Social Engineering
126K subscribers
880 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
🧠 Несколько приемов воздействия словом.

☝🏻 Наша цель – научиться управлять разговором. Так, чтобы вы могли при желании ставить собеседников в тупик, либо легко спрыгивать с нежелательных для вас тем общения. 🙃

💬 Суть подобных трюков – в переводе фокуса внимания. Это можно сделать мягко и незаметно, и человек далеко не сразу поймет, что тема разговора уже сменилась🤷🏻‍♂️, а можно ярко и шокирующе. Чтобы перехватить инициативу, пока он приходит в себя.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология
😎 Эффект прайминга как один из самых интересных методов Социальной Инженерии.

💬 В конце XX века психологи обнаружили интересный факт: если два события следуют одно за другим, впечатления от первого события очень сильно влияют на Ваше отношение ко второму, даже если логически они между собой никак не связаны 🤷🏻‍♂️

📌 Этот феномен, получивший название «прайминг-эффекта». Давайте разберемся, как этот эффект применяется в СИ.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
👨🏻‍💻 Бесфайловая атака при помощи PowerShell Empire.

📌 Сегодня поговорим об инструменте, для тестирования на прониконовение - PowerShell Empire.

⚙️ Этот инструмент позволяет совершать атаки не имея бинарника, именно поэтому такой тип атак называют бесфайловые☝🏻

💬 По умолчанию арсенал Kali Linux позволяет проводить множество атак на машины под управлением ОС Windows, но как минимум одного, современного инструмента в ней не хватает🤷🏻‍♂️. В данной статье речь пойдет об инструменте Empire, которым стоит дополнить ваш дистрибутив, чтобы существенно расширить возможности для эксплуатации и пост-эксплуатации Windows систем в сети.

👨🏻‍💻 Читать в telegraph | Зеркало

#PowerShell #Empire
👾 XSS: базовые знания, введение.

💬 Что такое XSS-уязвимость🤷🏻‍♂️ Стоит ли ее опасаться? Межсайтовый скриптинг (сокращенно XSS) — широко распространенная уязвимость, затрагивающая множество веб-приложений. ☝🏻Она позволяет злоумышленнику внедрить вредоносный код в веб-сайт таким образом, что браузер пользователя, зашедшего на сайт, выполнит этот код.

👨🏻‍💻 Читать в telegraph | Зеркало

#XSS
😵 Технологии манипулятивного воздействия на массовое сознание.

💬 В данной статье рассматриваются технологии манипулятивного воздействия как на личность, так и на общество в целом,☝🏻 а также их применение в политических процессах, таких как предвыборная компания.

📌 Выявлены основные черты, методологические принципы и направления манипулирования. Рассмотрена технологическая концепция изменения массового сознания 🧠 которая называется «Окно Овертона», определены ее основные рычаги давления, а также механизмы противостояния ей и последствия применения.

👨🏻‍💻 Читать в telegraph | Зеркало

☝🏻 А так же в данной статье приведены 10 способов манипулирования общественным сознанием с помощью СМИ.

#СИ #Психология #ОкноОвертона #СМИ
Набор программ для взлома программ. Выбираем инструменты для реверса.

❗️У каждого реверс-инженера, вирусного аналитика и просто исследователя со временем появляется устоявшийся набор утилит 🛠 которыми он постоянно пользуется для анализа, распаковки или кряка.

💬 В этом обзоре я поделюсь своей версией. ☝🏻 Это будет полезно всем, кто еще не обзавелся своим набором и только приступает к изучению этой темы. Впрочем, и опытному реверсеру должно быть любопытно, что используют коллеги по цеху.

👨🏻‍💻 Читать в telegraph | Зеркало

#hack #debug
⚠️ Осторожно, манипуляция! 12 примеров из популярных фильмов.

💬 Учимся понимать, когда вами манипулируют, анализируя эпизоды из популярных кинолент. 🎞

🤯 Манипуляция – это действие, направленное на достижение собственных целей путем обмана или использования «слабых мест» собеседника.

📌 Каждый из нас постоянно сталкивается с манипуляцией во время общения. От невинных попыток родственников добиться от нас выполнения какой-нибудь просьбы до активного прессинга продавцов, которые пытаются продать нам что-нибудь нужное. 🤷🏻‍♂️ К сожалению, мы далеко не всегда осознаем, что нами манипулируют, а значит, и не пытаемся защититься от этого негативного воздействия☝🏻

❗️Манипуляторы очень часто умудряются добиваться своего, так как умело используют человеческие эмоции и слабости в своих целях. С таких приемов мы и начнем.❗️

👨🏻‍💻 Читать в telegraph | Зеркало

Дополнительный материал: Социальная инженерия в кино. 🎬7 фильмов, по которым можно изучать социальную инженерию.

#СИ
🔐 Шифрование почты. Теория и практика.

