Social Engineering
126K subscribers
880 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
Экспорт pgp ключей на Смартфон.
​​
Если вы используете на ПК программу gpg4usb, то вот ваши действия на ПК:

- Зайти в менеджер ключей
- Выбрать нужный ключ, поставив галочку напротив него
- Нажать кнопку "Экспорт в файл"
- Выбрать куда сохранить открытый ключ (Public key), сохранить.
- В менеджере ключей правкой кнопкой нажать на всё тот же нужный ключ, выбрать "показать свойства ключа"
- Нажать на кнопку "Экспортировать секретный ключ", подтвердить экспорт, сохранить.

Теперь у вас есть два файла-ключа: открытый (публичный) и закрытый (секретный). Скопируйте их на смартфон.

Действия на смартфоне:

- Установите приложение OpenKeyChain.
- Запустите и в разделе "Ключи" нажмите +
- Импорт из файла - нажмите иконку папки сверху, выберите свой файловый менеджер
- Укажите ключи для импорта, оба.

Можно также из раздела "Ключи" нажать на меню сверху в правом углу и выбрать "Управление ключами". Уже там нажать "импорт ключа из файла", а затем выбрать в правом верхнем углу в меню "read from clipboard" - "прочитать из буфера обмена".
Для этого нужно заблаговременно открыть файл ключа любым текстовым редактором на смартфоне, скопировать весь текст из файла и из буфера обмена вышенаписанным способом импортировать как открытый, так и закрытый ключ.

Процесс шифрования/дешифрования предельно прост.
В программе OpenKeyChain есть пункт меню "Зашифровать/Расшифровать". Можно зашифровать выбранным ключом либо текст, либо файлы. Расшифровать в одно касание текст из буфера обмена (предварительно скопировав зашифрованное послание в буфер обмена)

В jabber клиенте Conversation работает поддержка OpenKeyChain и OpenPGP, указав свои ключи, появляется возможность налету шифровать и расшифровывать сообщения в чате того или иного джаббера.

#pgp
Как найти уязвимые места у человека?

Как известно, насилие — не лучший способ решения проблемы, прибегать к которому стоит только в самых крайних случаях, когда другие способы не возымели действия. Именно поэтому люди предпочитают наносить удары другого рода, а именно моральные удары словами.

Читать в telegraph | Зеркало

Читать в tumblr

#СИ
Самовнушение — это процесс внушения, адресованный самому себе. Самовнушение позволяет вызывать у самого себя те или иные ощущения, восприятия, управлять процессами внимания, памяти, эмоциональными и соматическими реакциями.

Читать в telegraph | Зеркало

Читать в tumblr

#СИ
Периодически у людей складываются неверные представления о чтении человека по невербальным сигналам и последующим определением лжи, в ходе чего возникают стереотипы и мифы в теме профайлинга. Многие считают, что по одному жесту достаточно сказать - врет человек или нет. На самом деле не все так просто.

Всегда ли стресс - это ложь? Как правильно выявить обман? Можно ли по глазам определить - врет человек или нет? Можно ли сделать вывод о лжи по одному сигналу? Может ли значить жест все что угодно?

Советуем посмотреть данный ролик, Приятного просмотра 😉

Смотреть на YT

#СИ #Видео
В данной статье Вы узнаете что такое Форензика.
Методы и техники компьютерной криминалистики.

ССЫЛКИ НА ОСНОВЫНЕ ИНСТРУМЕНТЫ ФОРЕНЗИКИ

Такие как 👇🏻

1. Создание образа диска, раздела или отдельного сектора.
2. Обработка сформированных образов дисков.
3. Сбор данных с жестких дисков.
4. Анализ файлов найденных на жестких дисках.
5. Извлечение данных из файлов.
6. Обработка данных в оперативной памяти (RAM).
7. Анализ сетевого стека и браузеров.
8. Анализ email-сообщений.
9. Поиск артефактов на HDD и периферии
10. Специализированные паки и фреймворки

А так же ссылки на полезный материал ( книги, статьи, курсы ( платные и бесплатные), площадки для тренировки )

Для тех, кто хочет проверить свои знания в деле форензики, доступен бесплатный онлайновый тест Computer Forensics Fundamentals.

