DPI Guide Forums-viewtopic-مهندسي اجتماعي Social Engineering 

کاربر گرامی ورود شما را به سایت خیر مقدم عرض میکنیم. جهت استفاده از تمامی امکانات سایت باید عضو شوید. جهت عضویت اینجا را کلیک کنید.



برنامه و بازی برای آیفون
DPI Guide
ورود / ثبت نام
پنج شنبه 7 مرداد 1389
DPIGuide.Com :: مشاهده موضوع - مهندسي اجتماعي Social Engineering

مشاهده موضوع بعدی
مشاهده موضوع قبلی
ارسال موضوع جدید   پاسخ دادن به این موضوع   تشکر کردن از تاپیک   Printer-friendly version
نویسنده پیام

yase-sepid
Gold User
Gold User


عضو شده در: 20 شهریور 1386
پست: 465
محل سکونت: تهران

امتیاز: 988
[وضعيت كاربر:آفلاین]

پستتاریخ: دوشنبه 10 اسفند 1388 - 09:34 پاسخگویی به این موضوع بهمراه نقل قول بازگشت به بالای صفحه

در بحث امنيت شبكه يه اصطلاحي است بنام مهندسي اجتماعي Social Engineering تکنيکی است که بر گول زدن مردم استوار است. در اين تکنيک شما با انسان‌ها سر و کار داريد و نه با کامپيوترها. حال اگه يک user رو مثلا گول بزنيد، می‌توانيد اطلاعات او را مثل پسورد و ... را بدست بياوريد که نمونه‌ای است از Client Hacking و اگه Administer يک سايت را گول بزنيد و سايت را هک کنيد، نمونه‌ای است از Server Hacking. پس با مهندسی اجتماعی هم می‌شود کلاينت هک کرد و هم سرور. البته چون کلاينت‌ها معمولا user های کم‌سوادتری (از نظر دانش هک) دارند، هک کردن آنها بسيار آسان‌تر است.
در اينجا می‌خواهم تعدادی از تکنيک‌های Social Endineering را براتون بگم. البته توجه کنيد که اگرچه اين روش‌ها اطلاعات فنی زيادی نمی‌خواد ولی معمولا نتايج خوبی داره. و نيز بگم که اين روش‌ها خيلی گسترده است و هر بار به شکلی بروز می‌کند. اما نکته مشترکی که من در همه‌شان ديدم اينه که هميشه از شما می‌خواهند که پسوردتان را يک جايی وارد کنيد و اين دقيقا محلی است که فرق شما رو با يک user معمولی نشون ميده. زيرا نبايد گول بخوريد Very Happy

۱- تلفن زدن :
يکی از روش‌های مهندسی اجتماعی است. هکر اطلاعاتي از افراد يک شرکت جمع‌آوری می‌کند و بعد با شرکت تماس گرفته و مثلا از فلان فرد می‌خواهد که پسورد را عوض کند. پيشرفته‌ترين متد‌های اين نوع هک توسط مشهورترين (و يکی از بهترين) هکرهای تاريخ، Kevin Mitnick اجرا شده است.

۲- مخ زدن برای ارسال فايل:
مثلا با يک نفر چت می‌کنيد و می‌گيد که بيا عکس منو ببين! و به جای ارسال يک فايل تصويری، يک فايل اجرايی مثلا تروجان براش می‌فرستيد. تا اين مرحله کار شما به عنوان مهندسی اجتماعی است ولی مابقی (مثلا استفاده از تروجان فرستاده شده) ديگه Social engineering نيست.

۳- برای ما E-mail بزنيد و ما پسورد E-mail کسی که شما می‌خواهيد را براتون پيدا می‌کنيم:
ممکنه در اينترنت به اين نوع پيغام‌ها برخورد کرده‌ايد که مثلا می‌گويد:
" به ما ايميل بزنيد، در سطر اول E-mail کسی که می‌خواهيد ما براتون هک کنيم رو بنويسيد، در سطر دوم E-mail خودتون رو، سطر آخر هم پسورد E-mail خودتون رو. ما پسورد E-mail ی که در سطر اول مشخص کرديد براتون می‌فرستيم. "
ممکنه عجيب به نظر برسه ولی خيلی‌ها به همين راحتی هک می‌شوند. اين ديگه از اون بهتريناش، چون يک تيره و سه نشون. ۲ تا آدرس E-mail برای فرستادن تبليغات و نيز پسورد E-mail خودتون.

