Social Engineering
126K subscribers
635 photos
5 videos
7 files
1.98K links
Делаем уникальные знания доступными.

Администратор - @SEAdm1n

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n
Download Telegram
🕷 SpiderFoot.

📌 Spiderfoot - утилита которая позволяет собрать максимальное количество информации о каком-либо сайте или сервере.☝🏻 В нее встроено огромное количество различных модулей, и полное сканирование цели может занять от нескольких часов до суток и более

💬 Тем не менее, несмотря на длительное ожидание в конце мы получим подробный отчет, в котором может быть тонны полезной информации о ресурсе.

‼️ В отличии от именитого конкурента Maltego, SpiderFoot полностью бесплатен ☝🏻 и намного более полезен, поскольку способен собрать информации больше на несколько порядков.

👨🏻‍💻 Читать в telegra.ph | Зеркало

#OSINT #СИ
🔎 Seeker. Узнаем местоположение человека.

📌 Seeker - Скрипт для поиска местоположения человека 👤 Посредством перехода по ссылке , также используется ngrok.

💬 Seeker использует HTML5, Javascript, JQuery и PHP для захвата информации об устройстве и геолокации с высокой точностью.

🎬 Установка и принцип работы есть в видео на YT.

🎬 Использование и варианты использования доступны 👉🏻 в видео на русском.

👨🏻‍💻 Читать в telegra.ph | Зеркало

#СИ #OSINT
🔒 Шифруем диск с помощью luksipc без потери данных.

🤷🏻‍♂️ Бывает так, что при установке дистрибутива вы по какой-то причине забыли 🔒 зашифровать диск. Но позже, вам понадобилось его зашифровать.☝🏻Стандартно для шифрования в Linux применяется утилита LUKS cryptsetup. И если ей шифровать раздел, то нужно копировать из этого раздела данные, создавать устройство LUKS, 🤯 создавать новую файловую систему на подключенном устройстве LUKS, копировать все данные обратно. 🤪

🙈 Это очень геморрно. ☝🏻К счастью есть утилита luksipc, которая служит для преобразования (незашифрованных) блочных устройств в 🔒 (зашифрованные) устройства LUKS на месте (поэтому оно называется преобразованием на месте LUKS). ❗️Это означает, что преобразование выполняется без необходимости копировать все данные куда-либо, воссоздавая весь диск.❗️

👨🏻‍💻 Читать в telegra.ph | Зеркало

📌 P.S. Почитать про утилиту luksipc можно 👉🏻 ТУТ

#luksipc #Linux
🎣 Фишинг 2FA.

📌 Evilginx2 - тула для фишинга от kgretzky. ☠️Киллер фича - это возможность забайпасить 2-fa. Для пользователя страница выглядит абсолютно идентично оригинальной, так как по факту это оригинальная страница и есть 🤷🏻‍♂️

☝🏻 Весь код страницы проксируется через nginx, а прокси подменяет все url которые есть в теле ответа, на url контролируемого домена,❗️за счет чего все кнопки работают корректно, но редиректят на наш сервер.😎

👨🏻‍💻 Читать в telegra.ph | Зеркало

📌 Ссылка на github.

📌 Видео - Evilginx 2 - Next Generation of Phishing 2FA Tokens

#Evilginx #phishing
☠️ BYOB (Build Your Own Botnet).

🤖 BYOB (Build Your Own Botnet) - это проект с открытым исходным кодом, который предоставляет платформу для исследователей и разработчиков безопасности👨🏻‍💻 для создания и управления базовым ботнетом, чтобы углубить свое понимание сложной вредоносной программы, которая 💉 заражает миллионы устройств каждый год и порождает современные бот-сети, чтобы улучшить их способность разработать контрмеры против этих угроз.👾

☝🏻Он разработан, чтобы позволить разработчикам легко реализовывать свой собственный код и добавлять интересные новые функции без необходимости писать RAT (Remote Administration Tool) с нуля❗️

👨🏻‍💻 Читать в telegra.ph | Зеркало

📌 Ссылка на github.

