ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.07.2006, 17:41
Аватар для Dracula4ever
Dracula4ever
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме:
1593567

Репутация: 354


Отправить сообщение для Dracula4ever с помощью ICQ Отправить сообщение для Dracula4ever с помощью AIM Отправить сообщение для Dracula4ever с помощью Yahoo
Exclamation

Привет всем.
Сегодня я хочу рассказать вам про социальную инженерию (или кратко СИ).
В этой статье я хочу научить вас немного психологий.
Ладно начинаем.




Что такое Социальная инженерия
===========================


Социальное инженерия это психология которой пользуется хакер чтобы вытащить какую либо информацию или что либо другое от того против кого она принемается (жертва).
Обычно Социальной инженерией пользуются чтобы узнать кусочек информаций который нужен для взлома ,обмана или ещё чего нибудь другого.
С первово взгляда жертва в основном не когда не поверит что с ней болтает Социальный инженер а будет наоборот рад что тот с кем он говорит существует и будет поглощать нас нужной информации.


Пример Социальной инженерией
==========================

Допустим у нас есть форум под который мы хотим найти сплойт и мы хотим узнать его версию чтоб знать какой сплойт нам нужен (внизу форума не написана его версия) .
Что мы можем сделать?
В нашем случае мы можем обратиться к админу форума с просьбой сказать нам версию форума.
Но что если админ не такой дурак и он поймет что мы хотим взломать его форум (а то зачем же нам тогда знать его версию?) .
Для этого случая мы можем восполюзыватся Социальной инженерией .
Вот вам пример разговора который я провел с одним админом:

Цитата:
я: Привет
он: привет ,ты кто такой
я: я работаю в фирме безопастности сайтов
он: ааааааа я рад что ты выбрал поговорить сомной
он: скажи а что тебе надо
я: я хочу помочь тебе - сделать твой форум самым безопастным чтоб не один хакер не мог его взломать
он: а что тебе надо для этого
я: сказать мне твою версию.
он :Invision Power Board 1.3
я: спасибо скоро снова свяжусь с тобой
Как вы видите я добился результата- я знаю версию форума!
Давайте посмотрим несколько законов в Социальной инженерией.
1)я воспользывался предложением "я хочу помочь тебе - сделать твой форум самым безопастным чтоб не один хакер не мог его взломать" это предложение показало моей жертве какой я добрый и усилили её доверие ко мне
2)Один из важнейших законов Социальной инженерии оно что никогда после того как ты получил информацию котороя нужна не сообщай что ты надул того у кого ты стырил информацию. Обычно лучьше продолжать разговор дружелюбно чтобы когда жертва пострадает она не подумала что ты виноват в этом.


История Рифкина
==============


Рифкин был самым большим Социальным грабителям за всю историю.
С помощью Социальной инженерией он достал себе 10 миллионов 200 тысяч долларов с помощью того что он воспользывался Социальной инженерией в одном очень уязвимом банке.
Как он это сделал ?
Очень просто ,он узнал, что служащие банка в котором он работал по контракту уполномоченные на передачу трансфертов, каждое утро получали тщательно охраняемый код, используемый при осуществлении запросов.
Тогда он зашёл в это помещение со специальным визитом.
Зайдя в комнату, он немного повозился со своей работой, и незаметно прочитал и запомнил код на прилепленном кусочке бумаги.
Потом он ушел с работы и набрал номер помещения для трансфертов.Он представился банковсковским консультантом Майклом Хансеном, служащего Международного Отдела банка.
Сказав код который у него был прилепленн на кусочке бумаги он сообщил что он хочет перевести ровно 10 миллионов 200 тысяч долларов для Компании Ирвин-Траст в Нью-Йорке в качестве кредита в Банк Wozchod Handels в котором у него уже был открыт счёт.
Вдруг у него попросили внутриофисный номер который он не знал .
Хотя Рифкин не ожидал этого вопроса он сообщил чтобы Дали иму проверить, и что он перезвонит позже.
Сразу же он позвонил в другое отделение банка и представил себя работником из помещения для трансфертов и получил нужный номер .
Перезвонив сново вто место куда он звонил до этого он сообщил внутриофисный номер и деньги были посланы.


