• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга Библия социальной инженерии

Parabellum_Clan

(L3) cache
Пользователь
Регистрация
17.10.2023
Сообщения
231
Реакции
166
Не так давно наткнулся на тематическую книгу " Контролируемый взлом. Библия социальной инженерии" от Другача Ю.С. (участник программ Bug Bounty, находил уязвимости в PayPal, Google, Яндекс, Mail.ru. Автор статей в журнале «Хакер», на порталах SecurityLab, «Хабр») в редакции 2024 года
У самого руки не доходят прочесть, но товарищи, которые уже приобрели довольно хорошо о ней отозвались.

В сети нашёл лишь одну рецензию на неё:
В книге описано много кейсов, как базовых, так и расширенных для различных условий и подразделений. Есть моменты, где автор дает направление, над которым можно подумать. Тем не менее расписано довольно подробно, чтобы можно было и реализовать атаку и выстроить защиту. Книга очень полезна будет для корпоративных работников, выдержки можно использовать для обучения сотрудников на местах. Радуют ссылки на статьи по тексту в виде QR кодов (но они небольшие и качество печати может запросто их сожрать и сделать нечитаемыми)
Из минусов для меня это стилистика в некоторых текстах, кажется немного неуместным через чур фамильярный стиль.

Если кому-то интересно, то можете бегло пробежаться по содержанию, выглядит довольно познавательно (кликайте и смотрите, это для тех, кто сразу качать не хочет):

Контролируемый взлом-4-10_page-0001.jpg
Контролируемый взлом-4-10_page-0002.jpg
Контролируемый взлом-4-10_page-0003.jpg
Контролируемый взлом-4-10_page-0004.jpg
Контролируемый взлом-4-10_page-0005.jpg
Контролируемый взлом-4-10_page-0006.jpg
Контролируемый взлом-4-10_page-0007.jpg

В книге вы найдете:​

  • 130 практических примеров атак,
  • методику создания 10 000 сценариев учебных атак,
  • более 110 ссылок на дополнительную полезную информацию,
  • пошаговую инструкцию для проведения учебных атак от этапа подготовки до составления отчета;
  • десятки организационных и технических методов защиты от социальной инженерии в компаниях.

Скачать можете с Mega, закинул туда последнюю редакцию как раз:
Скрытый контент для зарегистрированных пользователей.


Было бы интересно узнать, что о ней думаете, по моему опыту, это самая большая коллекция приёмов атак с использованием СИ с подробной трактовкой.
 
Последнее редактирование:
Спасибо, отличная книга я думаю, если не забуду то вернусь и дам рецензию на прочитаное.
 
Семь из девяти рассматриваемых хакерских группировок проникают
в инфраструктуру компаний путем рассылки фишинговых писем»
(Positive Technologies).
Когда эксплоиты теряют актуальность, приходится взламывать людей 😁
 
Приобрел данную книгу, еще не начал читать. Судя по оглавлению - будет очень интересно)
 

Вложения

  • IMG_20250107_150447.jpg
    IMG_20250107_150447.jpg
    714.5 КБ · Просмотры: 186
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
прочел за один день половину, инфа КРАЙНЕ полезная, автору огромнейший респект пиздец какого масштаба)

и самое главное, что книга куда актуальнее схожей ей от кузнецова и симдянова (на скрине), которая была выпущена аж в 2007 году (эта, о которой речь в теме, напомню, что 2024 года с изменениями)
1737995676624.png


поэтому от всей души благодарю за данный топик автора, инфа действительно очень полезная! даже взял автора самой книги на заметку, буду следить за выпускаемым им материалом

всем отпетым мошенникам РЕКОМЕНДУЕТСЯ!)

но здесь так же как и с другими книгами - без практики хоть том теории не поможет, поэтому тестить всем надо
 
прочел за один день половину, инфа КРАЙНЕ полезная, автору огромнейший респект пиздец какого масштаба)

и самое главное, что книга куда актуальнее схожей ей от кузнецова и симдянова (на скрине), которая была выпущена аж в 2007 году (эта, о которой речь в теме, напомню, что 2024 года с изменениями)
Посмотреть вложение 102574

поэтому от всей души благодарю за данный топик автора, инфа действительно очень полезная! даже взял автора самой книги на заметку, буду следить за выпускаемым им материалом

всем отпетым мошенникам РЕКОМЕНДУЕТСЯ!)

но здесь так же как и с другими книгами - без практики хоть том теории не поможет, поэтому тестить всем надо
Есть ссылка?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх