Social Engineering
127K subscribers
662 photos
5 videos
7 files
2.01K links
Делаем уникальные знания доступными.

Администратор - @SEAdm1n

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n
Download Telegram
👨🏻‍💻 Awesome hacking.

💬 Приветствую тебя user_name.

📆 На прошлой неделе, я опубликовал список полезной информации для изучения, в различных сферах. Сегодня предлагаю дополнить этот список. Благодаря этой информации ты сможешь ознакомится с различными инструментами, которые используются пентестерами, социальными инженерами и хакерами.

Awesome hacking — В подборке представлены инструменты с открытым исходным кодом, которые ты сможешь установить или обновить одной командой. Добавляй в избранное, что бы не потерять.

📌Подборка включает в себя:
• CTF Tools.
• Форензика.
• Различные библиотеки: Python, Java , C, go.
• Live дистрибутивы для тестирования, в области аудита безопасности.
• Инструменты для анализа вредоносных программ.
• Honeypot (ловушки для хакеров).
• Подборка инструментов вредоносных программ для Android.
• Инструменты для сетевого анализа.
• Различные эксплойты.
• Инструменты OSINT.
• Сканеры уязвимостей Android.
• Инструменты для взлома паролей.
• Инструменты социального инженера.

🧷 Сайт с описанием инструментов.

🖇 GitHub.

‼️ Еще больше полезной информации, ты можешь найти по хэштегу в нашей группе #Подборка #Linux #Анонимность #Книга #Курс #Пентест #CTF #Raspberry #Android #Форензика #СИ #Android

Делись с друзьями и оставайся с нами. Ваш @Social_Engineering
👨🏻‍💻 Hashcat. Самый быстрый в мире взломщик паролей.

🖖🏻 Приветствую тебя user_name.

💬 Сегодня мы поговорим о Hashcat — это самый популярный и самый быстрый инструмент для взлома паролей на сегодняшний день, но не самый простой в использовании. Разумеется Я дам тебе весь необходимый материал, если тебя заинтересует данная тема.

📌 Hashcat имеет ряд особенностей:
• Полностью бесплатный.
• Открытый исходный код.
• Взлом нескольких хэшей одновременно.
• Использование нескольких устройств в одной системе.
• Работает в Linux, Windows и OSX.
• Мультиплатформенная (CPU, GPU, DSP, FPGA, и т. д.)
И многое другое...

🧷 Скачать Hashcat, можно с официального сайта.
На сайте присутствует hashcat binaries и hashcat sources. Первое – это бинарные (исполнимые) файлы, второе – это исходный код. Нам нужны бинарники, т.е. hashcat binaries.

☝🏻 Буквально месяц назад, hashcat получил крупное обновление. Changelog доступен на форуме проекта.

📎 Инструкция по hashcat: запуск, использование программы, опции, ошибки при использовании, графические интерфейсы и т.д.

🖇 Рекомендую к ознакомлению, книгу: "Продвинутый взлом паролей с Hashcat" на русском языке.

🧩 Репозиторий на GitHub Ряд полезной информации на Хабре.

🔖
Полезная статья: Как использовать Hashcat для взлома паролей, содержащих нелатинские символы (русские буквы в пароле, китайские иероглифы и пр.)

‼️ Еще больше полезной литературы, ты можешь найти по хэштегу в нашей группе #Книга #Курс #Взлом #Hashcat

Делись с друзьями и оставайся с нами. Ваш @Social_Engineering
👺 Кто и как ловит хакеров?

🖖🏻 Приветствую тебя user_name.

💬 Предлагаю твоему вниманию отличный видеоматериал от канала Люди Pro. В данном выпуске ты узнаешь о различных схемах, которые используют социальные инженеры и какие ошибки они допускают.

☝🏻 В видео ты найдешь ответы на интересные вопросы: На чём чаще всего попадаются киберпреступники? Самые распространённые ошибки, Что будет за одноразовую кражу $20 000 с помощью трояна? Кража какой суммы может спровоцировать интерес западных спецслужб? По каким странам лучше не работать хакерам и прочим киберпреступникам?

📌 Разобраны схемы мошенничества на досках объявлений, методы хищения денежных средств у юридических лиц, разобраны методы хакерской группировки «Cobalt» и как она работала.

