مقدمه الهندسة الاجتماعية باستخدام Social Engineering Toolkit – SET

0

مقدمه  الهندسة الاجتماعية باستخدام Social 

Engineering 

Toolkit – SET


الهندسة الاجتماعية هي فن التلاعب في البشر من أجل خداعهم وإقناعهم بالقيام بأعمال تؤدي لكشف معلوماتهم السرية.
العديد من الهجمات في جانب المستخدم تتم بالاعتماد على خداع المستخدم من أجل كشف المعلومات الحساسة الخاصة بنظامه.
الهندسة الاجتماعية يمكن أن تتم عن طريق اجراء مكالمة هاتفية مخادعة أو أن يقوم مختبر الاختراق بتظاهر على أنه موظف مصرح له بالوصول للنظام. أفضل طريقة للقيام بهجوم هندسة اجتماعية ناجح هو امضاء وقت جيد لفهم النظام الهدف ومعرفة الطريقة التي يتصل بها المستخدم بالشبكة أو الموقع الهدف. يوجد العديد من الطرق والتقنيات الممتعة لهجمات الهندسة الاجتماعية والتي يجب أن تمضى وقتاً للتعرف عليها.

Social Engineering Toolkit :

هذه الأداة تم كتابتها من قبل مؤسس TrustedSec وهي أداة مفتوحة المصدر مكتوبة بلغة بايثون ومعدة للقيام بعمليات اختبار الاختراق عن طريق الهندسة الاجتماعية. هذه الأداة  تستخدم بكثرة من قبل مختبري الاختراق والحماية من أجل القيام بعملية فحص حالة الحماية للمنظمات أو الشركات الهدف. هذه الأداة موجودة بشكل افتراضي في نظام كالي لينكس ويمكن الوصول إليها باستخدام التعليمة.

اول شرح علي اداه (setoolkit) هو اختراق الاجهزا pc بدون كتابه اي اوامر لي المبتدئين

استخدام SET :

يمكن الوصول إلى المستخدم الهدف عن طريق موقع يثق فيه هذا المستخدم ويمكن استخدام أي موقع ولكن يفضل استخدام موقع بسيط .المثال التالي هو عملية نسخ لموقع SharePoint (يمكن أن يكون أي موقع أخر) والهدف من ذلك هو استغلال الهدف من خلال فتح جلسة meterpreter والاتصال والتحكم بجهازه

اول شرح علي اداه (setoolkit) هو اختراق الاجهزا pc بدون كتابه اي اوامر لي المبتدئين


اتمني تكونو استفدو من الشرح  


ودا القديو علي قناتي علي اليوتيوب 
اتمني لكم مشاهدا ممتعه 



كان مهكم :- Eng/kerolis saad 

م/;كيرلس سعد 

لا يوجد تعليقات

أضف تعليق

بحث هذه المدونة الإلكترونية

يتم التشغيل بواسطة Blogger.

https://www.facebook.com/kokofimasBX1

بروتوكول CIFS , NFS , SMP

بروتوكول CIFS اختصار الى (Common Internet File System)  1:- ا ي نظام ملفات الإنترنت الشائعة و هو بروتوكول اكتسب شعبية في جميع أنحا...