Привет всем 😉

🖤 Спасибо что зашли к нам в чат. Благодаря этому мы поняли, какие темы Вам интересны, на какие темы стоит поговорить, что стоит дополнить, и чего Вам не хватает. Спасибо за Ваши отзывы которые Вы пишите в бота обратной связи @Social_Engineering_bot 🤖 Каждому дадим ответ, и постараемся помочь. 😉

📌 Сегодня очень много внимания было завтронуто безопаспности в сети, и прочим моментам которые связывают эту тему. Так же нам поступило несколько вопросов по шифрованию переписки и безопасности в сети. Давайте немного затронем данную тему.

💬 История переписки — лакомый кусок для многих. 😎 Хакеры ищут в ней личные и корпоративные секреты, компании анализируют почтовый трафик для рассылки таргетированной рекламы, а спецслужбы выискивают признаки готовящихся преступлений и пытаются выяснить круг общения подозреваемых 👤

☝🏻 Единственный способ осложнить сбор информации из перехваченной почты — это шифровать ее. Но как именно? 🤷🏻‍♂️

👨🏻‍💻 Читать в telegraph | Зеркало

Так же предлагаю ознакомиться с данным материалом:

▪️ Справочник анонима. Теория и практика шифрования почты.

▪️ Краткий справочник анонима. Виды шифрования и защиты трафика, выбор софта.

#Mailvelope #Keybase #OPENPGP #S_MIME #mail #ИБ
😵 Вербовка людей. Психология Высшей Школы КГБ.

☝🏻С самых истоков основания спецслужб и контрразведки, 𝖘𝖔𝖈𝖎𝖆𝖑 𝖊𝖓𝖌𝖎𝖓𝖊𝖊𝖗𝖎𝖓𝖌 была неотъемлемой частью этих структур❗️

💬 В этой статье вы узнаете основные принципы и методы вербовки людей. ‼️ Какие методы и приемы применяются на практике, способы воздействия и еще много нужной и полезной информации. приятного чтения 😉

👨🏻‍💻 Читать в telegraph | Зеркало

#Вербовка #Психология #СИ #НЛП
🧠 Сигналы с помощью которых, вами манипулируют — подсказка от мастера переговоров.

📌 В переговорах есть несколько режимов. Можно выделить два основных: Эмоциональный и Рациональный. ☝🏻

💬 Наша задача как переговорщика, который имеет дело с жестким оппонентом, — научиться переводить переговоры из эмоционального в рациональный режим.

‼️ Все техники ведения переговоров, которые мы обозначим ниже, будут направлены на перевод переговоров из эмоционального режима в рациональный. Техники, которые помогут достичь результата.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
🔒 Создаём зашифрованный контейнер в Linux штатными средствами.

📌 Сегодня я вам расскажу как создать зашифрованный контейнер в Linux штатными средствами☝🏻 Т.е. нам не надо будет устанавливать какие-то внешние программы, мы будем пользоваться утилитами, которые уже существуют в 🐧 Linux "из коробки" или на уровне ядра.

👨🏻‍💻 Читать в telegraph | Зеркало

#Linux #dataset_definition #cryptsetup
​​🤫 Тихая разведка. Изучаем инструменты и техники пассивного сбора информации.

📌 Успешность тестов на проникновение многом зависит от качества составления профиля жертвы. Какими сервисами и софтом она пользуется 🤷🏻‍♂️ На каких портах и протоколах у нее есть открытые подключения? C кем и как она общается?

💬 Большую часть такой информации можно получить из открытых источников. Давай посмотрим, что для этого нужно сделать‼️

👨🏻‍💻 Читать в telegraph | Зеркало

#recon #пентест #гайд
🧠 Основы психодиагностики.

🤷🏻‍♂️ Как научиться понимать, что за человек перед вами, почему он ведет себя так или иначе? В чем секрет успешного общения с разными людьми

💬 Предлагаю вашему вниманию несколько внешне невинных вопросов, которые помогают заглянуть в голову 🤯 любому человеку.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология #СИ
⚠️ Целенаправленная социальная инженерия. Нестандартные техники введения в заблуждение.

📌 В предыдущей статье мы разобрали массовые атаки☝🏻Но их применимость ограничена: пентестер не может позволить себе рассылать свои ловушки по всем сотрудникам проверяемой организации в надежде, что кто-то попадется 🤷🏻‍♂️

💬 Поэтому в этой статье мы рассмотрим несколько техник социальной инженерии, которые можно использовать, когда определена конкретная жертва😏

👨🏻‍💻 Читать в telegraph | Зеркало

📌 Предыдущая статья:

Оружие массового заблуждения. Разбираем 10 простых рецептов социальной инженерии.

#СИ
😎Высший пилотаж обмана.

💬 Продвинутая ложь имеет набор характеристик и признаков, которые делают ее таковой. Давайте рассмотрим наиболее важные из них.

Что отнести к такому уровню? Каковы его признаки, характеристики? Как распознать и что делать честному человеку 🤷🏻‍♂️

👨🏻‍💻Читать в telegraph | Зеркало

А так же, советуем ознакомиться с данным материалом:

Лекции TED. От способов распознавания лжи до роли социального одобрения.