📌 Видео - BYOB (Build Your Own Botnet) Test

#botnet #Ботнет #byop
💪🏻 Brute-force. Перебор паролей от SSH до Web 🕸

📌 Brute-force (атака полным перебором) обычно используется в контексте 👺 хакерских атак, когда злоумышленник пытается подобрать логин 🔐 пароль к какой-либо учетной записи или сервису.

👁‍🗨 Рассмотрим инструменты, которые можно использовать для выполнения атак методом перебора входящие в состав Kali Linux 2019.1.

▪️ Hydra 8.6
▪️ Medusa 2.2
▪️ Patator 0.7
▪️ Metasploit Framework 4.17.17-dev

📌 В зависимости от поддерживаемых протоколов будем использовать наиболее подходящие инструменты. ⤵️

👨🏻‍💻 Читать в telegra.ph | Зеркало

#Brute_force
‼️ Фишинг: Социальная Инженерия через почту.

🎣 Фишинг - вид интернет-мошенничества, цель которого - получить идентификационные данные пользователей. Сюда относятся кражи 🔑 паролей, номеров кредитных карт 💳 банковских счетов и другой конфиденциальной информации.😎

👺 Атаки фишеров становятся все более продуманными, применяются методы социальной инженерии. ☝🏻 Сегодня рассмотрим атаку через 📧 электронную почту. С целью заполучения 💸 денежных средств от организации.⤵️

👨🏻‍💻 Читать в telegra.ph | Зеркало

#СИ #Фишинг
🧠 Социальная инженерия и Фишинг. Практический разбор.

📌 В продолжение предыдущей статьи...

💬 В последнее время спам и фишинг все чаще используются для введения пользователя в заблуждение. С помощью этих методов 👺 злоумышленники часто распространяют 👾 программы-вымогатели и крадут учетные данные жертв.

📌 Для защиты от подобных атак как с технической, так и 🧠 психологической стороны, необходимо понимать, как работают мошенники, а для этого детально разберем в статье «вредоносные» письма и сайты.⤵️

👨🏻‍💻 Читать в telegra.ph | Зеркало

#СИ #Фишинг
🧠 Эффект Барнума в Социальной Инженерии.

🔑 Социальная инженерия - просто огромнейшая тема, ровно как и психология. ☝🏻Один из известнейших и полезных эффектов, который можно и нужно активно использовать - эффект Барнума.

💬 О том, кто такой Барнум, что это за эффект и как этим пользоваться, читайте в сегодняшней статье ⤵️

👨🏻‍💻 Читать в telegra.ph | Зеркало

#СИ
🔑 Устанавливаем и запускаем кейлоггер на Linux.

🤷🏻‍♂️ Иногда бывает ситуация, когда кто-то имеет доступ к вашему компьютеру и не всегда это может быть посторонний, например знакомые люди, родственники и т.д. и вы хотите видеть 👀 что они делали на вашем компьютере, когда вас не было.👨🏼‍💻Вы можете просто запустить кейлоггер и наблюдать за происходящим.

📌 Это наверное самое безобидное использование кейлоггера. Я думаю Вам не стоит обьяснять в каких целях может быть использован кейлоггер. 💬 Сегодня поговорим об установке и запуске кейлоггера в Linux 🐧

👨🏻‍💻 Читать в telegra.ph | Зеркало

📎 ссылка на GitHub

📌 Дополнительный материал по данной теме...

🔑 Кейлоггер по-домашнему. Пишем на C# кейлоггер, который не палится антивирусами.

‼️ Студенту, написавшему кейлоггер Limitless, грозит до 10 лет тюрьмы.

#Кейлоггер #C #Keylogger
🔍 Боевой OSINT. Разбираем современные методы сетевой разведки.