Рекомендуем к просмотру: https://youtu.be/Ii8Tm5vBgU0

‼️ Напоминаю, в нашем канале есть крайне много полезного и интересного материала для тех кто хочет прокачать свои навыки социальной инженерии, любой материал ты можешь найти через поиск, либо по хештегам #СИ #Фишинг #ИБ #APT #hack #Взлом #Пентест #Книга #Курс
🔖 Подборка полезной информации и ресурсов. Часть 2.

🖖🏻 Приветствую тебя user_name.

💬 Предыдущий пост, собрал крайне много репостов и просмотров, благодаря Вашим отзывам и активности, мы дополним этот список для того что бы другие наши подписчики могли найти необходимую информацию по разным направлениям в сфере информационной безопасности.

• Список хакерских ресурсов для тренировок, в которых ты можешь законно и безопасно тренировать свои навыки в информационной безопасности. Список включает в себя крайне много ресурсов: от cистем удаленного банкинга, которые содержат распространенные уязвимости, до коллекции веб-приложений, уязвимых для внедрения команд.
https://github.com/joe-shenouda/awesome-cyber-skills

• Список советов по защите твоей цифровой безопасности и конфиденциальности, со ссылками на дополнительные ресурсы.
https://github.com/Lissy93/personal-security-checklist

• Список инструментов для исследования сетевого трафика: Захват трафика, Анализ трафика / проверка, Утилиты DNS, Извлечение файлов и многое другое...
https://github.com/caesar0301/awesome-pcaptools

• Web Hacking. Cписок предназначен для всех, кто хочет узнать о безопасности веб-приложений, но не имеет достаточно опыта и знание в этой сфере.
https://github.com/infoslack/awesome-web-hacking

• Огромный список ПО, библиотек, документов, книг, ресурсов и интересных вещей о безопасности.
https://github.com/sbilly/awesome-security

• Коллекция ресурсов, инструментов и других полезных материалов для Cybersecurity Blue Team.
https://github.com/fabacab/awesome-cybersecurity-blueteam

• Наш список литературы, курсов, статей и полезных материалов которые публикуются во втором канале, присутствует удобное меню для удобства и поиска нужного материала по определенной теме.
https://github.com/SE-adm/Book

• Завершает подборку список фильмов, которые необходимо посмотреть каждому, кого интересует тема информационной безопасности. Лично от себя, рекомендую ознакомится с документальными фильмами.
https://github.com/k4m4/movies-for-hackers

‼️ Список не претендует на полноту, раз в месяц будем дополнять данную коллекцию новым материалом. Делись с друзьями и сохраняй в избранное, для того что бы не потерять. Другую полезную информацию ты можешь найти по хэштегам в нашей группе #Подборка #Linux #Анонимность #Книга #Курс #Пентест #CTF #Raspberry #Android #Форензика
🐧 Linux Command Library.

🖖🏻 Приветствую тебя user_name.

💬 Сегодня хотелось бы поговорить о крутом приложении, а именно самоучителе в котором собраны основные команды, используемые при работе с UNIX системами.

📌
Приложение Linux Command Library включает в себя основные команды, которые разбиты по категориям:

• Users/Groups
• Files/Folders
• Search/Find
• Network
• System Information
• System Control
• Video/Audio
• Package Manager
• Terminal Games
• Hacking Tools
• One-liners
• Printing

🧷 Скачать приложение можно с Play Market.

‼️ В нашем канале собралось достаточно материала для изучения материала по разным темам. Найти такой материал ты всегда можешь по хештегам #Книга #Курс #Linux #Android #ИБ
📚 Курсы по разным темам. Подборка.

🖖🏻 Приветствую тебя user_name.

💬 Давно Я не выкладывал полезные курсы для изучения. Сегодня предлагаю тебе подборку полезного материала на различные темы. Благодаря этим курсам ты получишь знания которые сможешь применить на практике. Погнали...

Practical Network Defense — 19 различных модулей, 10 лабораторных сценариев, 5 часов обучающих видео на тему сетевой и системной безопасности. Описание модулей, есть в нашем облаке.

Бесплатный курс по взлому от HackerOne — Отличный курс для новичков который охватывает различные темы. Мы рекомендуем начать с этого плейлиста, если вы новичок во взломе или хотите освежить память.

Базовый курс по Web Security, от Стэнфордского университета — цель курса состоит в том, чтобы получить представление о наиболее распространенных веб-атаках и способах их противодействия. Ты узнаешь об основах, а также о последних достижениях в области Web Security.

Metasploit Unleashed — бесплатный курс, благодаря которому ты научишься использовать Metasploit, кроме того, данный курс является отличным справочников для пентестеров.

