Social Engineering
126K subscribers
880 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
​​💬 Привет.

❗️В нашем канале появился 🤖 бот обратной связи.

💬 Если Вы желаете оставить Отзыв, Предложение, Пожелание, Жалобу, Получить обратную связь или просто задать любой вопрос, Вы можете написать в @Social_Engineering_bot 👈🏻 Либо написать администратору канала. Все ссылки в описании канала.☝🏻

⚠️ Так же хочу напомнить что в нашем канале Вы никогда не увидите рекламы связанной с Казино, Ставками, Схемами "Как заработать 100к за час" и прочей грязи. ⚠️

📌 Мы отказываем очень многим рекламодателям, с целью предостеречь Вас от обмана в таких группах. ⚠️ Все средства которые мы получаем с рекламы идут на развитие канала‼️

💬 Помимо всего этого, хочу сказать, что данный канал был создан НЕ с целью заработать или получить какую либо выгоду, а был создан исключительно для обмена информацией и изучения такой темы как Социальная инженерия и все что напрямую или косвенно относится к этой теме.

📌 А так же, мы хотим создать ресурс, в котором Вы найдете ответы на любые вопросы связанные с СИ, Профайлингом, НЛП и т.д. Сделать для Вас полный справочник по Социальной инженерии и создать чат, где Вы сможете общаться на любые темы.

💬 Развивайтесь вместе с нами, изучайте материал, оставляйте отзывы, делитесь опытом, высказывайте свое мнение по любым вопросам. Для нас Важно понимать что мы делаем правильно, а что нет. Ваша активность это главное.

👏🏻 Ждем ваши Отзывы, Предложения или Жалобы в @Social_Engineering_bot 🤖

🖤 Спасибо что остаетесь с нами.
☠️ Генерируем Backdoor для удалённого доступа с помощью TheFatRat.

📌 Сегодня мы познакомимся с инструментом 🐀 The Fat Rat. Простой инструмент для создания бэкдора для обхода AV и простой инструмент для атаки после эксплуатации, такой как атака браузера, dll .

⚠️ Этот инструмент компилирует вредоносное ПО с популярной полезной нагрузкой, а затем скомпилированные вредоносные программы могут быть выполнены на windows, android, mac.

👾 Вредоносные программы, созданные с помощью этого инструмента также имеют возможность обойти большинство AV защиты программного обеспечения (антивирусов)☝🏻

👨🏻‍💻 Читать в telegraph | Зеркало

#TheFatRat #Backdoor #hack
🧠 НЛП: разрыв шаблона.

📌 С распространением методик НЛП выражение «разрыв шаблона» стало часто применяться в разговорной речи, причем смысл, который в него вкладывают отдельные индивиды, может быть совершенно разным 🤷🏻‍♂️

📌 Разрыв шаблона можно произвести под 😵 гипнозом, при наличии опытного практика НЛП, можно использовать техники для работы над собой в одиночку, в паре или группе. Безусловно, работа с подсознанием дает результаты, но! еще не придумано более эффективного способа изменить что-либо в себе, чем целенаправленные действия.

💬 Эта статья предназначена для истинных практиков, чье желание разорвать шаблоны безотлагательно и твердо, а также для тех, кто хочет добиться максимальных результатов в кратчайшие сроки☝🏻

👨🏻‍💻 Читать в telegraph | Зеркало

#НЛП
👨🏻‍💻 Основы работы с Metasploit Framework.

📌 Metasploit это один из наиболее популярных и часто используемых в практике пен-теста инструментов для создания, тестирования и использования эксплойтов😈

💬 В данной статье рассмотрим теорию, понятия, принципы работы и небольшой пример демонстрирующий ключевые возможности этого монстра в деле‼️

👨🏻‍💻 Читать в telegraph | Зеркало

Руководство пользователя Metasploit Pro ( Переведено на Русский язык. )

#Metasploit
⚠️ Как угоняют каналы в Telegram и что с этим делать?

