Social Engineering
126K subscribers
881 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
😏 Тактические приемы влияния НЛП

📌 Так или иначе, мы все, в деловой среде, так же как и светской жизни, общаемся друг с другом не просто так 🤷🏻‍♂️ а с определенными целями. И если мы их достигаем, то в целом это влияет не только на наше самочувствие и самооценку, но и на социальный и жизненный уровень в целом ☝🏻

💬 Что мы можем использовать в отношении партнеров по общению🤝, чтобы добиться определенного влияния на их поведение и что могут использовать они в отношении нас ? И насколько эффективны те или иные приемы 😎

👨🏻‍💻 Читать в telegraph | Зеркало

#НЛП
​​💣 Zip-бомба.

🧨 Zip-бомба, также известная как Архив Смерти ☠️ — архивный файл, который по своей природе обладает разрушающим действием. ⚠️ При распаковке может вызвать крах системы. ⚠️

👀 Внешне подобный файл выглядит как маленький архив. При распаковке распаковывается тот же самый архив. Данный файл может представлять опасность для антивирусов: в попытке распаковать все архивы антивирус может забить всю память и ничего не найти 🤷🏻‍♂️

☝🏻 Внешне 42. zip представляет собой обычный архив весом 42 килобайта, но если его распаковать, вы получите 4,5 петабайта информации‼️ Думаете это невозможно🤷🏻‍♂️ Как бы не так. Сама по себе ZIP-бомба не более чем пустышка, но в ней зашит особый алгоритм генерирования данных. Если пользователь попытается распаковать такой архив, содержащиеся в нём слои по 16 файлов на уровень начнут разворачиваться, генерируя огромное количество бессмысленной информации. 🤯 В результате «взрыва» этой ZIP-бомбы диск оказывается забитым кэшем под завязку и система полностью зависает или падает в BSOD. ‼️

👨🏻‍💻 Кому интересна данная тема, кто хочет узнать, более подробно, структуру и алгоритмы и получить исходники 🧨 zip бомбы, Советуем к прочтению. Данную Статью. а так же ее перевод на Хабре.

Вся информация представлена в ознакомительных целях, не нужно скачивать архив и запускать на ПК, Все действия на Ваш страх и риск.

#Zip #bomb
🧠 Несколько приемов воздействия словом.

☝🏻 Наша цель – научиться управлять разговором. Так, чтобы вы могли при желании ставить собеседников в тупик, либо легко спрыгивать с нежелательных для вас тем общения. 🙃

💬 Суть подобных трюков – в переводе фокуса внимания. Это можно сделать мягко и незаметно, и человек далеко не сразу поймет, что тема разговора уже сменилась🤷🏻‍♂️, а можно ярко и шокирующе. Чтобы перехватить инициативу, пока он приходит в себя.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология
😎 Эффект прайминга как один из самых интересных методов Социальной Инженерии.

💬 В конце XX века психологи обнаружили интересный факт: если два события следуют одно за другим, впечатления от первого события очень сильно влияют на Ваше отношение ко второму, даже если логически они между собой никак не связаны 🤷🏻‍♂️

📌 Этот феномен, получивший название «прайминг-эффекта». Давайте разберемся, как этот эффект применяется в СИ.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
👨🏻‍💻 Бесфайловая атака при помощи PowerShell Empire.

📌 Сегодня поговорим об инструменте, для тестирования на прониконовение - PowerShell Empire.

⚙️ Этот инструмент позволяет совершать атаки не имея бинарника, именно поэтому такой тип атак называют бесфайловые☝🏻

💬 По умолчанию арсенал Kali Linux позволяет проводить множество атак на машины под управлением ОС Windows, но как минимум одного, современного инструмента в ней не хватает🤷🏻‍♂️. В данной статье речь пойдет об инструменте Empire, которым стоит дополнить ваш дистрибутив, чтобы существенно расширить возможности для эксплуатации и пост-эксплуатации Windows систем в сети.

