Social Engineering
126K subscribers
880 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
5 Способов сделать речь убедительнее.

Самые убедительные ораторы способны зажигать своими словами сердца миллионов. Но они проводили годы в тренировках, а так же обладали сильной харизмой.

Используйте некоторые хитрости для достижения более быстрого результата в ораторском мастерстве.

Читать в telegraph | Зеркало

#Полезное
Мобильная криминалистика. Извлекаем данные из iOS-устройств и проводим их анализ

Мобильный девайс, будь то смартфон или планшет, может рассказать о своем хозяине гораздо больше, чем его друзья, родные и близкие. Именно поэтому зачастую расследование правонарушения начинается с изучения данных, хранящихся на этих устройствах. Ты когда-нибудь задумывался о том, какую информацию могут извлечь правоохранительные органы, если к ним в руки попадет «яблочный» девайс? Нет? Ну тогда я тебе расскажу, а заодно и покажу, как это делается.

Читать в telegraph | Зеркало

#Форензика
Forwarded from Cybersecurity & Co. 🇺🇦 (Alexander Litreev)
⚡️Уязвимость ВКонтакте

Сегодняшняя новость номер один посвящена социальной сети номер два — во ВКонтакте во всю эксплуатируется серьезная уязвимость. На сотнях страниц различных организаций появились странные посты. Как выяснилось позднее, социальная сеть оказалась подвергнута XSS-уязвимости. Вредоносный скрипт разместили на одной из страниц сети, при посещении которой на страницах, администрируемых жертвой, автоматически размещалась публикация как на картинке выше. Уязвимость до сих пор не исправлена.

Что тут можно сказать — соц. сеть без адекватной bug bounty политики получила то, что заслужила.

Сам скрипт:
https://github.com/rzhaka/prikol/blob/master/yrap.js
Forwarded from Cybersecurity & Co. 🇺🇦 (Alexander Litreev)
О какой безопасности вообще можно говорить, если у ВКонтакте элементарно не настроена самая базовая политика безопасности CSP (Content Security Policy).

Content Security Policy устанавливает перечень доверенных ресурсов, откуда могут подгружаться различные скрипты и прочие материалы. У Facebook, например, такая политика настроена. ВКонтакте же весьма халатно отнеслась к вопросу безопасности пользователей и уже далеко не первый раз.
Данные еще 127 000 000 пользователей выставлены на продажу

Хакеры, ранее продававшие информацию 620 миллионов пользователей 16 крупных сайтов, выставили на продажу новую порцию данных.

https://xakep.ru/2019/02/15/more-gnosticplayers-dumps/
Анонимная виртуальная машина. Устанавливаем VirtualBox в Tails

Tails — лучшaя oпeрaциoннaя систeмa, eсли вы xoтитe сдeлaть вaшe присутствиe в сeти мaксимaльнo aнoнимным. Нo oнa имeeт нeкoтoрыe oсoбeннoсти, кoтoрыe мeшaют пускать в ход её как полноценный десктоп. Одна из них — безнадежность возможности установить VirtualBox. Вот несколько причин, которые мешают установить VirtualBox в Tails 👇🏻

Читать в telegraph | Зеркало

#Полезное
Как научиться разбираться в людях. Литература и практические советы.

Как научиться разбираться в людях? Советы в этом видео, помогут читать человека. Вы узнаете какие научные дисциплины стоит изучать, чтобы овладеть этим навыком, Автор посоветует научную и научно-популярную литературу на эту тему. Книги по языку телу, невербальным коммуникациям и мимики человека. А также, будут рассмотрены практические советы для тренировки этого навыка.

Приятного просмотра 😉

Смотреть на YT

#Видео
​​Ваши отпечатки в сети 😉

Что такое отпечаток браузера мы уже рассказывали тут.

http://ipleak.com/
https://browserleaks.com/
https://whoer.net/
https://panopticlick.eff.org/
7 способов правильно просить и получать желаемое

Мы часто боимся попросить об услуге, нам неловко или мы боимся услышать отказ. Эти простые советы от философа Элис Бойс облегчат жизнь и сделают так, что окружающие сами с радостью придут вам на помощь.

Читать в telegraph | Зеркало

#СИ
​​📖 ​​​​​​ Журнал: Linux Format №12 (декабрь 2018)

Linux Format - первый в России ежемесячный журнал на русском языке, целиком посвященный операционной системе Linux. Редакционная политика — своевременное и полноценное информирование читательской аудитории о современном состоянии индустрии программного обеспечения с Открытым кодом, публикация обзоров о технологических новинках и обучающих программах, новости и интервью.

💾 Скачать

#linux_format
​​Penetration Testing With the Bash Shell

Глава 1
, "Знакомство с Bash", знакомит читателей с основными понятиями bash.
Глава 2, "Настройка вашей оболочки", фокусируется на советах и ​​хитростях командной строки.
Глава 3, "Разведка сети" охватывает утилиты командной строки. В этой главе представлены многочисленные инструменты, включая Dnsmap, Nmap и Whois.
Глава 4," Эксплуатация и реверс" фокусируется на демонстрации и обсуждение фундаментального реверс-инжиниринга.
Глава 5, "Эксплуатация уязвимости и мониторинг сети" смещает акцент на эксплуатацию уязвимостей.

Язык - Англ.
Формат - PDF.

💾 Скачать
Как маркетологи манипулируют сознанием

Мозгом человека можно управлять. Достаточно знать несколько хитростей, которые открыли в последние годы психологи и нейробиологи. Благодаря этим методам в науке продвижения товаров появилось новое успешное течение — нейромаркетинг.

Читать в telegraph | Зеркало

#СИ
На «Пикабу» рассказали, как «Альфа-Банк» опубликовал в интернете фото клиента. В банке начали проверку.

По словам автора, у курьеров банка есть неформальный чат, в котором издеваются над снимками клиентов.

Источник
Статьи и новости о технологиях, гаджетах и аксессуарах на канале
https://t.me/Techno_Blog_News

Техноблог - понятие широкое, поэтому затрагиваю важную проблему e-Commerce в России и на международном уровне.
Подписывайся на канал https://t.me/Techno_Blog_News
10 человек, которые обманули систему, чтобы жить лучше.

Обход законов и нахождение изъянов в системе не только удел мошенников. Предприимчивые люди по всему миру благодаря нестандартному мышлению находят выгоду там, где, казалось бы, её быть не может. И такие истории далеко не всегда являются лишь выдумками голливудских сценаристов.

Читать в telegraph | Зеркало

#СИ
Всем привет.
Смотрели новый выпуск от Mental TV ?

Как Познер раскрывает личность. Чем отличается интервью Урганта от Яровой?

Как Владимир Познер проводит свои интервью? Как у него получается раскрыть гостя? Какие вопросы он использует? Какие самые яркие интервью у него были? Чем его блиц лучше Дудя? Анализ самых противоречивых и неоднозначных интервью, разбор ярких моментов в этом выпуске.

Смотреть на YT

#Видео
​​20 самых громких киберпреступлений 21 века.

Количество кибератак в мире возрастает, делая интернет все менее надежным. Киберпространство, как говорили раньше, - довольно-таки опасное место. Иногда масштаб этой опасности даже трудно оценить.
Technology Review подготовили список из 20 наиболее впечатляющих кибератак последних 15 лет.

Читать в telegraph | Зеркало

#Полезное