Android App Reverse Engineering 101 бесплатный курс по реверсу Android приложений.

Введение в реверсинг с нуля используя IDA PRO — интерактивный дизассемблер, который широко используется для реверс-инжиниринга. Он отличается исключительной гибкостью, наличием встроенного командного языка, поддерживает множество форматов исполняемых файлов для большого числа процессоров и операционных систем.

Kubernetes с Нуля для DevOps Инженеров — основы Kubernetes, поднятие и управление Kubernetes кластером, создавать и управлять основными компонентами Kubernetes, полное описание есть тут. Скачать бесплатно можешь из нашего облака.

Tradecraft — благодаря этому курсу ты научишься проводить целевую атаку как внешний субъект с Cobalt Strike. В этом сегменте представлены Metasploit Framework, Cobalt Strike, и вы узнаете, как организованы оба этих инструмента.

‼️ Еще больше курсов на различные темы, есть в нашей группе по хештегу #Курс
🔖 Подборка полезной информации и ресурсов. Часть 3.

🖖🏻 Приветствую тебя user_name.

💬 Мы продолжаем публиковать уникальные подборки по различным темам. Благодаря данной информации, ты можешь повысить свой скилл и получить необходимую информацию — бесплатно. Сохраняй в избранное и ознакомься с предыдущими подборками, если по какой-либо причине ты их пропустил:

▪️ Подборка полезной информации и ресурсов. Часть 1.

▪️ Подборка полезной информации и ресурсов. Часть 2.

• Начинает наш список, подборка готовых запросов Awesome Shodan Search Queries — список содержит готовые запросы для поиска систем управления, веб-камеры, принтеры (о которых мы писали неделю назад), IoT устройства, и многое другое...
https://github.com/jakejarvis/awesome-shodan-queries

Wi-Fi Арсенал — Всё что затрагивает тему Wi-Fi. Крайне много полезного софта на все случаи жизни. Общая информация, инструменты для аудита Wi-Fi сетей, мониторинг, сбор информации и еще десятки разделов:
https://github.com/techge/wifi-arsenal
https://github.com/edelahozuah/awesome-wifi-security/

• Список информации для взлома IoT устройств. Список содержит сборник статей, которые посвящены взлому различных устройств, от умных лампочек до умных дверных замков:
https://github.com/nebgnahz/awesome-iot-hacks

Форензика. Бесплатные инструменты и ресурсы с открытым исходным кодом. Включает в себя полезные инструменты, книги, статьи и различные ресурсы:
https://github.com/Cugu/awesome-forensics

• Репозиторий со списком полезных ресурсов для системного администратора:
https://github.com/kahun/awesome-sysadmin

• Дополнительная информация по Cobalt Strike. А так же, не забывай про нашу подборку связанную с этим фреймворком.
https://github.com/zer0yu/Awesome-CobaltStrike

‼️ Список не претендует на полноту, по мере нахождения полезного материала, мы будем дополнять данную коллекцию. Делись с друзьями и сохраняй в избранное, для того что бы не потерять. Другую полезную информацию ты можешь найти по хештегам в нашей группе #Подборка #Linux #Анонимность #Книга #Курс #Пентест #CTF #Raspberry #Android #Форензика. Твой S.E.
🔖 Подборка полезной информации и ресурсов. Часть 4.

🖖🏻 Приветствую тебя user_name.

💬 Мы продолжаем публиковать уникальные подборки по различным темам. Благодаря данной информации, ты можешь повысить свой скилл и получить необходимую информацию — бесплатно. Сохраняй в избранное и ознакомься с предыдущими подборками, если по какой-либо причине ты их пропустил:

▪️ Подборка полезной информации и ресурсов. Часть 1.

▪️ Подборка полезной информации и ресурсов. Часть 2.

▪️ Подборка полезной информации и ресурсов. Часть 3.

• Начинает наш список, крутая подборка материала на тему #lockpicking, если ты читал нашу статью на тему физической безопасности, то должен понимать какую роль оказывает взлом замков для социального инженера.
Репозиторий включает в себя множество ресурсов, статей, видео, книг, инструментов и другого полезного материала.

• Как бы это неожиданно не звучало, но самым популярным методом #СИ, является фишинг. Особенно сейчас, в период напряженной обстановки в мире, атакующие активно использовали тему пандемии и добились максимального отклика от своих жертв. В репозитории собраны сотни статей, инструментов и методов, которые активно использовали фишинг при атаке.