👨🏻‍💻 Читать в telegraph | Зеркало

#PowerShell #Empire
👾 XSS: базовые знания, введение.

💬 Что такое XSS-уязвимость🤷🏻‍♂️ Стоит ли ее опасаться? Межсайтовый скриптинг (сокращенно XSS) — широко распространенная уязвимость, затрагивающая множество веб-приложений. ☝🏻Она позволяет злоумышленнику внедрить вредоносный код в веб-сайт таким образом, что браузер пользователя, зашедшего на сайт, выполнит этот код.

👨🏻‍💻 Читать в telegraph | Зеркало

#XSS
😵 Технологии манипулятивного воздействия на массовое сознание.

💬 В данной статье рассматриваются технологии манипулятивного воздействия как на личность, так и на общество в целом,☝🏻 а также их применение в политических процессах, таких как предвыборная компания.

📌 Выявлены основные черты, методологические принципы и направления манипулирования. Рассмотрена технологическая концепция изменения массового сознания 🧠 которая называется «Окно Овертона», определены ее основные рычаги давления, а также механизмы противостояния ей и последствия применения.

👨🏻‍💻 Читать в telegraph | Зеркало

☝🏻 А так же в данной статье приведены 10 способов манипулирования общественным сознанием с помощью СМИ.

#СИ #Психология #ОкноОвертона #СМИ
Набор программ для взлома программ. Выбираем инструменты для реверса.

❗️У каждого реверс-инженера, вирусного аналитика и просто исследователя со временем появляется устоявшийся набор утилит 🛠 которыми он постоянно пользуется для анализа, распаковки или кряка.

💬 В этом обзоре я поделюсь своей версией. ☝🏻 Это будет полезно всем, кто еще не обзавелся своим набором и только приступает к изучению этой темы. Впрочем, и опытному реверсеру должно быть любопытно, что используют коллеги по цеху.

👨🏻‍💻 Читать в telegraph | Зеркало

#hack #debug
⚠️ Осторожно, манипуляция! 12 примеров из популярных фильмов.

💬 Учимся понимать, когда вами манипулируют, анализируя эпизоды из популярных кинолент. 🎞

🤯 Манипуляция – это действие, направленное на достижение собственных целей путем обмана или использования «слабых мест» собеседника.

📌 Каждый из нас постоянно сталкивается с манипуляцией во время общения. От невинных попыток родственников добиться от нас выполнения какой-нибудь просьбы до активного прессинга продавцов, которые пытаются продать нам что-нибудь нужное. 🤷🏻‍♂️ К сожалению, мы далеко не всегда осознаем, что нами манипулируют, а значит, и не пытаемся защититься от этого негативного воздействия☝🏻

❗️Манипуляторы очень часто умудряются добиваться своего, так как умело используют человеческие эмоции и слабости в своих целях. С таких приемов мы и начнем.❗️

👨🏻‍💻 Читать в telegraph | Зеркало

Дополнительный материал: Социальная инженерия в кино. 🎬7 фильмов, по которым можно изучать социальную инженерию.

#СИ
🔐 Шифрование почты. Теория и практика.

Привет всем 😉

🖤 Спасибо что зашли к нам в чат. Благодаря этому мы поняли, какие темы Вам интересны, на какие темы стоит поговорить, что стоит дополнить, и чего Вам не хватает. Спасибо за Ваши отзывы которые Вы пишите в бота обратной связи @Social_Engineering_bot 🤖 Каждому дадим ответ, и постараемся помочь. 😉

📌 Сегодня очень много внимания было завтронуто безопаспности в сети, и прочим моментам которые связывают эту тему. Так же нам поступило несколько вопросов по шифрованию переписки и безопасности в сети. Давайте немного затронем данную тему.

