• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

социальная инженерия

  1. Сергей Попов

    Статья Сим-свопинг: как хакеры крадут ваши данные через мобильный номер

    You must be registered for see element. Сим-свопинг (SIM swapping) — это метод кибермошенничества, при котором злоумышленники получают контроль над вашим номером телефона, чтобы получить доступ к вашим онлайн-аккаунтам и финансовым данным. Для технически подкованных пользователей, таких как...
  2. Сергей Попов

    Заметка Социальная инженерия для пентестера: взламываем не только код, но и людей

    You must be registered for see element. В арсенале современного пентестера знание социальной инженерии становится таким же важным, как владение Metasploit или понимание сетевых протоколов. Ведь зачастую самый уязвимый элемент в системе безопасности — это человек. Социальная инженерия позволяет...
  3. Menschenfresser

    Статья Как правильно хранить пароли: виды, защита и последствия

    Введение Мы знаем, что пароли это очень важный кусочек информации, буквально ключ к гигантской картотеке наших данных или вовсе к жизни, пароль это некий незамысловатый код или набор из осмысленных слов... для большинства пользователей. Некоторые люди просто не понимают зачем составлять сложный...
  4. Menschenfresser

    Статья Атаки социальной инженерии: методы и примеры

    Введение Привет, народ! Сегодня расскажу вам о социальной инженерии — искусстве манипулировать людьми для получения доступа к чужой информации. Это не просто тема для обсуждения, а реальная угроза. Большинство взломов происходят из-за человеческой невнимательности или недостаточной технической...
  5. Lampa

    Soft Trixter - новый инструмент создания фишинга для различных целей

    Trixter - очень простой, но мощный инструмент для создания фишинга. Имеет небольшое количество вариантов фишинга, но довольно оптимальные и на все случаи жизни. You must be registered for see element. Type Trixter имеет 3 варианта фишинга. Для получения изображения с камеры, получения данных с...
  6. HPV_PRO

    Статья Эксплуатируем уязвимость в Telegram: взлом любого аккаунта в криптопроектах внутри Telegram

    You must be registered for see element. 📌 Недавно я начал разработку скриптов для абуза проектов, таких как You must be registered for see element., You must be registered for see element., You must be registered for see element. и You must be registered for see element.. Я придумал собственный...
  7. teddy1337

    Как обойти autoplay, чтобы флешка работала и автоматические открывала нужную программу

    Всем привет дорогие форумчане! Как обойти autoplay, чтобы флешка работала и автоматические открывала нужную программу? И актуальна ли атака "Дорожное яблоко" по сей день? Можно ли провести киберучение с данной методикой? Изучая просторы интернета кажется, что данная методика не актуальна для...
  8. Сергей Сталь

    Заметка Как законно проучить телефонных мошенников?

    You must be registered for see element. Добрый день, коллеги! Я давно не писал про социальную инженерию и различные схемы мошенничества, которые, к сожалению, сейчас очень популярны у мошенников. Так что, давай разберем мой любимый кейс со службой безопасности банка, из которого частенько...
  9. robsonby

    Статья Социальная инженерия

    You must be registered for see element. Всем добра! Думаю, пришло время и понимание, поделится своим скромным но практическим опытом социальной инженерии, на ресурсе, который на достаточно доступном языке, доносит понимание информационных технологий, ищущим и жаждущим знаний, начинающим и...
  10. Сергей Сталь

    Статья Как не стать жертвой телефонных мошенников

    You must be registered for see element. Доброго дня! На данном форуме вы найдете топовых специалистов по ИБ, которые окажут помощь в сложных ситуациях и дадут полезные рекомендации. Я решил присоединиться к ним и подготовил статью, которая поможет не дать телефонным мошенникам опустошить ваши...
  11. N

    Статья "Мамкин хакер": Как дилетант может стать реальной угрозой вашей безопасности

    Недавно мой коллега спросил у меня, а занимался ли я когда-нибудь Red Team’ингом? Я ответил, что «Да», но ничего не сказал конкретного. Вначале написания этой статьи я бы хотел упомянуть, что всё, что вы увидите далее – не имеет призыва к действию и носит только ознакомительный характер. Любая...
  12. D

    Статья Хакер #235 возрождение эксплоит китов 2018г

    You must be registered for see element. Ссылка на You must be registered for see element.
  13. nks1ck

    Заметка Манипуляция людьми

    Приветствую! Прочитав кучу материала по СИ, сходив на пару лекций по Психологии в универе, хочу поделиться своими методами, наблюдениями и т.п. Данная статья не претендует на звание "Подробное руководство по СИ для мошенников". Методов манипулирования существует очень много. Я просто хочу...
  14. Strife

    Статья История хакера - Кевин Митник

    Доброго времени суток, уважаемые форумчане. Всем спасибо за критику и комментарии к You must be registered for see element.. Представляю вашему вниманию новый выпуск “Истории Хакера”. Сегодня я поведаю вам историю всем известного Кевина Митника. Кевин Дэвид Митник - Писатель, консультант по...
  15. F

    Системные уведомления Телеграм

    Доброго времени суток! С недавнего времени интересуюсь СИ. Подскажите, пожалуйста, возможно ли сделать так, что при входе в аккаунт телеграм с ПК, системное сообщение о новом устройстве не приходило на телефон? И возможно ли как-то его удалить на телефоне? Спасибо за помощь!
  16. Night MIST

    Статья Как похищают данные в открытых сетях WIFI (WiFi Hunter. Node MCU)

    You must be registered for see element. Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и...
  17. T

    Как провести социотехническое тестирование и не улететь в спам. Поднятие SMTP сервера на VPS.

    You must be registered for see element. Собственно сабж. Целей чуть больше 10 email'ов. Собираюсь использовать You must be registered for see element. (ссылку указал, мало ли кому-нибудь тоже будет интересно) Есть здесь люди, которые часто проводят такие тесты? Поделитесь хостерами, которые...
  18. D

    как построить доверие с жертвой scma ?

    Привет . Я новичок в scma хочу освоить этот вид деятельности . Буду очень благодарным .You must be registered for see element.
  19. Egolds

    Вирус в картинке по ссылке. Фишинговая ссылка средствами PHP.

    Как вам идея? Напишите как можно допилить скрипт. You must be registered for see element. По сути да, там можно любое расширение поставить
  20. vag4b0nd

    Конкурс [SE] - Социальная инженерия в тестировании на проникновение web приложений.

    Статья для участия в конкурсе You must be registered for see element. You must be registered for see element. You must be registered for see element. Приветствую вас, дорогие форумчане. В связи с началом конкурса, решил и я внести свою лепту, дабы не расслаблялись) Статья написана с целью...