Как с помощью СИ заставить жертву установить вирус
============================================


В основном это может не всегда сработать так что берегитесь ,так как на чаще весов висит доверие жертвы.
Ладно посмотрите на мой разговор с жертвой :
Цитата:
я:Привет!
жертва: прив
жертва: кото это
я: старый друг
жертва:как дела
я:все о.к. знаеш я тут программку построил на языке batch
жертва: я рад
я: ты можеш проверить её?
жертва: хорошо
я:только отключи антивирус а то все что пишется на языке batch он принемает за вирус
жертва: нет, а вдруг это вирус
я: это не вирус, эта программа делает 6 значные номера для аськи
жертва:хорошо!!!
я:на линк (я дал линк)
жертва:спасибо
я:удачи
жертва:я установил
Давайте аосмотрим что надо делать в таких случаях.
1)не говорить что это вирус и заставить жертву в это поверить.
2)Надо придумать что-то такое заманчивое что даже тот кто понимает что это может быть вирус отключил бы антивирус чтобы получить дань (в нашем случае эта дань она шестизнак).



Выводы
======


Как вы видети люди полностью уязвимы.
Они верят любой брехне (точнее большинство из них) котрую для них более умные люди придумывают.
Я лично всегда очень окуратно отвечаю на вопросы проверяв варианты а не поможет ли мой ответ повлиять на мою судьбу.
Так и я вам советую.
Помните что даже сейчас я могу в этот момент этой статьёй узнать о вас .


Завершение статьи
===============


Ладно я дкмаю что я закончил мою статью про Социальную инженериею.
Для тех кого правда заинтересовала тема СИ (Социальная инженерия) то вот сайт про нее:
http://www.hackcanada.com/canadian/s...l_engineer.txt

И конечно существует книга Кевина Митника котороя называется The Art Of Deception.
Вот она:
http://www.hackemate.com.ar/textos/t...hapter%201.pdf


Это все.



© Dracula4ever
 
Ответить с цитированием

  #2  
Старый 14.07.2006, 17:59
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

1)Пример Социальной инженерией
Можно вычислить версию форума через баги... или банально через гугл

2)История Рифкина
Банальный пересказ биографии

3)Как с помощью СИ заставить жертву установить вирус
Ты так никого не разведёшь, НИКТО не станет запускать прогу от х3 кого + он будет докапываться какой именно ты "старый друг"

4)Выводы
Полный маразм... Если тебе реально надо кого-нибудь развести, почитай про нейролингвистическое программирование, тебе поможет... мб чё-нибудь ценное напишешь....
__________________
 
Ответить с цитированием

  #3  
Старый 14.07.2006, 18:01
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
Как с помощью СИ заставить жертву установить вирус
Это просто бред! Ты сам придумал?
 
Ответить с цитированием

  #4  
Старый 14.07.2006, 18:10
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

я: Что надо?
он: я работаю в фирме безопастности сайтов
я: иди на х@й. Игнор.
------
------
Вот и вся СИ
Это если левые кексы стучаться ко мне в аську.
[lol]
Цитата:
я:только отключи антивирус а то все что пишется на языке batch он принемает за вирус
жертва: нет, а вдруг это вирус
я: это не вирус, эта программа делает 6 значные номера для аськи
жертва:хорошо!!!
Мда... Ну и бред...

Последний раз редактировалось tclover; 14.07.2006 в 18:12..
 
Ответить с цитированием

  #5  
Старый 19.07.2006, 15:25
Аватар для LoneWolf666
LoneWolf666
Постоянный
Регистрация: 09.12.2005
Сообщений: 377
Провел на форуме:
2046072

Репутация: 362
По умолчанию

Дебильная статья. ГДЕ ТУТ ТЫ ПСИХОЛОГИИ НАС УЧИШЬ?!
 
Ответить с цитированием

  #6  
Старый 22.07.2006, 16:30
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

ухахаха ...я повторюсь...диаграмы уровней дракулы и выйу начинают равняться =))
типа внизу не написано powered by.. или changelog не рулид?
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #7  
Старый 26.07.2006, 04:56
Аватар для [Zarakul]
[Zarakul]
Участник форума
Регистрация: 12.12.2005
Сообщений: 243
Провел на форуме:
743364

Репутация: 67
Отправить сообщение для [Zarakul] с помощью ICQ
По умолчанию

Цитата:
я: я работаю в фирме безопастности сайтов
он: ааааааа я рад что ты выбрал поговорить сомной
пацтулом =)

dracula4ever, про СИ и так многие знают, зря статью писал...
 
Ответить с цитированием

  #8  
Старый 26.07.2006, 06:13
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

сакс
 
Ответить с цитированием

  #9  
Старый 29.07.2006, 23:57
Аватар для KoTeG
KoTeG
Banned
Регистрация: 29.04.2006
Сообщений: 452
Провел на форуме:
1031230

Репутация: 266
По умолчанию

Гы)) Ну и статейка , помойму ты просто занимаешься ерундой !
 
Ответить с цитированием

  #10  
Старый 30.07.2006, 00:20
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Да лана чё вы напали на него он наверно и сам знает что ето не статья! Поетому и поместил её в Болталку! Хотя хз..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