Size: a a a

2020 July 16

g

governorofkali in Codeibcommunity
Te Erevia
Короч берёшь на ксампе поднимаешь клон какого нибудь сайта типа корпоративного, трёшь с админами чтоб оно в локалке торчало и доменное имя норм стояло, втягиваешь туда на форму авторизации какой нибудь ПХП скрипт который пишет чего в неё вдолбили в текстовичок. Потом проверяешь и ведёшь работу разъяснительную

С просто фишингом в письмах ещё проще, в какой нибудь ворд кидаешь макрос который в эту же форму при открытии пост запрос кидает с параметрами которые ты через Wsh получаешь и дело в шляпе
с макросом для документа - интересно, спасибо
источник

Z

Zer🦠way in Codeibcommunity
Te Erevia
Короч берёшь на ксампе поднимаешь клон какого нибудь сайта типа корпоративного, трёшь с админами чтоб оно в локалке торчало и доменное имя норм стояло, втягиваешь туда на форму авторизации какой нибудь ПХП скрипт который пишет чего в неё вдолбили в текстовичок. Потом проверяешь и ведёшь работу разъяснительную

С просто фишингом в письмах ещё проще, в какой нибудь ворд кидаешь макрос который в эту же форму при открытии пост запрос кидает с параметрами которые ты через Wsh получаешь и дело в шляпе
макросы убьют ав
источник

Z

Zer🦠way in Codeibcommunity
я рассылаю письма с индивидуальными ссылками
источник

Z

Zer🦠way in Codeibcommunity
перешел - залет номер 1, ввел креды - залет номер 2, скачал файл -залет номер три
источник

Z

Zer🦠way in Codeibcommunity
а запустил файл или нет я уже смотрю в сиеме)))
источник

GV

G. G. V. IV in Codeibcommunity
governorofkali
всем привет! кто-нибудь проводил обучающие фишинговые атаки? не в ходе пентеста, а именно в целях обучения персонала, как на них реагировать
Привет! Я делал все на GoPhish
В самом конце отправлял на страничку (на мой взгляд хорошую по теме на англ.) + у нас все англоговорящие.

фишинг был по теме коронавируса шли сюда: coronavirus.resource.center.johns.hopkins. далее мой подставной домен.

Письмо якобы от начальника, но не с его адреса реального.
источник

GV

G. G. V. IV in Codeibcommunity
P.S. 90% перешли по ссылке...
источник

Z

Zer🦠way in Codeibcommunity
G. G. V. IV
P.S. 90% перешли по ссылке...
у меня поменьше))))
источник

TE

Te Erevia in Codeibcommunity
Zer🦠way
макросы убьют ав
Эт смотря как писать, у меня попадания каспера по моим были только спустя неделю после того как учения провели
источник

Z

Zer🦠way in Codeibcommunity
у тебя были те кто в ответном письме писал что у него что то не получается?
источник

Z

Zer🦠way in Codeibcommunity
Te Erevia
Эт смотря как писать, у меня попадания каспера по моим были только спустя неделю после того как учения провели
malware distrib)))
источник

KM

Kirill Mitrofanov 🌱... in Codeibcommunity
Zer🦠way
у тебя были те кто в ответном письме писал что у него что то не получается?
🙈
источник

GV

G. G. V. IV in Codeibcommunity
Zer🦠way
у тебя были те кто в ответном письме писал что у него что то не получается?
Нет, потому что у меня было именно так (дословно не сформулирую на память):

Это Фишинг тестирование. Пожалуйста не сообщайте сотрудникам об этом. Сейчас вы будете перенаправлены на обучающий ресурс по фишингу. Вам необходимо ознакомиться со всей информацией на нем...

Что-то типа такого
источник

Z

Zer🦠way in Codeibcommunity
да да) есть те кто звонил еще по номеру из письма
источник

g

governorofkali in Codeibcommunity
G. G. V. IV
Привет! Я делал все на GoPhish
В самом конце отправлял на страничку (на мой взгляд хорошую по теме на англ.) + у нас все англоговорящие.

фишинг был по теме коронавируса шли сюда: coronavirus.resource.center.johns.hopkins. далее мой подставной домен.

Письмо якобы от начальника, но не с его адреса реального.
спасибо!!
источник

KM

Kirill Mitrofanov 🌱... in Codeibcommunity
Zer🦠way
да да) есть те кто звонил еще по номеру из письма
да они везде есть.
"По телефону не смог дозвониться"
источник

g

governorofkali in Codeibcommunity
G. G. V. IV
Нет, потому что у меня было именно так (дословно не сформулирую на память):

Это Фишинг тестирование. Пожалуйста не сообщайте сотрудникам об этом. Сейчас вы будете перенаправлены на обучающий ресурс по фишингу. Вам необходимо ознакомиться со всей информацией на нем...

Что-то типа такого
гениально!"!!!!!!
источник

Z

Zer🦠way in Codeibcommunity
G. G. V. IV
Нет, потому что у меня было именно так (дословно не сформулирую на память):

Это Фишинг тестирование. Пожалуйста не сообщайте сотрудникам об этом. Сейчас вы будете перенаправлены на обучающий ресурс по фишингу. Вам необходимо ознакомиться со всей информацией на нем...

Что-то типа такого
у меня наоборот все бы рассказали)
источник

GV

G. G. V. IV in Codeibcommunity
Zer🦠way
у меня наоборот все бы рассказали)
Там текст был посложнее, было пояснение почему важно не рассказывать. И у нас нет страха наказания. мы культивируем общую заинтересованность.
источник

GV

G. G. V. IV in Codeibcommunity
Т.е. ИБ это "должностная обязанность" каждого сотрудника, а не только тех, кто занимается ИБ.
источник