓鱼指标仪表盘
- 物理安全评估证据
- 人员攻击面风险矩阵
要求
- 高管书面授权
- 法律合规性审查
- 安装了 GoPhish 的 Linux 系统
- 已注册的高仿域名
- 用于 MFA 测试的 Evilginx 服务器
