Social Engineering
126K subscribers
879 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
​​Небольшая статья о фрикинге.

Всем приходили технические смс с социальных сетей, служб доставки и так далее. А вот теперь представьте что таких сообщений приходит 50-60 в минуту.

Телефонный фрикинг зародился в средине прошлого столетия, и имеет много ответвлений.
На данный момент наибольшую актуальность имеют:

СМС Бомберы - программы или же скрипты направленные на отправку множества запросов на сервисы технических сообщений. Обычно это программы с минимальным количеством надстроек, все просто и понятно.

SIP киллеры - программы для совершения бесконечных звонков через указанный ранее протокол SIP.

Но есть способы зафлудить телефон и без использования программ.

На сайте объявлений выставляем объявление о сдаче квартиры в центре города, по довольно низкой цене. В минуту 30-40 звонков обеспечено.

И какой же в этом смысл спросите вы?

Ну а теперь представьте что у вас есть знакомый с фирмой по продаже ковров, а другая фирма забирает все заказы,вот только у другой фирмы операторов всего 2, и что бы перебросить весь поток на вас нужно всего лишь отключить телефоны операторов что сделать весьма не сложно. Цена за такие услуги не маленькая, допустим флуд звонками в течении часа стоит около 1200 рублей, за сутки флуд вам обойдется в 6-7 тысяч.
И крупные фирмы разбирают такие услуги очень быстро т.к. зарабатывают больше чем отдают вам.

#СИ
​​Сегодня выходной.
Думаю, самое время посмотреть что нибудь интересное.
Советую Вам фильм "Сноуден" 2016 год.
Ознакомиться с сюжетом фильма можно по ссылке ниже.

Приятного просмотра.

#Фильм
Эмоциона́льный интелле́кт — способность человека распознавать эмоции, понимать намерения, мотивацию и желания других людей и свои собственные, а также способность управлять своими эмоциями и эмоциями других людей в целях решения практических задач.

Читать в telegraph | Зеркало

Читать в tumblr

#СИ
​​Один из выпусков журнала Zero Security, в котором описывают методы и способы сбора информации с примерами.

Приятного чтения.

#СИ
Социальная инженерия в сфере юридических услуг.

Как обманывают Юристы, и как разводят людей, когда дело касается лишения прав.

Читать в telegraph | Зеркало

Читать в tumblr

#СИ
​​Для того, чтобы начать пользоваться Jabber, необходимо зарегистрироваться на каком-нибудь публичном сервере. Переходите по ссылке ниже, чтобы выбрать один из них. 👇🏻

Список работающих публичных серверов Jabber

#jabber #xmpp
Экспорт pgp ключей на Смартфон.
​​
Если вы используете на ПК программу gpg4usb, то вот ваши действия на ПК:

- Зайти в менеджер ключей
- Выбрать нужный ключ, поставив галочку напротив него
- Нажать кнопку "Экспорт в файл"
- Выбрать куда сохранить открытый ключ (Public key), сохранить.
- В менеджере ключей правкой кнопкой нажать на всё тот же нужный ключ, выбрать "показать свойства ключа"
- Нажать на кнопку "Экспортировать секретный ключ", подтвердить экспорт, сохранить.

Теперь у вас есть два файла-ключа: открытый (публичный) и закрытый (секретный). Скопируйте их на смартфон.

Действия на смартфоне:

- Установите приложение OpenKeyChain.
- Запустите и в разделе "Ключи" нажмите +
- Импорт из файла - нажмите иконку папки сверху, выберите свой файловый менеджер
- Укажите ключи для импорта, оба.

Можно также из раздела "Ключи" нажать на меню сверху в правом углу и выбрать "Управление ключами". Уже там нажать "импорт ключа из файла", а затем выбрать в правом верхнем углу в меню "read from clipboard" - "прочитать из буфера обмена".
Для этого нужно заблаговременно открыть файл ключа любым текстовым редактором на смартфоне, скопировать весь текст из файла и из буфера обмена вышенаписанным способом импортировать как открытый, так и закрытый ключ.

Процесс шифрования/дешифрования предельно прост.
В программе OpenKeyChain есть пункт меню "Зашифровать/Расшифровать". Можно зашифровать выбранным ключом либо текст, либо файлы. Расшифровать в одно касание текст из буфера обмена (предварительно скопировав зашифрованное послание в буфер обмена)

В jabber клиенте Conversation работает поддержка OpenKeyChain и OpenPGP, указав свои ключи, появляется возможность налету шифровать и расшифровывать сообщения в чате того или иного джаббера.

#pgp
Как найти уязвимые места у человека?

Как известно, насилие — не лучший способ решения проблемы, прибегать к которому стоит только в самых крайних случаях, когда другие способы не возымели действия. Именно поэтому люди предпочитают наносить удары другого рода, а именно моральные удары словами.

Читать в telegraph | Зеркало

Читать в tumblr

#СИ
Самовнушение — это процесс внушения, адресованный самому себе. Самовнушение позволяет вызывать у самого себя те или иные ощущения, восприятия, управлять процессами внимания, памяти, эмоциональными и соматическими реакциями.

Читать в telegraph | Зеркало

Читать в tumblr

#СИ
Периодически у людей складываются неверные представления о чтении человека по невербальным сигналам и последующим определением лжи, в ходе чего возникают стереотипы и мифы в теме профайлинга. Многие считают, что по одному жесту достаточно сказать - врет человек или нет. На самом деле не все так просто.

Всегда ли стресс - это ложь? Как правильно выявить обман? Можно ли по глазам определить - врет человек или нет? Можно ли сделать вывод о лжи по одному сигналу? Может ли значить жест все что угодно?

Советуем посмотреть данный ролик, Приятного просмотра 😉

Смотреть на YT

#СИ #Видео
В данной статье Вы узнаете что такое Форензика.
Методы и техники компьютерной криминалистики.

ССЫЛКИ НА ОСНОВЫНЕ ИНСТРУМЕНТЫ ФОРЕНЗИКИ

Такие как 👇🏻

1. Создание образа диска, раздела или отдельного сектора.
2. Обработка сформированных образов дисков.
3. Сбор данных с жестких дисков.
4. Анализ файлов найденных на жестких дисках.
5. Извлечение данных из файлов.
6. Обработка данных в оперативной памяти (RAM).
7. Анализ сетевого стека и браузеров.
8. Анализ email-сообщений.
9. Поиск артефактов на HDD и периферии
10. Специализированные паки и фреймворки

А так же ссылки на полезный материал ( книги, статьи, курсы ( платные и бесплатные), площадки для тренировки )

Для тех, кто хочет проверить свои знания в деле форензики, доступен бесплатный онлайновый тест Computer Forensics Fundamentals.

Читать в telegraph | Зеркало

#Форензика