🤷🏻‍♂️ Что объединяет конкурентную разведку, пентестинг и расследование киберинцидентов ☝🏻Это сбор информации, и прежде всего — из открытых источников.

Но что делать, если найденных сведений не хватает, а привычные инструменты уже бессильны? 💬 Поговорим о хаках и приемах, тесно связанных с получением доступа к закрытым материалам ⤵️

👨🏻‍💻 Читать в telegra.ph | Зеркало

📌 Дополнительный материал по данной теме...

▪️ Сбор информации о человеке из открытых баз данных.

▪️
Seeker. Узнаем местоположение человека.

▪️ Получение номера телефона, зная адрес электронной почты.

▪️ SpiderFoot.

#OSINT
​​💬 Say Cheeeeese 🧀

⚠️ Задача данного инструмента - сделать фотографию того, кто перейдет по Вашей ссылке. ⚠️

❗️Инструмент генерирует вредоносную страницу HTTPS, используя методы переадресации 🔁 портов Serveo или Ngrok, и код javascript для отслеживания запросов с помощью MediaDevices.getUserMedia.

💬 Суть всего этого в том, что когда ☠️ жертва перешела по Вашей ссылке, у Вас в логах появляется ip адрес, и с промежутком в 5 секунд, Вам будут поступать 📸 фотографии того, кто перешел по ссылке.

👨🏻‍💻 Полезные ссылки:

📎 ссылка на GitHub

📌 overbafer1 | Видео: Как воруют деньги с кошелька и подглядывают через камеру | TOR бомбер на Termux

#СИ
🧠 Психологические приёмы манипулирования психическим сознанием человека и масс.

💬 Управлять сознанием других людей прекрасно получается в современном бизнесе. Приемы манипулирования постоянно встречаются в рекламе, маркетинге, продажах и на переговорах. СМИ, технологии информационной борьбы также построены во многом именно на манипуляциях.

📌 Социальная инженерия это мощный инструмент, позволяющий решать любые вопросы, а конкретно совершать атаки СИ как на одного конкретного человека👤 так и на целое общество.

💬 В этой статье мы расскажем Вам о управлении массами с помощью СИ.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология #СИ
👨🏻‍💻 Обзор площадок для практики навыков этичного хакера.

📌 В этой статье мы выясним, какие площадки позволяют оттачивать мастерство взлома и ценятся специалистами по безопасности. Они позволяют этичным хакерам 😎 быть этичными до последнего, при этом не терять хватку, регулярно практиковаться со свежими уязвимостями и оставаться в рамках закона ⚠️

💬 В этой статье внимание сосредоточено на относительно бесплатных лабораториях, которые не требуют покупку подписки в обязательном порядке для доступа к своей инфраструктуре.

👨🏻‍💻 Читать в telegraph | Зеркало

📌 Дополнительный материал:

▪️ 7 новых утилит для пентестера. Перебираем поддомены, пентестим WordPress и Drupal, фаззим API и кое-что еще.

#pentest #Пентест #Хакер
🔽 Тонна всего. Как работает TON и почему это не просто блокчейн.

💬 Ты наверняка уже слышал про 🔽 TON — проект Павла Дурова и разработчиков Telegram, связанный с блокчейном, 💸 криптовалютами и децентрализацией. Очень долго в этих разговорах не было конкретики, ☝🏻но сейчас документация и код TON Blockchain Software уже доступны.

❗️Эта статья основана на текущей версии white paper (PDF) и доступном коде по состоянию на момент подготовки (см. дату публикации). TON — проект, который находится в активной разработке; прямо сейчас запущена только тестовая сеть.❗️

👨🏻‍💻 Читать в telegraph | Зеркало

#ton #blockchain #telegram
🧠 Выявляем уязвимые места в коде НЛ Программирования.

