TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Social Engineering

21 May 2020, 20:00

Открыть в Telegram Поделиться Пожаловаться

Пост удален из Telegram 27 Jun 2025, 11:15

​👨🏻‍💻 Социальная инженерия на практике. Разведка.

💬 Приветствую тебя user_name.

👺 Атаки с использованием СИ стали чем-то обыденным и очень популярными. Злоумышленники используют их для хищения средств, атак класса Advanced Persistent Threat (APT) и проникновения в корпоративную сеть, даже когда другие способы не дают результатов.

☝🏻 Для успешного проведения большой и сложной атаки ее надо разделить на несколько этапов и последовательно решать маленькие задачи, чтобы успешно прийти к финишу. Этапы у нас будут следующие: разведка, подготовка, рассылка и разбор результатов. Сегодня поговорим о разведке.

➖ Разведка — суть этого этапа - получение максимального количества информации. Приведу пример, в качестве объекта будет организация, что нам с тобой необходимо узнать о цели: Чем занимается компания? Какова структура компании? Как зовут сотрудников и каков формат их почтовых ящиков? Город, офис, работаю они вместе ? или на удалёнке ? Какое ПО используют сотрудники? ОС, браузеры, антивирусы, почтовые клиенты. Другие полезные сведения, например дата, формат почтового сообщения и прочие элементы фирменного стиля.

❓ Разберем инструменты которые подойдут для этого этапа. Первое, это OSINT, очень много информации по #OSINT в нашем канале. Жми на хэштег и изучай. Не помешает произвести поиск почтовых адресов по доменному имени, например через скрипты или твой любимый Metasploit ➕ есть такие инструменты как FOCA и MALTEGO.

📧 Напоминаю что почтовая рассылка — это самый популярный и изученный, но НЕ обязательно самый действенный. В случае с социальной инженерией, вариантов исполнения может быть сколько угодно — вплоть до полевых работ с проникновением на территорию.

❕ В таких случаях подготовка будет включать такие этапы, как изучение карты офиса (особенно внимательно смотри на местоположение кабинета техподдержки и столовой — забросить вредоносный USB ( а может даже O•MG cable ) будет легче после обеда). Советую изучить метод "Дорожное яблоко" ( этот метод использовался в твоем любимом сериале Mr.Robot | 1 сезон 6 серия 9m 18s ).

📌 Метод представляет собой адаптацию троянского коня, и состоит в использовании физических носителей. Злоумышленник может подбросить инфицированный USB либо девайс, в месте, где носитель может быть легко найден (туалет, лифт, парковка) Носитель подделывается под официальный, и сопровождается подписью, призванной вызвать любопытство.

‼️ О других стадиях мы говорим позже. рассмотрим всю необходимую информацию, после чего подведем итоги и рассмотрим дополнительный материал. Если понравилась данная тема, то делись с друзьями и оставайся с нами. Ваш @Social_Engineering

5.7k 59 0
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot