Первый ресурс в рунете посвященный социальной инженерии
 

 
Главная
СИ
НЛП
Методики
Тематики

Контакты
Поиск
Статистика


Хакер - не преступник. Взлом - для искусства. Смысл - в свободе.
 

 

IT-Андеграунд
Личности
Библиотека
Примеры
Юмор
Фотографии
Видео
Психологические тесты
Мини-глоссарий

 

 
Как по Вашему, правильно ли то, что информация о "СИ" распространяется в свободном доступе?

Безусловно да, возможного врага нужно знать в лицо
Да, если эта информация используется для собственного развития
Ни в коем случае, последствия могут быть ужасны
Категорично против, такая информация для широких масс недопустима
Мне всеравно, это дело каждого - что читать
Эй! А что вообще такое это "СИ" feel ? Вы о чем?
 

 
Сентябрь 2008 (1)
Август 2008 (5)
Июль 2008 (1)
Май 2008 (4)
Апрель 2008 (7)
 
 
s-i.NetCompas.info - Сайт о Социальной Инженерии. Самый полный архив. » IT-Андеграунд

  IT-Андеграунд, Библиотека, Электронные книги : Кевин Митник - Искусство обмана (The Art Of Deception)  
 
Кевин Митник - Искусство обмана (The Art Of Deception)

Кевин Митник - Искусство обмана (The Art Of Deception)


Первая нашумевшая книга знаменитого американского хакера ;-) Эта книга объясняет, как

просто бывает перехитрить всех защитников и обойти технологическую оборону, как

работают социоинженеры и как отразить нападение с их стороны. Кевин Митник и его

соавтор, Бил Саймон, рассказывают множество историй, которые раскрывают секреты

социальной инженерии. Авторы дают практические советы по защите от атак, по

обеспечению корпоративной безопасности и снижению информационной угрозы. "Искусство

обмана" не только продемонстрирует, насколько опасна и вредоносна социальная

инженерия, но поможет разработать собственную программу тренинга по безопасности для

сотрудников компании. В архиве находится английский вариант книги в PDF (+

неопубликованная глава) и русский в HTML

Комментарии (20)  Подробнее
 
 
Автор: b2ERROr_cL™® | Дата: 2 августа 2008 | Просмотров: 258
 

  Главная, IT-Андеграунд, Библиотека, Электронные книги : Фундаментальные основы хакерства  
 
Крис Касперски Технология хакерских атак

Фундаментальные основы хакерства

Книга открывает двери в удивительный мирзащитных механизмов,
рассказывая о том, как создаются и вскрываются защиты.

Комментарии (1)  Подробнее
 
 
Автор: b2ERROr_cL™® | Дата: 1 мая 2008 | Просмотров: 79
 

  Методики, IT-Андеграунд, Мини-глоссарий : Слова: Брут, подбор ответа, XSS, снифер, троян  
 
Слова: Брут, подбор ответа, XSS, снифер, троян Брут - BruteForce Брут(от анг. Brute force - грубая сила) - это один из старейших способов взлома, не только e-mail, но и многих других систем(ftp, telnet…) Брут, проще говоря - это подбор пароля. Существуют специальные программы, которые делают это автоматически. Вам надо лишь составить хороший словарь, и скормить его программе, которая в свою очередь будет по одному перебирать этим пароли, и если какой-либо из них подойдет, то она известит вас об этом. Самые популярные программы для брута - это Brutus и Hydra(сслыки в конце статьи). Brutus - простая в обращении программа, способная подбирать пароли к различным сервисам(ftp, telnet, pop, form).

Подбор ответа на "секретный вопрос"
Этот способ порой бывает очень хорош. Часто люди ставят в качестве секретного вопроса - "Где я живу?" или "Какое ваше любимое блюдо?". Узнать где живет человек порой не сложно - вбейте его email в поиск на Yandex и если вам повезет, то вы найдете сайты где он любит бывать(форумы, чаты), и возможно там будет ответ. На вопрос "Какое ваше любимое блюдо?" - очень часто отвечают "шашлык", либо "картошка". Так же порой ответом на вопрос могут быть фразы - "А тебе зачем?", "Спроси меня", "Непомню", "Незнаю" и тому подобные. Так что тут все зависит от вашей смекалки.

XSS
Этот способ очень часто применяют при взломе email. XSS - это межсайтовый скриптинг. Эта уязвимость дает вам возможность выполнять javascript код в броузере жертвы. Тем самым позволяя украсть cookie или сессию. Использовать данные способ не просто, для этого требуются некоторые навыки. Но нет ничего не возможно. Для взлома e-mail вам потребуется найти XSS уязвимость на том сайте, где находится e-mail вашей жертвы. Сделать это не просто, и порой даже не возможно, но попытаться стоит. Так же вы можете найти либо купить такую уязвимость на различных форумах. Люди часто продают XSS на mail.ru и XSS на yandex.ru.

Комментарии (0)  Подробнее
 
 
Автор: b2ERROr_cL™® | Дата: 30 апреля 2008 | Просмотров: 128
 

  СИ, Статьи, IT-Андеграунд : Cоциальная инженерия: Секретное оружие  
 
Cоциальная инженерия: Секретное оружие


"Искусство рассуждать - это искусство обманывать самого себя".
Антуан де Сент Экзюпери, "Цитадель"


Введение

Даже самая совершенная система защиты бесполезна, если ею управляет психологически неустойчивый, наивный и/или доверчивый человек. Помните анекдот о диссертации на тему "зависимость скорости перебора паролей от температуры паяльника (утюга)"? Многие почему-то забывают, что в роли объекта атаки может выступать не только машина, но и ее оператор. Причем, оператор зачастую оказывается слабейшим звеном в системе защиты.

На хакерском жаргоне атака на человека называется социальной инженерией (social engineering) и в своем каноническом виде обычно сводится к звонкам по телефону с целью получения конфиденциальной информации (как правило, паролей) посредством выдачи себя за другое лицо.

В данной статье термин "социальная инженерия" рассматривается намного шире и обозначает любые способы психологического воздействия на человека, как то: введение в заблуждение (обман), игра на чувствах (любви, ненависти, зависти, алчности, в том числе и шантаж).

Комментарии (0)  Подробнее
 
 
Автор: b2ERROr_cL™® | Дата: 19 апреля 2008 | Просмотров: 112
 

  Методики, IT-Андеграунд, Примеры : Кто ворует аськи и email  
 
Кто ворует аськи и email


Вы не можете войти в свою аську? Вам все время отказывают от связи? Вспомните, не проговорились ли вы....

Комментарии (0)  Подробнее
 
 
Автор: hawk046 | Дата: 19 апреля 2008 | Просмотров: 242
 

 
 
Логин
Пароль
 

 
«    Январь 2009    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
 

 
 

         
         
 
 
Copyright NetCompas ProjecT 2008 ©. | Design Load By Netcompas.info | Powered by DataLife Engine.
 
бесплатный счетчик посещений
восстановление данных