💬 «Вы будете иметь 100% успех при устрoйстве нa рaбoту. Нa сoбеседoвaнии пoтенциaльные рaбoтoдaтели будут слушaть Вaс, зaтaив дыхaние, дaже если Вы будете гoвoрить чушь. Вaши спoсoбнoсти зaстaвят их верить, чтo Вы сaмый лучший кaндидaт, кoтoрый им нужен. Станьте хозяином своей жизни! Станьте успешным во всем!"

📌 Всё это☝🏻ты можешь получить, изучая НЛ Программирование. 🤷🏻‍♂️ Так ли это? Давай разберемся…⤵️

👨🏻‍💻 Читать в telegraph | Зеркало

#NLP #НЛП
🎲 Приемы Социальной Инженерии в казино.

📌 Казино – настоящая арена психологической войны. ☝🏻Его архитектура и внутреннее убранство подчинены единой цели – заставить посетителей тратить деньги 💸

‼️ Десятки лет социальные инженеры приходили к идеальной "схеме" работы казино, и у них это получилось.. 👀 Давайте рассмотрим некоторые аспекты в работе казино🎲

🤷🏻‍♂️ Как Вы думаете, почему в казино нет часов, окон, очень много алкоголя и особая атмосфераДавайте разберем каждый пункт ⤵️

👨🏻‍💻 Читать в telegraph | Зеркало

🍒 Ну а вишенкой на торте, будет крайне информативный ролик от канала Scammers:

▪️ Разоблачение Схемы Обмана Казино

💬 В этом видео, вы узнаете об феерической схеме мошенничества в казино.
Приятного просмотра.
😉

#СИ
🔒 Шифрование сообщений в GPG на Linux.

📌 Самым надежным видом шифрования, является шифрование через GPG | PGP 🔑

❗️ В Linux есть программы облегчающие способ общения 💬 через этот вид связи. В debian есть пакет GPA который является удобным решением для отправки и получения зашифрованных сообщений. ✉️

⚠️ Расшифровать его не сможет никто, кроме вас и вашего собеседника. ⚠️

👨🏻‍💻 Читать в telegraph | Зеркало

#Linux #gpg #pgp #шифрование
🧨 Экстренное уничтожение данных на Android.

💬 Сегодня поговорим о софте для защиты информации, в случае необходимости экстренного удаления данных, либо в случае утери телефона.

📌 Можно настроить чтобы делался полный wipe при нескольких неправильных наборах пароля при разблокировке.❗️Активация полного wipe по ✉️ смс , а так же при смене SIM.

☝🏻Root не требуется... Погнали ⤵️

👨🏻‍💻 Читать в telegraph | Зеркало

P.S Проверено до 7.0 версии андроид.

#Android
💬 Общение через XMPP на Android.

📌 Для безопасного общения есть огромное количество средств и чуть ли не каждый месяц выходят новые приложения, ⚠️ которые обещают "безопасное средство общения" и "сохранность ваших данных только для вас". ☝🏻 Более опытный пользователь понимает, что это всего лишь пустые слова.🙈

💬 На деле, нельзя понять как хранят Вашу переписку. Сегодня в очередной раз затронем тему общения через XMPP. На этот раз на Android. ⤵️

👨🏻‍💻 Читать в telegraph | Зеркало

#xmpp #Android
⚠️ Киберугроза №1, или Как бороться с Социальной Инженерией.

📌 Зачастую компании строят киберзащиту, ориентируясь прежде всего на технические векторы атак. ☝🏻 Такие системы могут иметь высокий уровень зрелости и казаться надежными, но при этом оставаться уязвимыми для одной из самых опасных угроз — социальной инженерии‼️ основанной на манипуляциях человеческим сознанием 🤯

📝 По статистике, сегодня Социальная Инженерия так или иначе применяется в ❗️ 97% ❗️ таргетированных атак, при этом технические векторы подчас вообще не используются или используются минимально.

💬 В статье мы разберемся в масштабах проблемы и поделимся нашим подходом к ее системному решению ⤵️

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