Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Dicas para iniciantes - Engenharia social

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Dica Dicas para iniciantes - Engenharia social

    Creio que a grande maioria já saiba o que é engenharia social, mas e os pré-requisitos ? bem crio que só saber falar... mas pra quem quer ser um bom engenheiro social tem que levar em conta que a prática leva a perfeição, é algo que devemos levar em conta um pouco dos princípios de Leonardo da Vinci, ou seja observar as coisas ao seu redor com olhos críticos, o porque, quando, como e onde das coisas... também chamamos isso de leitura fria (http://pt.wikipedia.org/wiki/Leitura_a_frio), por esse método de analisar as pessoas tentando criar alguns padrões sobre alguns aspectos, torna o ser humano mais previsível, e quanto mais previsível... melhor é de manipular e saber como agir, mas também é bom saber usar em si mesmo de forma que você se torne o desejável pra situação... ou seja, disfarçar suas emoções, então é recomendado um curso de teatro, também curso de oratório, e a própria convivência social com pessoas é algo que vai ajudar, um pouco do conhecimento da psicologia até ajuda, mas acredite... terá pessoas que livros de psicologia não adiantarão e voltemos ao principio da leitura fria sobre um individuo peculiar, e claro em livros não achará toda vastidão dos diferentes comportamentos humanos que mudam com o passar do tempo, com a geração, com lugar e até as tecnologias e a cultura atual... então engenharia social sempre será um eterno aprendizado ao passar da vida.
    Também na área tecnológica podemos dar outros nomes como a abreviatura ES, e com relação ao pouco uso da tecnologia para hacking como Low-tech ou no-tech.

    Livros:
    Social Engineering, The Art of Human Hacking (Christopher Hadnagy) - https://mega.co.nz/#!1oh12LrY!DWCBxQXvBNxAnWak2HGJVwP5N0BRRUjsfhey-aTIkC4
    Syngress Low Tech Hacking - https://mega.co.nz/#!RpRAWLYS!fPJXA0SfTpXn-j520fHzDkZYwYE_BlrT_JelSKHjjgw
    secrets and lies - digital security in a networked world - https://mega.co.nz/#!QsRAAIZL!T1bdmB7LcwXA4co-l5PpOXPWd3cTr8nEl34m8ciDJH0
    Practical Lock Picking - https://mega.co.nz/#!AhRXgLQY!THYaLU97dfiss3UX_EJKgAiJZHE_0mwjlMob2cr TAMw
    SET - Social Engineering - Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Desvendando os Segredos da Linguagem Corporal (Allan e Barbara Pease) - https://mega.co.nz/#!Ugwl1C5Y!A-Ij6Db7Ox2nzIFGsBnL-3svj4B0WeUO2iPpecgH-As
    Kevin Mitnick - A Arte de Enganar - https://mega.co.nz/#!glRVADgD!Ei5-dy-nHTK1MovUZwdmL3z7bOVRRxDSsUiBwFxRcY0
    kevin mitnick - a arte de invadir - https://mega.co.nz/#!M5pU3AKT!JsllXw4YsVPc2KCxPoNYnH92GB0ORsOd5rbKgy9 mAHA
    Ghost in the wires - My adventures as the Mitnick Kevin - http://kickass.to/ghost-in-the-wires-my-adventures-as-the-mitnick-kevin-pdf-t5778663.html
    Kali Linux Social Engineering - Rahul Singh Patel - https://mega.co.nz/#!V8RUECBS!XNPVAplQcn0onwx-minKdSLJzux629nWm8ZdswnH_0k

    De filmes recomendo o Hackers 2 - Operação Takedown: https://www.youtube.com/watch?v=i3KvOXjvpnU
    Série: Lie to me

    E também temos um programa pra auxiliar na engenharia social o SET - Social Engineering Tollkit, ele vem no kali linux e é bem facil achar material sobre ele neste site dá uma noção sobre ele e em uns livros acima: http://ptcoresec.eu/SET.pdf

    E também recomendo este site para engenharia social: http://www.social-engineer.org/

    Fora isso somente o Mirage poderia dar mais dicas.
    Last edited by NullS3c; 26-02-2014, 17:01. Motivo: atualização





    Prove-me que és hacker... hacker que é hacker usa esta fan bar:

  • Font Size
    #2
    Obrigado, Void_Witch.

