социальная инженерия

Всё по теме «социальная инженерия» на форуме Codeby.net. Обсуждений: 48. Разборы, инструменты и практика по информационной безопасности.
  1. Lampa

    Статья Trixter: Анализ Инструмента Фишинга и Методы Защиты. Взгляд Эксперта по Кибербезопасности

    Друзья, давайте будем честны: тема фишинга всегда вызывает особый интерес, особенно когда речь идет об инструментах, которые делают процесс удивительно простым. Сегодня мы с вами разберем Trixter — инструмент, который позиционируется как "очень простой, но мощный" для создания фишинговых атак...
  2. User17

    Статья ШХ. Ищем никнейм и информацию о сайте при помощи BBOT, uscrapper и slash

    Введение Приветствую всех читателей статьи! В её рамках хочу поделиться с вами очередной подборкой полезных инструментов для сетевой разведки по открытым источникам. Инструменты затрагивают такие важные задачи как: поиск по никнейму и сайтам. BBOT Что это? BBOT (Bighuge BLS OSINT Tool)...
  3. teddy1337

    Как обойти autoplay, чтобы флешка работала и автоматические открывала нужную программу

    Всем привет дорогие форумчане! Как обойти autoplay, чтобы флешка работала и автоматические открывала нужную программу? И актуальна ли атака "Дорожное яблоко" по сей день? Можно ли провести киберучение с данной методикой? Изучая просторы интернета кажется, что данная методика не актуальна для...
  4. Сергей Сталь

    Законный Отпор: Эффективные Методы Противодействия Телефонным Мошенникам

    Добрый день, коллеги! Я давно не писал про социальную инженерию и различные схемы мошенничества, которые, к сожалению, сейчас очень популярны у мошенников. Так что, давай разберем мой любимый кейс со службой безопасности банка, из которого частенько звонит робот с городского номера и предлагает...
  5. robsonby

    Статья Социальная инженерия

    Всем добра! Думаю, пришло время и понимание, поделится своим скромным но практическим опытом социальной инженерии, на ресурсе, который на достаточно доступном языке, доносит понимание информационных технологий, ищущим и жаждущим знаний, начинающим и опытным старожилам форума, ну и конечно просто...
  6. Сергей Сталь

    Статья Как не стать жертвой телефонных мошенников

    Доброго дня! На данном форуме вы найдете топовых специалистов по ИБ, которые окажут помощь в сложных ситуациях и дадут полезные рекомендации. Я решил присоединиться к ним и подготовил статью, которая поможет не дать телефонным мошенникам опустошить ваши банковские счета. Итак, начнем. У...
  7. N

    Статья "Мамкин хакер": Как дилетант может стать реальной угрозой вашей безопасности

    Недавно мой коллега спросил у меня, а занимался ли я когда-нибудь Red Team’ингом? Я ответил, что «Да», но ничего не сказал конкретного. Вначале написания этой статьи я бы хотел упомянуть, что всё, что вы увидите далее – не имеет призыва к действию и носит только ознакомительный характер. Любая...
  8. D

    Статья Хакер #235 возрождение эксплоит китов 2018г

    Ссылка на скачивание
  9. nks1ck

    Манипуляция людьми

    Приветствую! Прочитав кучу материала по СИ, сходив на пару лекций по Психологии в универе, хочу поделиться своими методами, наблюдениями и т.п. Данная статья не претендует на звание "Подробное руководство по СИ для мошенников". Методов манипулирования существует очень много. Я просто хочу...
  10. Strife

    Статья История хакера - Кевин Митник

    Доброго времени суток, уважаемые форумчане. Всем спасибо за критику и комментарии к прошлой части. Представляю вашему вниманию новый выпуск “Истории Хакера”. Сегодня я поведаю вам историю всем известного Кевина Митника. Кевин Дэвид Митник - Писатель, консультант по информационной безопасности...
  11. F

    Системные уведомления Телеграм

    Доброго времени суток! С недавнего времени интересуюсь СИ. Подскажите, пожалуйста, возможно ли сделать так, что при входе в аккаунт телеграм с ПК, системное сообщение о новом устройстве не приходило на телефон? И возможно ли как-то его удалить на телефоне? Спасибо за помощь!
  12. Night MIST

    Статья Как похищают данные в открытых сетях WIFI (WiFi Hunter. Node MCU)

    Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в...
  13. T

    Как провести социотехническое тестирование и не улететь в спам. Поднятие SMTP сервера на VPS.

    Собственно сабж. Целей чуть больше 10 email'ов. Собираюсь использовать Gophish (ссылку указал, мало ли кому-нибудь тоже будет интересно) Есть здесь люди, которые часто проводят такие тесты? Поделитесь хостерами, которые дают в аренду сервера с чистыми IP, не светившихся в спамлистах. Какие...
  14. D

    как построить доверие с жертвой scma ?

    Привет . Я новичок в scma хочу освоить этот вид деятельности . Буду очень благодарным .
  15. Egolds

    Вирус в картинке по ссылке. Фишинговая ссылка средствами PHP.

    Как вам идея? Напишите как можно допилить скрипт. По сути да, там можно любое расширение поставить
  16. vag4b0nd

    Статья Социальная инженерия в тестировании на проникновение веб-приложений: учебное пособие

    Приветствую вас, дорогие форумчане. В связи с началом конкурса, решил и я внести свою лепту, дабы не расслаблялись) Эта статья написана с целью заполнения у многих пробелов в таком тонком и одновременно мощном векторе, как социальная инженерия. Она послужит не только хорошим методическим...
  17. P

    Конкурс IN DATA WE TRUST применяем публичные данные для атаки

    Статья для участия в конкурсе Тестирование Веб-Приложений на проникновение Благодаря взрывному развитию информационных технологий и в частности интернета, объем данных создаваемый каждым человеком стал действительно колоссальным, и большинство этой информации разбросанно по всему миру, хранится...
  18. Vertigo

    Pastejacker: Автоматизация Атак Манипуляции Буфером Обмена

    Добрый день,Друзья и Уважаемые Форумчане. Сегодня хочу с вами поговорить о новом ,спорном,кстати,софте. Который сделан для реализации атаки pastejacking. Создан он одним из замечательных авторов - Karim shoair ( D4Vinci) Прекрасная арабская школа пентеста, Египет. Потрясающие инструменты для...
  19. Сергей Попов

    Статья Ваш смартфон сливает ваше местоположение? Как вас отслеживают через одну ссылку и как это остановить!

    Кажется, вы знаете всё о фишинге, но что, если я скажу, что злоумышленник может не просто украсть ваши учетные данные, но и узнать, где вы находитесь, используя всего лишь одну ссылку? Вы до сих пор уверены, что ваши геолокационные данные в безопасности? Содержание Как работают инструменты...
  20. Marr

    Сбор информации по e-mail и телефону

    Добрый день! Подскажите, пожалуйста, сервисы по сбору информации о пользователе на основании адреса электронной почты и/или номера телефона. А так же анализа этой информации. Например, в каких сетях зарегистрирован пользователь с данным e-mail? Или в каких сетях пересекаются пользователи с...