Читать в telegraph | Зеркало

#Форензика
RAT — аббревиатура англ. Remote Access Toolkit, в переводе — «средство удалённого администрирования» или «средство удалённого управления». Термин получил распространение среди системных администраторов и хакеров.

Стоит отметить что, чаще всего этот термин используют крэкеры, понимая под этим утилиту для несанкционированного доступа к системе удаленного пользователя с корыстными целями.

Читать в telegraph | Зеркало

#rat #троян #форензика
21 вопрос, который стоит задавать себе каждую неделю

Если вы будете каждую неделю честно отвечать на эти вопросы – вы начнете видеть новые возможности и перспективы.

В вашей жизни прибавится осознанности и направленности.

И постепенно жизнь будет двигаться туда, куда хотите вы!

Читать в telegraph | Зеркало

#Полезное
Дедукция — это логический вывод в процессе мышления от общего к частному, при помощи прибавления к общей посылке частной посылки и получения частного вывода.

В первую очередь важно понимать, что для развития дедукции нужно развивать свой мозг: логическое мышление, память, внимание, воображение. А, следовательно, все упражнения для развития мозга подойдут и для развития дедукции.

Читать в telegraph | Зеркало

#СИ #Полезное
​​Наблюдательность - способность подмечать в вещах и явлениях признаки и черты существенно важные, интересные и ценные с какой-либо точки зрения, но мало заметные и поэтому ускользающие от внимания большинства людей.

Наблюдательность не сводится к одному лишь умению вести наблюдение. Она предполагает любознательность, постоянное стремление узнавать новые факты и подробности.

Наблюдательным называют человека, который способен подмечать ценные факты «на ходу», в любых ситуациях жизни, в процессе любой деятельности. Наблюдательность предполагает постоянную готовность восприятия.

7 упражнений для развития наблюдательности.

Приятного чтения. 😉

Читать в telegraph | Зеркало

Читать в tumblr

#Полезное
​​Сегодня выходной.

Самое время посмотреть что нибудь интересное.
Советую Вам фильм "Кто я" \ "Who Am I" 2014 год.

Ознакомиться с сюжетом фильма можно по ссылке ниже.

Приятного просмотра. 😉

#Фильм
Как казаться умнее?

Вы удивитесь, узнав, сколько людей не проходит собеседование на работу, просто потому, что не смогли правильно себя преподнести. А другие соискатели, без опыта, таланта и должного багажа знаний с легкостью проходили собеседование на вакансию, для которой они совершенно непригодны. В итоге, умный, но рассеянный человек отправляется на поиски новой работы, а наш удалец с правильно подвешенным языком, получает должность в компании.

Читать в telegraph | Зеркало

#СИ
​​Всё время, пока в Голливуде снимали фильмы про хакеров, самым популярным инструментом для «взлома» была утилита nmap. ( К слову об этой утилите можно прочитай в нашей группе. Тут и тут 😉 )

Когда продюсеры фильма пытались добавить немного реалистичности, на экране компьютеров мелькал вывод nmap. Вроде бы первой отличилась Тринити из фильма «Матрица». Также эта утилита появлялась в Elysium, The Bourne Ultimatum, Die Hard 4 и других киношках.

Первый сезон Mr Robot получил одобрение от специалистов по безопасности за попытки реалистичного показа работы хакеров. В показанных эпизодах хакеры общались через IRC, использовали виртуальные машины Linux, а главный герой ходил в толстовке с капюшоном.

Кратко рассмотрим увиденные нами в сериале средства для взлома. 🤨👇🏻

Читать в telegraph | Зеркало
Что такое fork bomb и как это использовать?


Fork Bomb
- это DoS атака, которая исполняется на компьютере путём открытия ещё одного своего экземпляра, который откроет ещё несколько... для уничтожения доступных свободных ресурсов. Конечным результатом будет зависание машины. Кратко говоря, программа запускает себя забивая ОС и всё. Варианты такого безумия существуют разные. 😉👇🏻

Читать в telegraph | Зеркало

#fork #bomb #linux #windows