#Форензика. Я уже публиковал подборку на эту тему, но это было давно и пришло время дополнить существующий список. Репозиторий включает в себя огромное количество материала и делиться на множество направлений. Если тебя заинтересовала тема форензики то рекомендуем ознакомиться с подборкой литературы компьютерного криминалиста.

Awesome Infosec. Курсы, статьи, книги и еще десятки направлений на тему информационной безопасности:
https://github.com/onlurking/awesome-infosec

• Наш список литературы, курсов, статей и полезных материалов которые публикуются во втором канале, присутствует удобное меню для удобства и поиска нужного материала по определенной теме.
https://github.com/SE-adm/Book

‼️ Список не претендует на полноту, по мере нахождения полезного материала, мы будем дополнять данную коллекцию. Делись с друзьями и сохраняй в избранное. Другую полезную информацию ты можешь найти по хештегам в нашей группе #Подборка #Linux #Анонимность #СИ #Книга #Курс #Пентест #Android #Форензика. Твой S.E.
🎣 Социальная инженерия. Фишинг.

🖖🏻 Приветствую тебя user_name.

💬 Как бы это не звучало, но самым популярным методом СИ, является фишинг, который стал главной угрозой для различных организаций и обычных людей.

👨🏻‍💻 Как ты уже знаешь, самый уязвимый компонент любой информационной системы располагается между компьютерным креслом и клавиатурой. Человек бывает рассеян, невнимателен, недостаточно информирован, поэтому часто становится мишенью фишинговых атак.

☝🏻 Сегодня, Я нашел для тебя отличный ресурс, где публикуют техники, методы и различные фишинговые изощрения, которые идут в ход при проведении социотехнического тестирования, и о разнообразных тонкостях, которых в нашем деле — великое множество. Примеров крайне много и каждый найдет для себя полезную информацию.

🧷 https://blog.antiphish.ru/tags/daydzhest/

‼️ Несомненно, еще 1 ресурс в копилку социального инженера. Не забывай что в нашем канале ты можешь прокачать свои навыки социальной инженерии абсолютно бесплатно. Используй для этого хештеги #СИ #Фишинг #Профайлинг #НЛП #hack #tools #Подборка #Книга #Курс. Делись с друзьями, добавляй в избранное и включай уведомления что бы не пропустить новый материал. Твой S.E.
🔖 Подборка полезной информации и ресурсов. Часть 5.

🖖🏻 Приветствую тебя user_name.

💬 Почти месяц прошел с того момента, как я опубликовал 4 часть подборки полезного материала, благодаря этой информации ты можешь прокачать свой скилл в нужной для тебя категории и получить уникальные знания — бесплатно.

📌 Часть 1Часть 2Часть 3Часть 4

• Начинаем с коллекции ресурсов, связанных с аудитом безопасности автомобилей. В репозитории собраны различные инструменты, статьи, книги, видеоматериал, сайты, блоги оборудование и подкасты.
https://github.com/jaredthecoder/awesome-vehicle-security

• Огромный список PHP - бибилиотек и полезных ресурсов для изучения.
https://github.com/ziadoz/awesome-php#security

• Список книг, ресурсов, инструментов, площадок для практики по reverse engineering.
https://github.com/tylerha97/awesome-reversing

• Список конференций по информационной безопасности с 2012 по 2020 года.
https://github.com/PaulSec/awesome-sec-talks

• В этом репозитории перечислены инструменты статического анализа для всех языков программирования, инструменты сборки, файлы конфигурации и многое другое.
https://github.com/analysis-tools-dev/static-analysis

• Коллекция ресурсов и полезного материала, на тему криптографии.
https://github.com/sobolevn/awesome-cryptography

• Очень много полезного материала по безопасности ядра Linux.
https://github.com/xairy/linux-kernel-exploitation

P.S. Советую ознакомится с литературой "Пошаговое руководство по внедрению эксплойта в ядро Linux". Это руководство для Вас будет как путеводитель по ядру в Linux, сопровождаемый практическим примером. Написание эксплойтов дает хорошее понимание схемы функционирования ядра. Кроме того, в данном руководстве есть различные отладочные техники, инструменты, наиболее распространенные подводные камни и методы решения возникающих проблем.

‼️ Список не претендует на полноту, раз в месяц будем дополнять данную коллекцию новым материалом. Делись с друзьями и сохраняй в избранное, для того что бы не потерять. Другую полезную информацию ты можешь найти по хэштегам в нашей группе #Подборка #Linux #Анонимность #Книга #Курс #Пентест. Твой S.E.