| |
| Как по Вашему, правильно ли то, что информация о "СИ" распространяется в свободном доступе? |
|
| |
|
|
| |
IT-Андеграунд, Библиотека, Электронные книги : Кевин Митник - Искусство обмана (The Art Of Deception) |
|
| |
Кевин Митник - Искусство обмана (The Art Of Deception)
Первая нашумевшая книга знаменитого американского хакера ;-) Эта книга объясняет, как
просто бывает перехитрить всех защитников и обойти технологическую оборону, как
работают социоинженеры и как отразить нападение с их стороны. Кевин Митник и его
соавтор, Бил Саймон, рассказывают множество историй, которые раскрывают секреты
социальной инженерии. Авторы дают практические советы по защите от атак, по
обеспечению корпоративной безопасности и снижению информационной угрозы. "Искусство
обмана" не только продемонстрирует, насколько опасна и вредоносна социальная
инженерия, но поможет разработать собственную программу тренинга по безопасности для
сотрудников компании. В архиве находится английский вариант книги в PDF (+
неопубликованная глава) и русский в HTML Комментарии (20) Подробнее
|
|
| |
| Автор: b2ERROr_cL™® | Дата: 2 августа 2008 | Просмотров: 258 |
|
|
|
| |
Методики, IT-Андеграунд, Мини-глоссарий : Слова: Брут, подбор ответа, XSS, снифер, троян |
|
| |
Брут - BruteForce Брут(от анг. Brute force - грубая сила) - это один из старейших способов взлома, не только e-mail, но и многих других систем(ftp, telnet…) Брут, проще говоря - это подбор пароля. Существуют специальные программы, которые делают это автоматически. Вам надо лишь составить хороший словарь, и скормить его программе, которая в свою очередь будет по одному перебирать этим пароли, и если какой-либо из них подойдет, то она известит вас об этом. Самые популярные программы для брута - это Brutus и Hydra(сслыки в конце статьи). Brutus - простая в обращении программа, способная подбирать пароли к различным сервисам(ftp, telnet, pop, form). Подбор ответа на "секретный вопрос"Этот способ порой бывает очень хорош. Часто люди ставят в качестве секретного вопроса - "Где я живу?" или "Какое ваше любимое блюдо?". Узнать где живет человек порой не сложно - вбейте его email в поиск на Yandex и если вам повезет, то вы найдете сайты где он любит бывать(форумы, чаты), и возможно там будет ответ. На вопрос "Какое ваше любимое блюдо?" - очень часто отвечают "шашлык", либо "картошка". Так же порой ответом на вопрос могут быть фразы - "А тебе зачем?", "Спроси меня", "Непомню", "Незнаю" и тому подобные. Так что тут все зависит от вашей смекалки. XSSЭтот способ очень часто применяют при взломе email. XSS - это межсайтовый скриптинг. Эта уязвимость дает вам возможность выполнять javascript код в броузере жертвы. Тем самым позволяя украсть cookie или сессию. Использовать данные способ не просто, для этого требуются некоторые навыки. Но нет ничего не возможно. Для взлома e-mail вам потребуется найти XSS уязвимость на том сайте, где находится e-mail вашей жертвы. Сделать это не просто, и порой даже не возможно, но попытаться стоит. Так же вы можете найти либо купить такую уязвимость на различных форумах. Люди часто продают XSS на mail.ru и XSS на yandex.ru. Комментарии (0) Подробнее
|
|
| |
| Автор: b2ERROr_cL™® | Дата: 30 апреля 2008 | Просмотров: 128 |
|
|
|
| |
СИ, Статьи, IT-Андеграунд : Cоциальная инженерия: Секретное оружие |
|
| |
"Искусство рассуждать - это искусство обманывать самого себя". Антуан де Сент Экзюпери, "Цитадель" ВведениеДаже самая совершенная система защиты бесполезна, если ею управляет психологически неустойчивый, наивный и/или доверчивый человек. Помните анекдот о диссертации на тему "зависимость скорости перебора паролей от температуры паяльника (утюга)"? Многие почему-то забывают, что в роли объекта атаки может выступать не только машина, но и ее оператор. Причем, оператор зачастую оказывается слабейшим звеном в системе защиты. На хакерском жаргоне атака на человека называется социальной инженерией (social engineering) и в своем каноническом виде обычно сводится к звонкам по телефону с целью получения конфиденциальной информации (как правило, паролей) посредством выдачи себя за другое лицо. В данной статье термин "социальная инженерия" рассматривается намного шире и обозначает любые способы психологического воздействия на человека, как то: введение в заблуждение (обман), игра на чувствах (любви, ненависти, зависти, алчности, в том числе и шантаж). Комментарии (0) Подробнее
|
|
| |
| Автор: b2ERROr_cL™® | Дата: 19 апреля 2008 | Просмотров: 112 |
|
|
|
|
|
| |
| « Январь 2009 » | Пн | Вт | Ср | Чт | Пт | Сб | Вс | | | 1 | 2 | 3 | 4 | | 5 | 6 | 7 | 8 | 9 | 10 | 11 | | 12 | 13 | 14 | 15 | 16 | 17 | 18 | | 19 | 20 | 21 | 22 | 23 | 24 | 25 | | 26 | 27 | 28 | 29 | 30 | 31 | |
|
| |
|