KinG-InFeT.NeT  
  Login or Registrare
~  Home  ~  Downloads  ~  Your Account  ~  Forums  ~ Web-Links ~
Futuri aggiornamenti!!: Come avrete visto il sito � stato defacciato quindi data la poka sicurezza del CMS provveder� a cambiare interamente cms e a sistemare + la sicurezza
MENU - KinG-InFeT.NeT
· Home
· Acces Point Pwd-Default
· Archivio Exploit
· Ascii Tables
· Button Maker
· Cerca
· Codice Fiscale
· Contatta l'Admin
· Crea Avatar
· Dns IP Range
· Downloads
· Dragon Ball Series
· Flash Games
· Forums
· Genera Pass
· Geo-IP
· GuestBook
· HaCkEr-GaMe
· Home Page Flash Creator
· Image Hosting
· Invia una Fake-Mail
· l'HostName sapendo l'IP
· La migliore Distro Linux
· Lista Comandi UNIX
· Lista Utenti
· logo Creator
· MD5-Cracker Online
· MD5/SHA1 Generate
· Messaggi Privati
· MsN Account List
· My Personal Site
· Naviga Anonimo
· News dal Mondo dell'inf.
· Nick Name Maker
· No-Paste
· NuKe-TooLz
· NukeSentinel
· PaPeRs - TuToRiAl
· Proxy List
· Ricerca Satellitare
· Segnala Questo Sito
· Segnalami un Bug
· Smiley Generation
· Statistiche
· Top 10
· Total Search
· Userbar Creator
· WebLinks
· WordList
· XSS New Cheat List
 
Linkaci

Linkaci:

KinG-InFeT.NeT


 
Tool

Accedi al pannello di

Coding/Decoding - Tool


� By KinG-InFeT

 
Ricerca dominio
Registra il tuo Dominio Su Aruba :



 
Ultimi Download
Gli ultimi 10 Download
· 1: Shellr57
· 2: EVEREST Ultimate Edition v5.01.1700 + SERIALS
· 3: The Metasploit Project - Framework
· 4: Tanable Nessus Network Security Scanner
· 5: EtherApe
· 6: ntop - network top
· 7: Dsniff
· 8: Ettercap
· 9: TCPDUMP/LIBPCAP
· 10: Kismet


Top 10 Download
· 1: MsN-CrAsH [45]
· 2: Doork GooGle [44]
· 3: Acunetix Web Vulnerability Scanner 6 [40]
· 4: Virus Maker v 1.0 - NO LAMER! [38]
· 5: Matrix Effect [35]
· 6: Super Scan 4 [34]
· 7: Neo.Trace.Pro.v3.25 [32]
· 8: Cain & Abel [30]
· 9: FaKe-Mail [27]
· 10: ShellC99 [23]
 
Attack Hack Blocks
Questo è l'elenco degli indirizzi IP bloccati da NukeSentinel(tm).

· 79.46.31.224  - Script
· 79.10.29.101  - Script
· 79.54.99.183  - Script
· 72.51.46.230  - Admin
· 151.62.49.23  - Script
· 62.10.78.76  - Script
· 79.49.140.223  - Union
· 79.47.98.214  - Script
· 79.52.183.175  - Script
· 79.41.179.252  - Script
· 78.142.140.194  - Script
· 79.13.4.35  - Script
· 79.53.176.25  - Script
· 79.53.197.134  - Union
· 80.240.220.83  - CLike
· 79.36.13.104  - CLike
· 88.198.36.73  - Script
· 151.33.145.2  - Union
· 79.43.95.254  - Script
· 79.9.19.62  - Script

NukeSentinel™
 
KinG-InFeT.NeT: Forums

KinG-InFeT.NeT - Ufficial Forum :: Leggi il Topic - paper-tutorial social engineer
 
 FAQFAQ   CercaCerca   Lista degli utentiLista degli utenti   Gruppi utentiGruppi utenti 
 ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

paper-tutorial social engineer

 
Nuovo Topic   Rispondi    Indice del forum -> Guide
Precedente :: Successivo  
Autore Messaggio
edo1493
Lettore
Lettore


Registrato: Oct 13, 2008
Messaggi: 5

MessaggioInviato: Mar Dic 23, 2008 12:29 am    Oggetto: paper-tutorial social engineer Rispondi citando

Ecco il mio nuovo e primo paper riguardante la social engineer.


Tutorial Social engineer (ingegneria sociale)- By edo1493

Introduzione
Questo tutorial è stato scritto a scopo informativo, io non mi assumo nessuna responsabilità riguardo all’uso inappropriato di questa guida. Questo paper è stato redatto da edo1493, per ampliare le conoscenze della gente e per introdurre all’hacking i newbie. La social engineer infatti è una delle prime tecniche che un vero hacker deve imparare, essa è semplice ed efficace.

Social engineer
Kevin David Mitnick detto "Condor" (Van Nuys, 6 agosto 1963) è uno dei più grandi Hacker della storia, ed è stato il pioniere della social engineer, infatti fu proprio lui a sfruttare questa tecnica facile ed efficace. La social engineer consiste nel raggiramento di una persona. Uno degli esempi più banali è quello di crearsi un account di msn del tipo: [email protected], e poi spacciarsi per una persona dello staff richiedendo alla vittima, i suoi dati anagrafici e la password. Usando come scusa: “ Abbiamo subito un attacco Hacker sul nostro server, siamo spiacenti ma abbiamo perso tutti i suoi dati e se non ce li darà entro 2 ore il suo account sarà cancellato”. Diciamo che questo è uno degli esempi più banali e concreti. Gli elementi fondamentali della social engineer sono :

_Mascheramento del ruolo: l’attacker si spaccia per un’altra persona, che dia credibilità e che rassicuri la vittima, come nell’esempio precedente, una vittima inconscia vedendo che il contatto è [email protected] si tranquillizza e effettua tutte le direttive dell’attacker.