💬 В июне сообщество администраторов в Telegram захлестнула волна воровства каналов. Аккаунты мошенников разные, но почерк один — 💸 покупка канала и предварительный созвон в 📞Skype. Чем новый способ отличается от прежних и как обезопасить себя?

👨🏻‍💻 Читать в telegraph | Зеркало

#telegram #hijacking #Хакер
😏 Тактические приемы влияния НЛП

📌 Так или иначе, мы все, в деловой среде, так же как и светской жизни, общаемся друг с другом не просто так 🤷🏻‍♂️ а с определенными целями. И если мы их достигаем, то в целом это влияет не только на наше самочувствие и самооценку, но и на социальный и жизненный уровень в целом ☝🏻

💬 Что мы можем использовать в отношении партнеров по общению🤝, чтобы добиться определенного влияния на их поведение и что могут использовать они в отношении нас ? И насколько эффективны те или иные приемы 😎

👨🏻‍💻 Читать в telegraph | Зеркало

#НЛП
​​💣 Zip-бомба.

🧨 Zip-бомба, также известная как Архив Смерти ☠️ — архивный файл, который по своей природе обладает разрушающим действием. ⚠️ При распаковке может вызвать крах системы. ⚠️

👀 Внешне подобный файл выглядит как маленький архив. При распаковке распаковывается тот же самый архив. Данный файл может представлять опасность для антивирусов: в попытке распаковать все архивы антивирус может забить всю память и ничего не найти 🤷🏻‍♂️

☝🏻 Внешне 42. zip представляет собой обычный архив весом 42 килобайта, но если его распаковать, вы получите 4,5 петабайта информации‼️ Думаете это невозможно🤷🏻‍♂️ Как бы не так. Сама по себе ZIP-бомба не более чем пустышка, но в ней зашит особый алгоритм генерирования данных. Если пользователь попытается распаковать такой архив, содержащиеся в нём слои по 16 файлов на уровень начнут разворачиваться, генерируя огромное количество бессмысленной информации. 🤯 В результате «взрыва» этой ZIP-бомбы диск оказывается забитым кэшем под завязку и система полностью зависает или падает в BSOD. ‼️

👨🏻‍💻 Кому интересна данная тема, кто хочет узнать, более подробно, структуру и алгоритмы и получить исходники 🧨 zip бомбы, Советуем к прочтению. Данную Статью. а так же ее перевод на Хабре.

Вся информация представлена в ознакомительных целях, не нужно скачивать архив и запускать на ПК, Все действия на Ваш страх и риск.

#Zip #bomb
🧠 Несколько приемов воздействия словом.

☝🏻 Наша цель – научиться управлять разговором. Так, чтобы вы могли при желании ставить собеседников в тупик, либо легко спрыгивать с нежелательных для вас тем общения. 🙃

💬 Суть подобных трюков – в переводе фокуса внимания. Это можно сделать мягко и незаметно, и человек далеко не сразу поймет, что тема разговора уже сменилась🤷🏻‍♂️, а можно ярко и шокирующе. Чтобы перехватить инициативу, пока он приходит в себя.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология
😎 Эффект прайминга как один из самых интересных методов Социальной Инженерии.

💬 В конце XX века психологи обнаружили интересный факт: если два события следуют одно за другим, впечатления от первого события очень сильно влияют на Ваше отношение ко второму, даже если логически они между собой никак не связаны 🤷🏻‍♂️

📌 Этот феномен, получивший название «прайминг-эффекта». Давайте разберемся, как этот эффект применяется в СИ.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
👨🏻‍💻 Бесфайловая атака при помощи PowerShell Empire.

📌 Сегодня поговорим об инструменте, для тестирования на прониконовение - PowerShell Empire.

⚙️ Этот инструмент позволяет совершать атаки не имея бинарника, именно поэтому такой тип атак называют бесфайловые☝🏻

💬 По умолчанию арсенал Kali Linux позволяет проводить множество атак на машины под управлением ОС Windows, но как минимум одного, современного инструмента в ней не хватает🤷🏻‍♂️. В данной статье речь пойдет об инструменте Empire, которым стоит дополнить ваш дистрибутив, чтобы существенно расширить возможности для эксплуатации и пост-эксплуатации Windows систем в сети.

