Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Security

Hack mọi hệ thống bằng cách sử dụng Social Engineering

Funky Boy by Funky Boy
24 Tháng Tám, 2022
in Security
0 0
0
Hack mọi hệ thống bằng cách sử dụng Social Engineering
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

Sau những kiến thức xã hội về Social Engineering và định hướng học tập trong Phần 3. Thì phần này, mình viết về cách sử dụng công cụ của Linux để thu thập thông tin. Công cụ này mình đã đề cập ở cuối phần 3, chính là Basket.

XEM LẠI PHẦN 3

Công cụ này được xếp vào hạng đồ cỗ trên Linux. Có nghĩa là nó đã tồn tại lâu đời rồi (từ năm 2010) nhưng vẫn tồn tại đến ngày nay. Đồ nghề mới hay cũ không quan trọng, quan trọng là có khai thác thông tin nạn nhân được hay không ?

Nội dung

  • Dùng Basket để thu thập thông tin Social Engineering
  • Tải Basket cho Linux
  • Thêm ảnh vào Basket
  • Tại sao Google Earth xịn hơn Google Map ?
  • Áp dụng vào thực tế như thế nào ?
  • Export là tính năng mình thích nhất ở Basket
  • Nội dung phần tiếp theo

Dùng Basket để thu thập thông tin Social Engineering

Basket có chức năng tương tự như Notepad nhưng xịn hơn nhiều. Được phát triển bởi Kelvie Wong. Bạn có thể vào xem mã nguồn của Tool này trên Github tại đây. Linux là hệ điều hành mã nguồn mở, nên mọi thứ trên Linux đều được miễn phí.

Tải Basket cho Linux

Ngoài chức năng soạn thảo và sắp xếp thông tin, Basket còn một chức năng rất là PHÊ !!  PHÊ chỗ nào thì đọc từ từ đi rồi sẽ thấy. Chúng ta sẽ bắt đầu từ bước cơ bản nhất trong Basket nhé !!

Ảnh dưới đây là giao diện người dùng của Basket.

Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 4 5

Ấn vào chữ Basket bên góc trái, chọn New Basket để tạo giỏ mới. Bạn có thể sao chép và dán dữ liệu hoặc hình ảnh trong Basket với thao tác đơn giản. Nó giống như một cái Microsoft Word Mini trên Linux vậy !!!

Chúng ta dùng Basket để sắp xếp, tổ chức dữ liệu tìm được trong quá trình thu thập thông tin. Nó là bảng kế hoạch của bạn, có thể lưu trữ và sắp xếp lại thông tin theo một thứ tự logic. Từ đó, bạn sẽ dễ dàng vẽ ra một bảng kế hoạch thật sự hoàn hảo.

Thêm ảnh vào Basket

Điều khiến Basket trở nên thú vị là cách nó liệt kê và hiển thị dữ liệu cho chúng ta. Mỗi lần tạo New Basket bạn sẽ nhận được một giỏ mới dùng để chứa ghi chú. Có thể sắp xếp các giỏ thành một cấu trúc Logic để dễ dàng quan sát thông tin.

Xem Thêm:  Cách thực hiện kiểm tra bảo mật trên Linux với Lynis

Hack mọi hệ thống bằng cách sử dụng Social Engineering - Phần 4 6

Chỉ cần sao chép ảnh, sau đó nhấn chuột phải vào giỏ mà bạn muốn thêm. Chọn Paste để dán hình ảnh. Bên cạnh hình ảnh, bạn có thể viết thêm các ghi chú cá nhân như một trình soạn thảo thông thường.

Mình thường tạo nhiều giỏ để ghi chú các loại thông tin khác nhau. Nếu như quy mô lừa đảo lớn và có giá trị. Mình thường dùng Google Maps hoặc Google Earth để tìm hiểu và chụp ảnh các khu vực liên quan đến nạn nhân. Sau đó, dùng Basket sắp xếp hợp lý từng khu vực dựa theo độ an toàn, mật độ dân số và địa hình nơi đó.

Tại sao Google Earth xịn hơn Google Map ?

Nếu bạn muốn thu thập thông tin hình ảnh từ vệ tinh như mình. Bạn nên dùng Google Earth thay vì Google Map cùi bắp kia. Vì Google Earth là phần mềm thăm dò được Google đầu tư rất nhiều và bán với giá 399$.

Google Earth được kết nối với vệ tinh thật của Google bên ngoài trái đất. Nó sẽ trả về thông tin trực tiếp tại thời điểm bạn xem (giống như Live-Stream vậy). Ngoài ra, nó còn hỗ trợ nhiều tính năng thăm dò bằng vệ tinh vô cùng mạnh. Mình đã đăng ký sẵn Google Earth trị giá 399$ và bạn có thể tải về dùng Free nếu muốn.

Nếu bạn thích Google Earth thì có thể tải về tại liên kết dưới đây

Ngoài việc lưu trữ và sắp xếp thông tin ra thì Basket vẫn còn nhiều tính năng hữu ích khác. Nhưng vì mình chưa dùng đến nên chưa giới thiệu cho bạn được !! Hẹn bạn một ngày nào đó, mình sẽ giới thiệu các tính năng còn lại luôn.