Как ведёт себя ЛЖЕЦ ? Мифы, стратегии поведения, исследования.

Подписывайтесь на 2й канал, тут очень много литературы и слив платных статей с Хакера.

И залетайте в наш чат 😉

#СИ #Психология
😎 LuLz Security.

💬 Давайте немного отвлечемся от темы Социальной Инженерии, и разбавим нашу ленту, короткой но яркой историей, про хакерскую группировку lulzsec.

📌 LulzSec ( The Lulz Boat ) — хакерская группа, успешные атаки которой были совершены на сети компаний, считавшихся наиболее защищёнными: Sony, Nintendo, нескольких американских телекомпаний, включая 🦊 Fox и PBS, а также сайт американского сената. Членами группы были опубликованы похищенные документы телекоммуникационного гиганта AT&T.

👨🏻‍💻 Читать в telegraph | Зеркало

#lulzsec

P.S. Вчера днем, кинул ссылку в нашу группу, ссылка была зашифрована в Base64, и тот кто ее расшифрует, получает доступ в наш чат. Я был удивлен что 70% даже понятия не имеют что такое base64 и как расшифровать то что я написал.

Ребята, если Вы хотите развиваться, изучать что-то новое, быть немного умнее чем сейчас. Изучайте информацию которую дают Вам БЕСПЛАТНО. Я даже не загружаю Вас рекламой которая есть в каждом канале. по 7 дней в неделю. Рекламируют всякие схемы заработка, БК и Казино. Я отказываю очень многим людям, дабы предостеречь Вас от обмана, и Я не хочу что бы мой канал превратился в помойку, где публикуется грязь.

Берите информацию которую Я публикую на канале и изучайте, читайте книги и черпайте информацию. Постарайтесь перебороть свою лень, и выбрать время для саморазвития. У нас есть Каталог статей, есть Чат, есть Бот обратной связи. Хватит сидеть в ВК или Инстаграмме, изучайте то что мы даем Вам БЕСПЛАТНО, развивайтесь и будьте умнее.
🧠 Психологические принципы оказания влияния.

💬 В процессе делового общения используются самые различные приемы, помогающие убедить партнера в чем-либо, добиться его согласия, побудить к определенным действиям.🙃

📌Все многообразие этих тактик опирается на фундаментальные психологические принципы, лежащие в основе человеческого поведения. ☝🏻Кратко охарактеризуем эти принципы.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология
👨🏻‍💻 Разбираем атаки на Microsoft Active Directory. Техники проникновения и детекта.

💬 За последние четыре года ни один 🎩 Black Hat или DEF CON не обошелся без докладов на тему атак на Microsoft Active Directory.

😎 Участники рассказывают о новых векторах и своих изобретениях, но не забывают и о советах, как можно их обнаружить и предотвратить.‼️В этой статье мы рассмотрим популярные способы атак на AD и приведем рекомендации, которые помогут от них защититься.

👨🏻‍💻Читать в telegraph | Зеркало

#microsoft #ad #hack
🧠 НЛП: Внушения.

💬 Внушение довольно интересная штука: его используют во множестве направлений, от аутотренинга до 🌀 экриксоновского гипноза и НЛП, оно эффективно работает, и при этом объясняют принцип его работы очень большим количеством способов. Я дам один из вариантов.

📌 Когда мы говорим, мы создаём определённую реальность. 😵 Если человек верит в эту реальность, он начинает вести себя в соответствии с ней❗️

👨🏻‍💻 Читать в telegraph | Зеркало

#НЛП
🦝Охота на Енота. Как вирмейкер спалился сам и спалил заказчиков.

💬 Истории о том, как антивирусные компании вычисляют вирусописателей, всегда вызывают неподдельный интерес у самой разной аудитории. ☝🏻Даже несмотря на то, что в большинстве случаев такого рода разоблачения происходят потому, что вирмейкер где-то фундаментально накосячил 😵

📌 Так вышло и на этот раз, причем автор трояна не то чтобы подставился сам, но знатно спалил своих клиентов, на радость специалистам по информационной безопасности.👤

‼️ Собственно, случай, о котором пойдет речь, наглядно иллюстрирует, как проводятся 🔎 расследования подобных инцидентов и какую информацию можно получить, обратив внимание на незначительные, казалось бы, детали.

👨🏻‍💻 Читать в telegraph | Зеркало

#малварь #деанон
⚠️ Tor Router.

💬 Tor Router позволяет вам использовать TOR в качестве прозрачного прокси-сервера и отправлять весь ваш трафик в TOR, ВКЛЮЧАЯ ЗАПРОСЫ DNS, ☝🏻 единственное, что вам нужно: это система, использующая systemd (если вы хотите использовать сервис) и tor.

📌 Маршрутизатор TOR не касается системных файлов, как остальные инструменты для маршрутизации вашего трафика 😎

👨🏻‍💻 Читать в telegraph | Зеркало

#TOR