социальная инженерия или в дальнейшем просто СИ...
столь замысловатое название поистинне означает нечто иное как искуство обмана....
для того что бы лучше обьяснить чем обман полезен хакеру я наведу в пример способ взлома почты....
и так есть три варианта взломать почту:
брут - подбор пароля методом их перебора.
клавиатурный шпион - на компьютер жертвы заносится вирус который записывает всё что набирает на клавиатуре жертва и потом отправляет на email (мыло) взломщику.
способ востановления - на сайте с почтой есть специальный раздел в котором можно востановить пароль (если он забыт) ну а мы "забыли"
идем туда...
нас просят ввести email и ответ на контрольный вопрос... ответ на который знает жертва но мы незнаем...
значит нам надо узнать ответ!
читаем вопрос и стучим в асю человека... начинаем невинное общение и как-то невзначай задаём этот вопрос желательно в какой-то другой формулировке... вот и всё! там есть список вопросов советую их выучить и подумать как лучше задать вопрос какой бы он нибыл задан...
удачной СИ!
СИ - неотемлимая часть хакерского мастерства
Сообщений 1 страница 15 из 15
Поделиться12007-12-04 20:48:52
Поделиться32007-12-05 18:12:59
совершенствуйтесь!!!
Поделиться42007-12-08 02:44:28
Знаю что есть скрипт почтовый который при посылке делает на якобы востановление пароля с высалкой на наше левое (заранее подготовленное) мыло
Поделиться52007-12-08 11:53:58
есть такое...
Поделиться62007-12-08 11:54:22
но непашет... дырку закрыли....
Поделиться72007-12-12 19:32:11
Социальная инженерия - без преувеличения лучшее оружие хакеров. Самая главная уязвимость в любой системе, физической ли, информационной ли - это человек. Психология - страшная весчь.
Например, у меня в жизни был реальный пример, когда я, проговоривши с человеком, заюзав Н-ное кол-во нектара айтишников (пивка, кто не в курсе), узнал его номер паспорта. При чекинге его мыла на секретный вопрос аналогичного типа, я поимел его. Уточнять не буду, скажу лишь тока, что я оставил бедолагу в покое и посоветовал быть более бдительным. Так что, дерзайте
Поделиться82007-12-12 20:54:06
согласен... яркий пример тому аськи! брутом асю угнать мона и 10 перебирать а я с помощью СИ угнал меньше чем за 10 мин!
Поделиться92007-12-12 20:55:51
согласен... яркий пример тому аськи! брутом асю угнать мона и 10 перебирать а я с помощью СИ угнал меньше чем за 10 мин!
Поделиться102007-12-17 00:00:11
Бывает такое что у многих пароли на асю и мыло одинаковые, я послал простое письмо на мыло типа от админа почтового сервиса, и ответ пришол как положенно, мыло и пароль к нему, вот смеху было после того как писмо прошло, получается так что из 20 одно проканывает, но для этого надо мыло соответствующее, типа: admin_mail
Поделиться112007-12-17 23:14:37
если надо такое типа lol@administration.ru или как оно там пишется)
то советую некст-майл... wwwxaker.ru
Поделиться122007-12-30 10:14:24
Учтём на будущее
Поделиться132008-01-23 01:56:15
Круто!)))
Поделиться142008-02-04 00:00:19
А знаете основные качества человека, на которых основана СИ?
Рассказываю: любопытство, доверчивость и чувство страха(главные), а также жадность! Это написано в книге одного из авторов журнала Хакер! И оно действительно так: ведь когда народ разводят, присылая сообщение на мыло с просьбой прислать пароль, а то почта пропадет - срабатывает чувство страха; когда предлагают посмотреть фотку голой Анжелины Джоли - срабатывает любопытство, а когда - предлагают сделать что-то и тебе перечислят деньги(лохотрон) - срабатывает жадность! Так что в СИ надо смотреть глубже!!!
Поделиться152008-02-20 02:39:16
Социальная инженерия Это одна из частей социальной психологии, направленная лишь на то, чтобы манипулировать людьми или порождать в их разум новую модель поведения. Каждый в жизни, наверно, сталкивался с тем, что кто-то на него воздействовал социальной инженерией, но скорей всего эти оба человека, и жертва, и охотник не догадывались об этом. Вы можете столкнуться с этим в магазине, когда вам пытаются впарить какой-либо товар. Или по телевидению, когда вам рекламируют, какой замечательный этот товар, который на самом деле полное дерьмо. И так далее. Но как вы заметили, во всех этих ситуациях, никто не догадывается, о том, каким способом, все это происходит.