_Simpatia: l’attacker deve mostrare una certa simpatia verso la vittima in modo tale che esegua inconsciamente i suoi comandi.

_Credibilità: questo punto è abbastanza ovvio, se non si ha una certa credibilità non si va da nessuna parte.

_Autorità: mostrare sempre una certa autorità non crea certo dei disguidi.

_Reciprocità: se vi è uno scambio reciproco di opinioni con la vittima, l’attacker rafforzerà la sua credibilità e la sua simpatia verso la vittima diventerà maggiore.
Ricapitolando, Un ingegnere sociale per definirsi tale deve saper fingere, sapere ingannare gli altri, in una parola saper mentire.

L’ingegneria sociale viene usata frequentemente per svariate tecniche:

_Phishing: come nell’esempio iniziale, è molto frequente la mania di rubare password di msn o addirittura di banche online ecc… Grazie al Phishing noi possiamo ricopiare l’homepage iniziale di msn, successivamente in chat indirizzeremo la vittima sul sito dicendogli che bisogna aggiornare l’email o qualsiasi cavolata che vogliate e presto fatto avremo la sua password nella nostra casella di posta. ( Ricordo che queste tecniche nel mondo dell’hacking vengono considerate delle Lamerate ,termine dispregiativo ad indicare dei coglioni che non sanno un c**** e si reputano hacker, ma comunque la conoscenza di un hacker non deve essere minima.

_Deface: purtroppo può essere usata come tecnica per defacciare un sito, pensate: un certo luca via chat parlando con un admin di un forum se lo fa amico e conquista la sua credibilità, dicendogli poi di essere bravo nella grafica e di poter migliorare il sito. A quel punto l’admin, un po’ scemo, lo mette admin con la scusa di migliorare il sito inserendo nuove cose. A questo punto il gioco è fatto ma vi ricordo che defacciare un sito è considerato lamering.

Prima di un attacco

Le fasi che susseguono l’attacco sono tre. La prima fase è quella detta footprinting. L’ ingegnere sociale comincia con il raccogliere informazioni sulla vittima. La conoscenza della vittima può essere fondamentale, sapere il nome, il cognome, l’email e qualche recapito telefonico.

“ Si pensi: all’inizio di questo paper vi ho citato un esempio, se voi vi presentate dicendo che siete dello staff di msn darete poca credibilità e il più delle volte la vittima vi manderà a quel paese; ma se voi vi presentate con un “buongiorno signor Mario Rossi”, la vittima penserà che siete davvero dello staff e che conoscete una parte dei dati anagrafici che sono stati persi nell’archivio.”

La seconda fase è breve e semplice, l’ingegnere sociale dovrà testare e verificare l’attendibilità dei dati ricevuti nella prima fase.

La terza fase, quella più importante di tutto il lavoro, sarà quella che determinerà la riuscita del piano. Perché l’attacker dovrà imparare lo stile vocale e dialettale della persona per cui si dovrà spacciare. Quindi in questa fase l’attacker dovrà imparare tutte le notizie ricevute grazie al footprinting magari con l’ausilio di un taccuino.


Riflessioni e Consigli
Dopo questo tutorial vorrei fare delle riflessioni e vorrei darvi dei consigli per evitare che qualcuno riesca a “fregarvi”. La social engineer è una tecnica ancora praticata, il rischio di incappare in un attacco è alto quindi al giorno nostro è considerata una tecnica molto pericolosa. I consigli che vi do possono essere molteplici, dovete sempre stare prudenti, i dati anagrafici le password non datele a nessuno anche se dovesse crollare il mondo; non sarà mai possibile che uno dello staff di msn viene a cercare voi per sapere la vostra password. State sempre con un occhio aperto e guardatevi alle spalle. La prudenza è la vostra arma migliore.
Per approfondire la scienza dell’ingegneria sociale vi consiglio il libro di Kevin mitnick: “ L’arte dell’inganno”. Qui di seguito vi lascio la trama del libro.

Tanti saluti da edo1493.
Yahoo: [email protected]
Msn:[email protected]
Torna in cima
Profilo Messaggio privato
admin
Founder
Founder


Registrato: Oct 03, 2008
Messaggi: 261

MessaggioInviato: Mar Dic 23, 2008 12:35 am    Oggetto: Rispondi citando

ke dire bravo edo Wink
_________________
D3vil-C0de Crew => http://d3vilc0de.org
My Spaces => http://kinginfet.135.it
My Tool Cracker => http://totalcracker.135.it
My Dj Site => http://djkinginfet.135.it
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
edo1493
Lettore
Lettore


Registrato: Oct 13, 2008
Messaggi: 5

MessaggioInviato: Mar Dic 23, 2008 12:42 pm    Oggetto: Rispondi citando

Grazie! king.
Torna in cima
Profilo Messaggio privato
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Guide Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum


CoPyRiGhT 2009 By KinG-InFeT
PhpBB Copiright 2009
Tutti I Diritti Riservati
Forums ©


Valid robots.txt
CoPyRiGhT © 2009/2010 By KinG-InFeT.NeT - Tutti i Diritti Riservati ®

Generazione pagina: 0.04 Secondi

Coder By KinG-InFeT