👨🏻‍💻 Читать в telegraph | Зеркало

#PowerShell #Empire
👾 XSS: базовые знания, введение.

💬 Что такое XSS-уязвимость🤷🏻‍♂️ Стоит ли ее опасаться? Межсайтовый скриптинг (сокращенно XSS) — широко распространенная уязвимость, затрагивающая множество веб-приложений. ☝🏻Она позволяет злоумышленнику внедрить вредоносный код в веб-сайт таким образом, что браузер пользователя, зашедшего на сайт, выполнит этот код.

👨🏻‍💻 Читать в telegraph | Зеркало

#XSS
😵 Технологии манипулятивного воздействия на массовое сознание.

💬 В данной статье рассматриваются технологии манипулятивного воздействия как на личность, так и на общество в целом,☝🏻 а также их применение в политических процессах, таких как предвыборная компания.

📌 Выявлены основные черты, методологические принципы и направления манипулирования. Рассмотрена технологическая концепция изменения массового сознания 🧠 которая называется «Окно Овертона», определены ее основные рычаги давления, а также механизмы противостояния ей и последствия применения.

👨🏻‍💻 Читать в telegraph | Зеркало

☝🏻 А так же в данной статье приведены 10 способов манипулирования общественным сознанием с помощью СМИ.

#СИ #Психология #ОкноОвертона #СМИ
Набор программ для взлома программ. Выбираем инструменты для реверса.

❗️У каждого реверс-инженера, вирусного аналитика и просто исследователя со временем появляется устоявшийся набор утилит 🛠 которыми он постоянно пользуется для анализа, распаковки или кряка.

💬 В этом обзоре я поделюсь своей версией. ☝🏻 Это будет полезно всем, кто еще не обзавелся своим набором и только приступает к изучению этой темы. Впрочем, и опытному реверсеру должно быть любопытно, что используют коллеги по цеху.

👨🏻‍💻 Читать в telegraph | Зеркало

#hack #debug
⚠️ Осторожно, манипуляция! 12 примеров из популярных фильмов.

💬 Учимся понимать, когда вами манипулируют, анализируя эпизоды из популярных кинолент. 🎞

🤯 Манипуляция – это действие, направленное на достижение собственных целей путем обмана или использования «слабых мест» собеседника.

📌 Каждый из нас постоянно сталкивается с манипуляцией во время общения. От невинных попыток родственников добиться от нас выполнения какой-нибудь просьбы до активного прессинга продавцов, которые пытаются продать нам что-нибудь нужное. 🤷🏻‍♂️ К сожалению, мы далеко не всегда осознаем, что нами манипулируют, а значит, и не пытаемся защититься от этого негативного воздействия☝🏻

❗️Манипуляторы очень часто умудряются добиваться своего, так как умело используют человеческие эмоции и слабости в своих целях. С таких приемов мы и начнем.❗️

👨🏻‍💻 Читать в telegraph | Зеркало

Дополнительный материал: Социальная инженерия в кино. 🎬7 фильмов, по которым можно изучать социальную инженерию.

#СИ
🔐 Шифрование почты. Теория и практика.

Привет всем 😉

🖤 Спасибо что зашли к нам в чат. Благодаря этому мы поняли, какие темы Вам интересны, на какие темы стоит поговорить, что стоит дополнить, и чего Вам не хватает. Спасибо за Ваши отзывы которые Вы пишите в бота обратной связи @Social_Engineering_bot 🤖 Каждому дадим ответ, и постараемся помочь. 😉

📌 Сегодня очень много внимания было завтронуто безопаспности в сети, и прочим моментам которые связывают эту тему. Так же нам поступило несколько вопросов по шифрованию переписки и безопасности в сети. Давайте немного затронем данную тему.