۴- فايل ضميمه (attached) به E-mail را باز کنيد:
مثلا اينکه می‌گويد در اين E-mail عکس من attach شده است باز کنيد و ببينيد. درحالی که فايل attach شده فايل تصويری نيست، بلکه يک فايل آلوده است.

۵- ساختن يک صفحه شبيه به سايت‌های مشهور و درخواست login :
مثلا ساختن يک صفحه شبيه به ياهو برای login درحالی‌که اين صفحه برای دزديدن id و password شماست.
و.................

دوستان اگه راههاي ديگه‌اي مي‌دونيد لطفاً براي اطلاعات ما در اين تاپيك بيان كنيد.

_________________
نه سه نقطه ايم كه يعني ادامه داريم ...
نه يك نقطه كه يعني تمام شده ايم .
دو نقطه ايم مانده بين زمين و هوا :
خواندن مشخصات فردی ارسال پیام شخصی ارسال email
تشکرها از این تاپیک
melisa(دوشنبه 10 اسفند 1388 - 14:59), vvahid(دوشنبه 10 اسفند 1388 - 15:31), yase-sepid از این تاپیک تشکر میکنم 

melisa
Forum Administrator
Forum Administrator


عضو شده در: 14 شهریور 1386
پست: 1498
محل سکونت: پشت کامپیوتر blank.gif


امتیاز: 6
[وضعيت كاربر:آفلاین]

پستتاریخ: دوشنبه 10 اسفند 1388 - 15:00 پاسخگویی به این موضوع بهمراه نقل قول بازگشت به بالای صفحه

Social Engineering مبحث خیلی خیلی جالبیه..من کلی دوستش دارم.. Very Happy Twisted Evil

_________________
سوده محمدآبادی
وبلاگ شخصی من در وردپرس!!
امضای آنلاین من
DpiGuide.Com
خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر شناسه عضویت در Yahoo Messenger شناسه عضویت در MSN Messenger

yase-sepid
Gold User
Gold User


عضو شده در: 20 شهریور 1386
پست: 465
محل سکونت: تهران

امتیاز: 988
[وضعيت كاربر:آفلاین]

پستتاریخ: دوشنبه 10 اسفند 1388 - 15:03 پاسخگویی به این موضوع بهمراه نقل قول بازگشت به بالای صفحه

melisa, منم اين مبحث رو خيلي دوست دارم Very Happy

_________________
نه سه نقطه ايم كه يعني ادامه داريم ...
نه يك نقطه كه يعني تمام شده ايم .
دو نقطه ايم مانده بين زمين و هوا :
خواندن مشخصات فردی ارسال پیام شخصی ارسال email
نمایش پستها:       
ارسال موضوع جدید   پاسخ دادن به این موضوع   تشکر کردن از تاپیک   Printer-friendly version

مشاهده موضوع بعدی
مشاهده موضوع قبلی
شما نمی توانید در این بخش موضوع جدید پست کنید
شما نمی توانید در این بخش به موضوعها پاسخ دهید
شما نمی توانید موضوع های خودتان را در این بخش ویرایش کنید
شما نمی توانید موضوع های خودتان را در این بخش حذف کنید
شما نمی توانید در این بخش رای دهید
شما نمیتوانید به نوشته های خود فایلی پیوست نمایید
شما نمیتوانید فایلهای پیوست این انجمن را دریافت نمایید

:: DpiGuide.Com Forums ::
تمام زمانها بر حسب GMT + 3.5 Hours می‌باشند
Forums ©
 
PHP-Nuke © 2004 Francisco Burzi
INP-Nuke

مدت زمان ایجاد صفحه : 0.16 ثانیه

:: DpiGuide.Com - Copyright All Rights Reserved By DpiGuide :: Info [at] DpiGuide.Com [dot] Com ::