文章来源:信息时代的犯罪侦查按这封连NSA雇员都中招了的钓鱼邮件,背后是何人操控?起底某钓鱼攻击与邮件推送。——先森再次奉献一篇堪称教科书式的网络犯罪侦查指南。某天先森在别人邮箱里翻到一封钓鱼邮件,这...
HW平静的夜,危机四伏
据可靠消息某单位已经out出局,看似平静的夜,危机四伏!前几天,狗哥专门撰文提醒攻防演练注意外敌,已经得到蓝队高层的重视,很多单位都收到通知。所以今天收到印度ip就少很多,原因在运营商层面进行了封堵。...
网络安全宣传周第二弹:安全意识小课堂之钓鱼邮件
钓鱼邮件不好防,轻轻一点就入坑别慌,中国电信安全帮安全意识小课堂来帮忙为你揭开钓鱼邮件的神秘面纱教你如何防范钓鱼邮件 安全帮®大讲堂经典回顾大讲堂—浅析《信息安全保障》大讲堂—速读《网络安全法》大讲堂...
【安全圈】雷蛇发生大规模数据库泄露事件,预计影响用户超过 10 万
国外一名安全专家 Volodymyr“ Bob” Diachenko上月发现,知名游戏硬件制造商雷蛇由于错误配置了云服务器,导致大量用户的个人信息被泄露。泄露内容包含了客户的姓名、电话、邮件、送货信息...
【你敢“钓鱼”,我就能溯源你的产业链!】
某天先森在别人邮箱里翻到一封钓鱼邮件,这让快蔫了的先森两眼放光,消沉的生活又有了动力。本文纪实了如何从一封钓鱼邮件,到结合攻击者的网络痕迹追踪溯源出相关人员,实现对此黑产领域的“窥探”,其中不乏涉及到...
红蓝对抗之邮件钓鱼攻击
你的电子邮件信息比想象中要重要也更容易泄露
微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~对于很多人而言,电子邮件已经成为生活中相当重要的一部分,许多私密文件和信...
国内大量外贸企业正遭受尼日利亚钓鱼攻击
前言:2020年6月,上海某航运集团与一家国外物流公司进行合作交易往来过程中,被网络钓鱼组织攻击,险些蒙受5万多美元的经济损失钓鱼组织乔装甲乙双方 一封邮件获利5万美元2020年6月,上海某航运集团与...
渗透基础——通过Outlook Web Access(OWA)读取Exchange邮件的命令行实现
0x00 前言Outlook Web Access的缩写是OWA,是Exchange用于Web方式收发邮件的界面,默认对所有邮箱用户开启。通常,我们会使用浏览器访问OWA并读取邮件。但站在渗透测试的角...
我帮公司财务写了个“群发工资条”的Python脚本!
来自公众号:数据分析与统计学之美1.本文介绍这是一个很好的Python自动化的案例。对于小公司,采用手动方式一个个发送邮件还是可以的。如果一个上百号,上千号,或者更大规模的公司,我们再一个个发送工资条...
渗透基础——持续获得Exchange用户收件箱邮件的方法
0x00 前言当我们获得了某个用户的口令或者hash,就能够读取这个用户的邮件。如果用户修改了密码,我们在不知道新密码的情况下,能否继续读取这个用户的邮件呢?站在防御的角度,当某个邮件用户的口令被泄露...
一周威胁情报概览(8.8-8.14)
本周值得关注的威胁情报:APT情报01绿斑组织近期APT攻击活动的分析报告发布时间:2020年8月11日情报链接:https://mp.weixin.qq.com/s/uNL6YvKDxkN4qDgA...
21