💬 История переписки — лакомый кусок для многих. 😎 Хакеры ищут в ней личные и корпоративные секреты, компании анализируют почтовый трафик для рассылки таргетированной рекламы, а спецслужбы выискивают признаки готовящихся преступлений и пытаются выяснить круг общения подозреваемых 👤

☝🏻 Единственный способ осложнить сбор информации из перехваченной почты — это шифровать ее. Но как именно? 🤷🏻‍♂️

👨🏻‍💻 Читать в telegraph | Зеркало

Так же предлагаю ознакомиться с данным материалом:

▪️ Справочник анонима. Теория и практика шифрования почты.

▪️ Краткий справочник анонима. Виды шифрования и защиты трафика, выбор софта.

#Mailvelope #Keybase #OPENPGP #S_MIME #mail #ИБ
😵 Вербовка людей. Психология Высшей Школы КГБ.

☝🏻С самых истоков основания спецслужб и контрразведки, 𝖘𝖔𝖈𝖎𝖆𝖑 𝖊𝖓𝖌𝖎𝖓𝖊𝖊𝖗𝖎𝖓𝖌 была неотъемлемой частью этих структур❗️

💬 В этой статье вы узнаете основные принципы и методы вербовки людей. ‼️ Какие методы и приемы применяются на практике, способы воздействия и еще много нужной и полезной информации. приятного чтения 😉

👨🏻‍💻 Читать в telegraph | Зеркало

#Вербовка #Психология #СИ #НЛП
🧠 Сигналы с помощью которых, вами манипулируют — подсказка от мастера переговоров.

📌 В переговорах есть несколько режимов. Можно выделить два основных: Эмоциональный и Рациональный. ☝🏻

💬 Наша задача как переговорщика, который имеет дело с жестким оппонентом, — научиться переводить переговоры из эмоционального в рациональный режим.

‼️ Все техники ведения переговоров, которые мы обозначим ниже, будут направлены на перевод переговоров из эмоционального режима в рациональный. Техники, которые помогут достичь результата.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
🔒 Создаём зашифрованный контейнер в Linux штатными средствами.

📌 Сегодня я вам расскажу как создать зашифрованный контейнер в Linux штатными средствами☝🏻 Т.е. нам не надо будет устанавливать какие-то внешние программы, мы будем пользоваться утилитами, которые уже существуют в 🐧 Linux "из коробки" или на уровне ядра.

👨🏻‍💻 Читать в telegraph | Зеркало

#Linux #dataset_definition #cryptsetup
​​🤫 Тихая разведка. Изучаем инструменты и техники пассивного сбора информации.

📌 Успешность тестов на проникновение многом зависит от качества составления профиля жертвы. Какими сервисами и софтом она пользуется 🤷🏻‍♂️ На каких портах и протоколах у нее есть открытые подключения? C кем и как она общается?

💬 Большую часть такой информации можно получить из открытых источников. Давай посмотрим, что для этого нужно сделать‼️

👨🏻‍💻 Читать в telegraph | Зеркало

#recon #пентест #гайд
🧠 Основы психодиагностики.

🤷🏻‍♂️ Как научиться понимать, что за человек перед вами, почему он ведет себя так или иначе? В чем секрет успешного общения с разными людьми

💬 Предлагаю вашему вниманию несколько внешне невинных вопросов, которые помогают заглянуть в голову 🤯 любому человеку.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология #СИ
⚠️ Целенаправленная социальная инженерия. Нестандартные техники введения в заблуждение.

📌 В предыдущей статье мы разобрали массовые атаки☝🏻Но их применимость ограничена: пентестер не может позволить себе рассылать свои ловушки по всем сотрудникам проверяемой организации в надежде, что кто-то попадется 🤷🏻‍♂️

💬 Поэтому в этой статье мы рассмотрим несколько техник социальной инженерии, которые можно использовать, когда определена конкретная жертва😏

👨🏻‍💻 Читать в telegraph | Зеркало

📌 Предыдущая статья:

Оружие массового заблуждения. Разбираем 10 простых рецептов социальной инженерии.

#СИ