Social Engineering
126K subscribers
881 photos
3 videos
9 files
2.08K links
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Download Telegram
О чем говорит взгляд?

Смотри человеку в глаза, когда говоришь с ним, глаза — зеркало души». Когда вы общаетесь, то смотрите на зрачки партнеров, и вы сможете понять их истинные чувства. Выражение глаз — это ключ к истинным мыслям человека.

Читать в telegraph | Зеркало
Компания SplashData выпустила список самых популярных паролей в 2018 году. Список формируется с помощью анализа различных утечек, произошедших в этом году, поэтому в списке появляются даже новые позиции. Но в большинстве своем список, конечно, все тот же, и это расстраивает еще больше.

Вот топ-25:
123456
password
123456789
12345678
12345
111111
1234567
sunshine
qwerty
iloveyou
princess
admin
welcome
666666
abc123
football
123123
monkey
654321
!@#$%^&* (хитро, это 12345678 c зажатым Shift)
charlie
aa123456
Donald (хмммммм)
password1
qwerty123

Полный список тут

https://www.teamsid.com/100-worst-passwords
СИ. Речевая стратегия.Отрицание

Услышав какое-либо слово, человек подбирает ему эквивалент в своем разуме. Соединив его с отрицанием, мозг вынужден заняться поиском этому эквиваленту понятия, противоположного по значению. К примеру, идет человек по льду и слышит совет: «смотри не поскользнись!». Мозг человека сперва осознает, что значит «поскальзываться, и вспоминает несколько ситуаций, связанных с падением. Далее, если хватит времени, ищет что-то противоположное по смыслу.

И лишь после этого внимает совету. А времени ему может не хватить потому, что пока он думал, он вынужден был ослабить внимание от дороги, а также вспоминать, что такое потеря равновесия.

Таким образом, когда мы подаем команду в отрицательной форме, мы косвенно вкладываем в человека положительную инструкцию о том, как он должен реагировать. Главный плюс данного приема скрытого гипноза в том, что он позволяет прекрасно обходить любое возможное сопротивление собеседника.

Читать в telegraph. | Зеркало
Поисковая система Shodan

Эта статья предназначена для тех, кто либо вовсе не слышал о Shodan, либо слышал, но так и не понял, как им пользоваться. Подобных материалов на русском языке я не нашел. Я приведу примеры использования «самого страшного поисковика интернета» по имени Shodan. Сервис разработан web-девелопером Джоном Мазерли (John Matherly) и ориентирован, прежде всего, на поиск устройств подключенных к интернету.

Читать в telegraph | Зеркало

#Shodan
Что скрывает PDF

В файлах PDF много информации. Бóльшая часть используется для одинаковой визуализации документа на разных платформах. Но также есть множество метаданных: дата и время создания и редактирования, какое приложение было использовано, тема документа, название, автор и многое другое. Это стандартный набор метаданных, а имеются способы вставить в PDF пользовательские метаданные: скрытые комментарии в середине файла. В данной статье мы представим некоторые формы метаданных и покажем, где их искать.

Читать в telegraph | Зеркало

#Полезное #Метаданные #Pdf
​​База на 1.4 млрд паролей от почт

Dumpedlezarfire — это база из 1 миллиарда 400 миллионов логинов и паролей учетных записей из баз сайтов, которые были взломаны и выложены в открытый доступ.

Указываем email, никнейм человека или фамилию на латинице в форме и получаем список паролей, которые человек использовал на разных сайтах.

Многие люди жутко ленивы (особенно когда это касается запоминания и креатива) и используют везде одинаковые или очень похожие пароли: даты рождения близких людей в разных вариациях, имена супругов или домашних животных.

Ссылка: http://dumpedlqezarfife.onion.ws

Тор ссылка: http://dumpedlqezarfife.onion
​​Новый журнальчик подъехал 😉👇🏻

Системы Безопасности (Декабрь 2018/Январь 2019)

#Системы_Безопасности
​​В beta-версии Telegram для iOS появилась возможность сканировать qr-код с прокси при помощи встроенной камеры.
​​кабели — штука опасная. хорошее правило — везде ходить со своими кабелями
Чем опасны короткие ссылки?

Наиболее эффективный способ раздачи вредоносных программ связан со ссылками. Блуждая по интернету мы повсюду видим ссылки, как на веб-сайтах, так и в новостных лентах в социальных сетях. При помощи ссылок распространяются самые разные файлы, и злоумышленники пользуются нашей готовностью нажать на любую ссылку, чтобы распространить вредоносные сайты и файлы, на которые мы перейдем, нажав на очередную ссылку.

Читать в telegraph | Зеркало

#Полезное
Основные отличия социальной инженерии от социального программирования

Кроме социальной инженерии, мы прекрасно знакомы с термином "социальное программирование", которое, хотя и кажется на первый взгляд похожим на социальную инженерию, на самом деле от нее очень отличается. Тому, чтобы прекратить эту путаницу в терминах, и посвящен сегодняшний пост.

Читать в telegraph | Зеркало

#СИ #Полезное
Как Конор МакГрегор психологически подавляет соперников до боя.

Рассмотрим психологическое подавление человека на примере Конора Макгрегора, т.к. он часто использует данную тактику при воздействии со своими соперниками.

Смотреть на YT

Приятного просмотра 😉
Подмена ссылок в мессенджерах

Самый популярный способ деанонимизации через мессенджеры – именно отправка ссылки, открытие которой приведет к получению злоумышленником данных о жертве. Это не обязательно только лишь получение IP-адреса, по ссылке можно выяснить и наличие аккаунтов в социальных сетях, и какие сайты посещает жертва, и многое другое.

Читать в telegraph | Зеркало

#Полезное #СИ
Как быстро и безвозвратно уничтожить данные?

Восстановление и уничтожение данных — две стороны одной медали. Чтобы знать, когда и как можно вернуть себе информацию, надо понимать и как она может быть уничтожена безвозвратно. А в некоторых ситуациях бывает просто необходимо: например, уничтожение корпоративной информации при утилизации оборудования, уничтожение ваших личных данных при передаче диска в пользование друзьям или продаже.

Читать в telegraph | Зеркало

#Полезное