💬 История переписки — лакомый кусок для многих. 😎 Хакеры ищут в ней личные и корпоративные секреты, компании анализируют почтовый трафик для рассылки таргетированной рекламы, а спецслужбы выискивают признаки готовящихся преступлений и пытаются выяснить круг общения подозреваемых 👤

☝🏻 Единственный способ осложнить сбор информации из перехваченной почты — это шифровать ее. Но как именно? 🤷🏻‍♂️

👨🏻‍💻 Читать в telegraph | Зеркало

Так же предлагаю ознакомиться с данным материалом:

▪️ Справочник анонима. Теория и практика шифрования почты.

▪️ Краткий справочник анонима. Виды шифрования и защиты трафика, выбор софта.

#Mailvelope #Keybase #OPENPGP #S_MIME #mail #ИБ
😵 Вербовка людей. Психология Высшей Школы КГБ.

☝🏻С самых истоков основания спецслужб и контрразведки, 𝖘𝖔𝖈𝖎𝖆𝖑 𝖊𝖓𝖌𝖎𝖓𝖊𝖊𝖗𝖎𝖓𝖌 была неотъемлемой частью этих структур❗️

💬 В этой статье вы узнаете основные принципы и методы вербовки людей. ‼️ Какие методы и приемы применяются на практике, способы воздействия и еще много нужной и полезной информации. приятного чтения 😉

👨🏻‍💻 Читать в telegraph | Зеркало

#Вербовка #Психология #СИ #НЛП
🧠 Сигналы с помощью которых, вами манипулируют — подсказка от мастера переговоров.

📌 В переговорах есть несколько режимов. Можно выделить два основных: Эмоциональный и Рациональный. ☝🏻

💬 Наша задача как переговорщика, который имеет дело с жестким оппонентом, — научиться переводить переговоры из эмоционального в рациональный режим.

‼️ Все техники ведения переговоров, которые мы обозначим ниже, будут направлены на перевод переговоров из эмоционального режима в рациональный. Техники, которые помогут достичь результата.

👨🏻‍💻 Читать в telegraph | Зеркало

#СИ
🔒 Создаём зашифрованный контейнер в Linux штатными средствами.

📌 Сегодня я вам расскажу как создать зашифрованный контейнер в Linux штатными средствами☝🏻 Т.е. нам не надо будет устанавливать какие-то внешние программы, мы будем пользоваться утилитами, которые уже существуют в 🐧 Linux "из коробки" или на уровне ядра.

👨🏻‍💻 Читать в telegraph | Зеркало

#Linux #dataset_definition #cryptsetup
​​🤫 Тихая разведка. Изучаем инструменты и техники пассивного сбора информации.

📌 Успешность тестов на проникновение многом зависит от качества составления профиля жертвы. Какими сервисами и софтом она пользуется 🤷🏻‍♂️ На каких портах и протоколах у нее есть открытые подключения? C кем и как она общается?

💬 Большую часть такой информации можно получить из открытых источников. Давай посмотрим, что для этого нужно сделать‼️

👨🏻‍💻 Читать в telegraph | Зеркало

#recon #пентест #гайд
🧠 Основы психодиагностики.

🤷🏻‍♂️ Как научиться понимать, что за человек перед вами, почему он ведет себя так или иначе? В чем секрет успешного общения с разными людьми

💬 Предлагаю вашему вниманию несколько внешне невинных вопросов, которые помогают заглянуть в голову 🤯 любому человеку.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология #СИ
⚠️ Целенаправленная социальная инженерия. Нестандартные техники введения в заблуждение.

📌 В предыдущей статье мы разобрали массовые атаки☝🏻Но их применимость ограничена: пентестер не может позволить себе рассылать свои ловушки по всем сотрудникам проверяемой организации в надежде, что кто-то попадется 🤷🏻‍♂️

💬 Поэтому в этой статье мы рассмотрим несколько техник социальной инженерии, которые можно использовать, когда определена конкретная жертва😏

👨🏻‍💻 Читать в telegraph | Зеркало

📌 Предыдущая статья:

Оружие массового заблуждения. Разбираем 10 простых рецептов социальной инженерии.

#СИ
😎Высший пилотаж обмана.

