creator cover n3m351d4|in51d3
n3m351d4|in51d3

n3m351d4|in51d3 

Платный филиал инсайда

92subscribers

98posts

Showcase

52
goals2
13 of 500 paid subscribers
!
$52.3 of $147 650 raised
Ну хотя бы кэс

About

Оглавление:
⚙️ THM - Подборки и самое полезное
⚙️ HypePC - мой Hardware зоопарк.
Спасибо подписчикам #1
Level required:
Мне только посмотреть
0x06 0x05 Разведка облачных ресурсов AWS в Интернете
Разведка AWS: ищем S3, домены и утечки. Как находят публичные бакеты, обходят нейминг и расширяют поверхность атаки облака.
Level required:
Мне только спросить
0x05 0x05 Фишинг — Credential Phishing
Клонирование сайта, фишинговое письмо и перехват учётных данных: практическая атака credential phishing от начала до результата
Level required:
Мне только посмотреть
0x04 0x05 Фишинг — Payload’ы, маскировка и обход защит
Фишинг: payload’ы, ссылки и обход MFA — от макросов до социнженерии, фильтров и современных атак с использованием ИИ
Level required:
Мне только посмотреть

0x03 0x05 Фишинг — что это?

Этот учебный раздел охватывает следующие цели обучения:
  • Понимание фишинга через электронную почту
  • Изучение smishing, vishing и чат-фишинга
  • Усиление фишинга с помощью социальной инженерии
  • Использование LLM, генеративного ИИ и дипфейков
Фишеры преследуют разные цели: запуск вредоносного кода или кража учётных данных. Эта цель определяет стратегию проведения атаки.
После выбора цели злоумышленники, как правило, определяют способ коммуникации.
Электронная почта остаётся наиболее традиционным и распространённым каналом фишинга. Однако smishing (фишинг через SMS), vishing (голосовой фишинг), а также атаки с использованием дипфейков становятся всё более распространёнными. Эти методы могут комбинироваться для повышения эффективности.
Этот учебный раздел объясняет подходы к фишингу и то, как генеративный ИИ усиливает такие атаки.
Фишинг по электронной почте
Чтобы лучше понять социальные и технические механизмы фишинговых кампаний, давайте рассмотрим создание собственной демонстрационной фишинговой кампании через email.
Текст письма обычно создаётся с определённой целью — например, убедить жертву выполнить действие, которое приведёт к выполнению вредоносного кода. В таком случае злоумышленник, скорее всего, прикрепит к письму вредоносное вложение и попытается убедить пользователя открыть его, что приведёт к запуску payload’а. Вредоносные вложения могут принимать различные формы, включая документы Office, PDF-файлы, архивы 7zip/zip, ярлыки и приглашения календаря.
Злоумышленники также могут вставлять ссылки, ведущие на сайты с эксплойтами. Переход по таким ссылкам может привести к эксплуатации уязвимостей браузера и выполнению кода на машине жертвы.
Альтернативно текст письма может убеждать пользователя перейти по ссылке на вредоносный сайт, который внешне очень похож на знакомый сервис, куда пользователь обычно входит. Если пользователь вводит свои данные, злоумышленник получает эти учётные данные.
0x02 0x05 ищем SQLi с помощью error-based payload’ов
Еще один мануал по ручному кручению скулей. Это база.
Level required:
Мне только посмотреть
0x01 0x05 - Сканируем Нессусом
Мануалы для работяг: как поставить Нессус, что с ним делать. Активировать и обновлять из России его нельзя, но после активации и обновления.
Level required:
Мне только посмотреть
EP 8: Манфред (2)
Манфред нашёл способ превратить своё увлечение видеоиграми и реверс-инжинирингом в полноценный бизнес. 
Level required:
Мне только спросить
EP 7: Манфред (1)
У Манфреда, пожалуй, самая эпическая история из всех историй про взлом видеоигр.
Level required:
Мне только посмотреть
Гайд по экзу
как сдавать эту залупу
Level required:
Мне только посмотреть
Subscription levels2

Мне только посмотреть

$4.5 per month
Дефолтная подписка, без особых возможностей.

Мне только спросить

$7.4 per month
Если хотите поддержать мою деятельность.
+ chat
Go up