    #Partiu Estudar
    Se expressarmos gratidão pelo que temos, teremos mais para expressar gratidão... Agradeça!

    Comment


    • Font Size
      #3
      Nada kkk
      Devo lançar mais Dicas para iniciantes, '-' vão querer alguma em especifico pra que eu mande primeiro ? a n ser preaking pq n manjo e nem pentest pois isso vou demorar pra montar por ser bem global.





      Prove-me que és hacker... hacker que é hacker usa esta fan bar:

      Comment


      • Font Size
        #4
        Mt bom o post, só tem apostila top.

        Comment


        • Font Size
          #5
          Hoje em dia é difícil encontrar pessoas que tem calma, que saibam esperar para o tal processo de ENGENHARIA SOCIAL, claro, dependendo do alvo em questão tem pessoas que conseguem tudo em 1 dia, outros que tem que cultivar, por 2 , 3 , 4 dias, até então ter valiosas informações , mas o que se não tem em muitos é a paciência de uma espera que mais a frente valerá e é ai que acabam pondo tudo a perder, sendo apressado e não dando a chance para o seu convencimento em engenharia social aconteça, ser bom ou não em engenharia social, só depende da pessoa e não da vitima, claro, quanto mais leiga e burra a pessoa for isso só vem a somar e não claro ser a chave para o sucesso.
          | O conhecimento é a melhor arma que se pode ter ! |

          Comment


          • Font Size
            #6
            Postado Originalmente por d3ckmout Ver Post
            Hoje em dia é difícil encontrar pessoas que tem calma, que saibam esperar para o tal processo de ENGENHARIA SOCIAL, claro, dependendo do alvo em questão tem pessoas que conseguem tudo em 1 dia, outros que tem que cultivar, por 2 , 3 , 4 dias, até então ter valiosas informações , mas o que se não tem em muitos é a paciência de uma espera que mais a frente valerá e é ai que acabam pondo tudo a perder, sendo apressado e não dando a chance para o seu convencimento em engenharia social aconteça, ser bom ou não em engenharia social, só depende da pessoa e não da vitima, claro, quanto mais leiga e burra a pessoa for isso só vem a somar e não claro ser a chave para o sucesso.
            Na verdade não só na engenharia social é necessário paciencia, qualquer tipo de ataque direcionado pode ser ou imediato o sucesso ou levar até anos, por varios motivos, ou pq não tem conhecimento para uma certa falha especifica que vc necessita pra atacar, ou pra esperar que o alvo deixe uma brecha, ou esperar que exista uma nova brecha na segurança, que nem essa falha do ssl que teve recentemente, ou até pra achar um metodo especifico que tem becha.
            Muitos novatos acham que vão conseguir qualquer invasão em um simples comando no shell, ai não dá certo e desistem -o- qualquer coisa na vida tem que ser persistente pra conseguir, mesmo que não consiga, pelo menos tentou ao maximo e provavelmente aprendeu algo com isso.





            Prove-me que és hacker... hacker que é hacker usa esta fan bar:

            Comment


            • Font Size
              #7
              Muito bom

              Sou novo aqui no site, ótima postagem, com apostilas TOP!

              Parabéns.

              Comment


              • Font Size
                #8
                Material muito bom, engenharia social é uma arte, e não é só usada em sistemas computacionais, más sim em toda a vida.

                Se quer invadir um sistema, atinja o elo mais fraco, o usuário.
                (na maioria dos casos)

                Comment

                X
                Working...
                X