Meu Tutorial de SEing ;D

Started by slul, 11 de March , 2006, 02:37:06 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

slul

SEing!!
By Slul

COPIEM!!!!!!!

Mas deixem as fontes né...



Bem vou começar aqui meu tuto de Social Engineering vai ser uma coisa rápida explicando como obter respostas rápidas citando exemplos funcionais!

Sem baboseira de "liga pro telefone diz que é da Brasil Telecom e talz" essas coisas não vou colocar aqui!

Técnica-1: Vamos hackear sua escola?

Quem cai:   Quem tem confiança em você às vezes nem de confiança precisa
Objetivo:     Nesse caso utilizo como zuação mas você pode usar como convir

Bem vamos começar o clássico exemplo do "Vamos hackear a sua escola?"
isso é um exemplo simples e eu como bom EX-defacer consegui pegar muita gente hehehe é simples e divertido chegue para um amigo seu e diga:

Dae Brow!!

Po cara tava pensando em hackear um site de escola só que o da minha não tá vulnerável...

Qual o site da tua escola pra nós fazermos a festa hein??

Dae o noobzenho chega e fala a o site do meu colégio é
www.xxxxxxxx.com.br

E você entra em

http://registro.br

e dá um whois pra ver de onde é o colégio :)

Agora entre com um MSN falando que é PF falando essas infos pra ver o que o moleque vai falar hehehe ou melhor mande um fake mail pedindo pra ele comparecer a uma audiência ou algo assim só pra ver o resultado no msn dele se descabelando.


Técnica-2:  Olha esse site que tosco!

Esse é mais complexo e não precisa de nenhuma confiança praticamente você utilizará a SEing pra pegar o IP do cara instantaneamente sem precisa daquelas .....s manjadas de MSN

Bem primeiro você acha um servidor que rode PHP um que funciona bem é o tripod agora você vai fazer os arquivos :

Index.php:

             







http://slul.6te.net/ip.php   (armazena)
http://slul.6te.net/ip.txt     (Lista de IP's tem de todo mundo q entrou ele não apaga os outros, o ultimo IP da lista é o do seu "amiguinho" =P)

Depois é só localizar o ip :

http://www.ipgeo.com.br/


E fazer o que quiser sua imaginação comanda!


Técnica-3: Não apenas esteja próximo de seus inimigos. Seja um deles

Um bom método de coleta de informação é ser duas pessoas um seguindo cada linha e outro outra. Um contra o outro de preferência rivais.

Exemplo: Ter o Slul que fica no grupo dos amigos do Slul e o(a) XXXXX que fica no grupo dos que odeiam o Slul trazendo informações para o Slul.


Técnica-4: Faça as pessoas terem pena de você.

Quando quiser algo faça as pessoas terem pena de você se tiverem coração mole já era...
Utilizavel com pessoas como seguranças ou guardas de empresas:

Exemplo: Cara pelo amor de Deus ... Eu esqueci de um procedimento lá na sala do servidor hoje é meu primeiro dia de trabalho será que você pode deixar eu ir lá pra consertar a besteira que eu fiz?? Só não fala nada pra ninguém tá?!

Dica: Procure ser muito bem educado quando forem SEings desse tipo.




Não sei se tá bem completo =/

mas daí vocês postam aí embaixo as suas técnicas e talz

Abraço

A lembrem-se:

"A maior vulnerabilidade é achar que se é invulnerável" Kevin Mitnick

Anonymous

Quanto a ter pena, é perda de tempo fazer as pessoas tere isso de você, pois ficará mais que claro que é SEing, tente demonstrar ser sólido e consistente, e não mole e furado, como quijo suiço. Quanto da escola, é uma tática até que boa, mas tem o perigo do cara ser esperto e te mandar a escola errada, e você ficar com falsas ilusões.
Mas legal até, dá exemplos legais e tals.
Para quem num sabe a umas semanas fiz um pocket de SEing, quem quise-lo me avise, ou vá no plughackers.net e baixa..

slul

Quote from: "Morte137"Quanto a ter pena, é perda de tempo fazer as pessoas tere isso de você, pois ficará mais que claro que é SEing, tente demonstrar ser sólido e consistente, e não mole e furado, como quijo suiço. Quanto da escola, é uma tática até que boa, mas tem o perigo do cara ser esperto e te mandar a escola errada, e você ficar com falsas ilusões.
Mas legal até, dá exemplos legais e tals.
Para quem num sabe a umas semanas fiz um pocket de SEing, quem quise-lo me avise, ou vá no plughackers.net e baixa..

A pena funciona com pessoas sentimentalistas e seu pocket é muito bom  ;)

flw

OnlyOne

ei , essa de pena funciona muito bem, ainda mais com hackers , q tendem a ser prestativos com mulheres ..... , nem preciso falar mais nada ne ?
No céu toca Joy Division


bloodrain

Quote from: "OnlyOne"ei , essa de pena funciona muito bem, ainda mais com hackers , q tendem a ser prestativos com mulheres ..... , nem preciso falar mais nada ne ?
vc e mulher? essa seing eh presencial
melhorando  cod
<?
$ip = getenv('REMOTE_ADDR');
mail("seuemail@site.com","ip do danado","o ip do danado eh : $ip");
?>

OnlyOne

nao , nao sou mulher mas ja me passei por mulher pra consegui algumas coisas


hehehehehehehhehehehe
No céu toca Joy Division


Anonymous

Quote from: "bloodrain"
Quote from: "OnlyOne"ei , essa de pena funciona muito bem, ainda mais com hackers , q tendem a ser prestativos com mulheres ..... , nem preciso falar mais nada ne ?
vc e mulher? essa seing eh presencial
melhorando  cod
<?
$ip = getenv('REMOTE_ADDR');
mail("seuemail@site.com","ip do danado","o ip do danado eh : $ip");
?>

Cara, getenv é para catar variaveis de ambiente, é melhor usar:
$_SERVER['REMOTE_ADDR'];
Porque no linux por exemplo, num existe essa váriavel de ambiente, ai sairia nulo, no windows já num sei...

Anonymous

Eh vale fica liguado nessas coisas!!!