💬 Продвинутая ложь имеет набор характеристик и признаков, которые делают ее таковой. Давайте рассмотрим наиболее важные из них.

Что отнести к такому уровню? Каковы его признаки, характеристики? Как распознать и что делать честному человеку 🤷🏻‍♂️

👨🏻‍💻Читать в telegraph | Зеркало

А так же, советуем ознакомиться с данным материалом:

Лекции TED. От способов распознавания лжи до роли социального одобрения.

Как ведёт себя ЛЖЕЦ ? Мифы, стратегии поведения, исследования.

Подписывайтесь на 2й канал, тут очень много литературы и слив платных статей с Хакера.

И залетайте в наш чат 😉

#СИ #Психология
😎 LuLz Security.

💬 Давайте немного отвлечемся от темы Социальной Инженерии, и разбавим нашу ленту, короткой но яркой историей, про хакерскую группировку lulzsec.

📌 LulzSec ( The Lulz Boat ) — хакерская группа, успешные атаки которой были совершены на сети компаний, считавшихся наиболее защищёнными: Sony, Nintendo, нескольких американских телекомпаний, включая 🦊 Fox и PBS, а также сайт американского сената. Членами группы были опубликованы похищенные документы телекоммуникационного гиганта AT&T.

👨🏻‍💻 Читать в telegraph | Зеркало

#lulzsec

P.S. Вчера днем, кинул ссылку в нашу группу, ссылка была зашифрована в Base64, и тот кто ее расшифрует, получает доступ в наш чат. Я был удивлен что 70% даже понятия не имеют что такое base64 и как расшифровать то что я написал.

Ребята, если Вы хотите развиваться, изучать что-то новое, быть немного умнее чем сейчас. Изучайте информацию которую дают Вам БЕСПЛАТНО. Я даже не загружаю Вас рекламой которая есть в каждом канале. по 7 дней в неделю. Рекламируют всякие схемы заработка, БК и Казино. Я отказываю очень многим людям, дабы предостеречь Вас от обмана, и Я не хочу что бы мой канал превратился в помойку, где публикуется грязь.

Берите информацию которую Я публикую на канале и изучайте, читайте книги и черпайте информацию. Постарайтесь перебороть свою лень, и выбрать время для саморазвития. У нас есть Каталог статей, есть Чат, есть Бот обратной связи. Хватит сидеть в ВК или Инстаграмме, изучайте то что мы даем Вам БЕСПЛАТНО, развивайтесь и будьте умнее.
🧠 Психологические принципы оказания влияния.

💬 В процессе делового общения используются самые различные приемы, помогающие убедить партнера в чем-либо, добиться его согласия, побудить к определенным действиям.🙃

📌Все многообразие этих тактик опирается на фундаментальные психологические принципы, лежащие в основе человеческого поведения. ☝🏻Кратко охарактеризуем эти принципы.

👨🏻‍💻 Читать в telegraph | Зеркало

#Психология
👨🏻‍💻 Разбираем атаки на Microsoft Active Directory. Техники проникновения и детекта.

💬 За последние четыре года ни один 🎩 Black Hat или DEF CON не обошелся без докладов на тему атак на Microsoft Active Directory.

😎 Участники рассказывают о новых векторах и своих изобретениях, но не забывают и о советах, как можно их обнаружить и предотвратить.‼️В этой статье мы рассмотрим популярные способы атак на AD и приведем рекомендации, которые помогут от них защититься.

👨🏻‍💻Читать в telegraph | Зеркало

#microsoft #ad #hack
🧠 НЛП: Внушения.

💬 Внушение довольно интересная штука: его используют во множестве направлений, от аутотренинга до 🌀 экриксоновского гипноза и НЛП, оно эффективно работает, и при этом объясняют принцип его работы очень большим количеством способов. Я дам один из вариантов.

📌 Когда мы говорим, мы создаём определённую реальность. 😵 Если человек верит в эту реальность, он начинает вести себя в соответствии с ней❗️

👨🏻‍💻 Читать в telegraph | Зеркало

#НЛП