Áp dụng vào thực tế như thế nào ?

Ảnh dưới đây, mình dùng Basket để sắp xếp lại các thông tin mà mình thu thập được từ một người nước ngoài. Mình đã sắp xếp chúng thành một cấu trúc logic và dễ đọc, dễ suy nghĩ hơn. Mình cố gắng tách ra càng nhiều giỏ càng tốt, mỗi giỏ là một nguồn thông tin.

Những gì mình đưa vào Basket bao gồm:

  • Thông tin website của người đó.
  • Thông tin Whois của Domain (tên miền).
  • Các tài khoản mạng xã hội của người đó.
  • Một vài hình ảnh liên quan.
  • Thông tin liên lạc lấy được từ công ty.
  • Các diễn đàn người đó đã tham gia.
  • Các mối quan hệ của người đó mà mình tìm hiểu được.
  • Một vài hình ảnh xung quanh nơi làm việc của người đó (Chụp bằng Google Earth).
Xem Thêm:  Hướng dẫn sử dụng SQLMap

Social Engineering - sử dụng Basket để thu thập thông tin

Sau khi sắp xếp lại các thông tin theo một thứ tự Logic, mọi thứ sẽ trở nên dễ dàng hơn. Nhìn vào đống thông tin mà mình sắp xếp trong ảnh trên. Bạn có nghĩ chúng ta sẽ dễ dàng hơn trong việc lên một kế hoạch không nhỉ !!

Export là tính năng mình thích nhất ở Basket

Sau khi hoàn thành mọi thứ mình sẽ nhấn vào chữ Basket trên góc trái. Chọn chức năng Export và xuất dữ liệu ra thành một file web HTML. Tất nhiên, mọi thứ trong trang web đó cũng được sắp xếp đúng thứ tự mà mình đã làm trong Basket.

Bây giờ, mình có thể tải trang web này lên Host để chia sẽ cho các đồng phạm của mình tham khảo. Sau khi team của mình bàn bạc xong xuôi, lên kế hoạch ngon cơm rồi thì mình sẽ gỡ trang web này xuống.

Đây bước đầu tiên để trở thành một Social Engineer. Sau bài học này, bạn cần phải biết cách sắp xếp dữ liệu và lên kế hoạch. Bạn có thể gửi cho mình xem kết quả sau khi sắp xếp và xuất file thành HTML của bạn.

Liên hệ mình qua Facebook
Facebook.com/minhthong.lu.58

Nếu làm tốt, mình xin tặng bạn một thẻ cào 30.000vnđ cho 5 bạn đầu tiên xem như phần thưởng cho sự cố gắng học tập của bạn. Trong phần tiếp theo, mình sẽ viết về Dradis và cách sử dụng nó để phục vụ cho Social Engineering Skill, nhớ đón xem nha…

Nội dung phần tiếp theo

Cách sử dụng Dradis phục vụ cho Social Engineering.

Nếu thích bài viết này, hãy để lại comment để mình có cơ hội giao lưu và giải thích khó khăn cho các bạn nha !!! Xin chân thành cảm ơn bạn đã ghé thăm AnonyViet Blog.

Chúc bạn thành công
Lmint.

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về Hack mọi hệ thống bằng cách sử dụng Social Engineering. Hy vọng bài viết tại chuyên mục Security sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách tạo Ransomware bằng Python
Security

Cách tạo Ransomware bằng Python

by Funky Boy
24 Tháng Tám, 2022
Vortimo: Extension giúp bạn truy vết thông tin trên Internet
Security

Vortimo: Extension giúp bạn truy vết thông tin trên Internet

by Funky Boy
24 Tháng Tám, 2022
Ransomware là gì? – AnonyViet
Security

Ransomware là gì? – AnonyViet

by Funky Boy
24 Tháng Tám, 2022
Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất
Security

Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất

by Funky Boy
24 Tháng Tám, 2022
Danh sách các Room Free trên Tryhackme để tập Hack
Security

Danh sách các Room Free trên Tryhackme để tập Hack

by Funky Boy
24 Tháng Tám, 2022
Cách Stress Test Website bằng cách tấn công HTTP Flood
Security

Cách Stress Test Website bằng cách tấn công HTTP Flood

by Funky Boy
24 Tháng Tám, 2022
Next Post
Download Foxit PDF Editor Full Mới Nhất 2022, Google Drive

Download Foxit PDF Editor Full Mới Nhất 2022, Google Drive

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

ĐỐI TÁC

✩ S666

✩ https://iwin68.ltd/

✩ Go88 tài xỉu

✩ IWIN

✩ VN138

✩ 789BET

✩ May 88

✩ Sunc888

✩ Sunwin tài xỉu

LIÊN KẾT

✩ QH88

✩ FAFA191

✩ Top game bài đổi thưởng 

✩ SV368

✩ IWIN88

✩ Tải IWIN86

✩ Ku fun

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

✩ Bong da lu

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • Game Bài đổi thưởng
  • 168bet
  • BK8
  • TWIN

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply