К содержанию

блог Дорофеева

Единственное верное мерило вашего успеха — это то, что вы делаете, в сравнении с вашим действительным потенциалом (Пол Мейер)

Метка: социальная инженерия

На этой неделе провел бесплатный вебинар по социальной инженерии. Планирую доработать материалы и провести его повторно 1-го апреля.Если интересно принять участие пишите на webinar@uc-echelon.ru Кстати, мы планируем в этом году провести целый ряд бесплатных и очень интересных вебинаров. Social Eengineering   Александр Дорофеев

Метки: , ,

При фразе “социальная инженерия”, многие из нас представляют хакера, звонящего в офис и просящего сообщить пользователя свой пароль. Так ли на самом деле примитивны технологии, используемые социальными хакерами? Давайте посмотрим, какие методики доступны для осуществления “социального взлома”. Начну с описания подобного взлома, взятого из книги Виктора Суворова “Аквариум”: Постановка задачи перед курсантом (социальным хакером): “Объект: [...]

Метки:

Иногда, для того чтобы проникнуть в корпоративную сеть компании, не нужно использовать такие сложные технические приемы, как NTLM-инъекция, достаточно лишь просто подглядеть пароль пользователя. Так в ходе одного проекта мне удалось сфотографировать с помощью телефона наклейки “post it” с записанными паролями секретарей и впоследствии полученная информация значительно облегчила тестирование на проникновение в корпоративную сеть изнутри. Фотография [...]

Метки: