“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
针对某非法钓鱼诈骗网站渗透测试
0x01 前言 我们在交易猫平台上发现有不法分子引导购买者在平台外进行交易,并试图通过钓鱼网站对受害者实施诈骗。 0x02 开始摸索 先是通过交易猫引导受害者添加QQ 5***483: 我们去搜索他发...
消息称 Docker Hub 平台遭黑客滥用,20% 存储库被散布恶意软件
关键词恶意软件据安全公司 JFrog 报告,该公司近日对 Docker Hub 平台进行调查,发现该平台提供的存储库已经遭到黑客滥用,据称超过 20% 的存储库已经被黑客用于散布恶意木马或是架设钓鱼网...
钓鱼网站+bypassuac提权
本实验实现1:要生成一个钓鱼网址链接,诱导用户点击,实验过程是让win7去点击这个钓鱼网站链接,则会自动打开一个文件共享服务器的文件夹,在这个文件夹里面会有两个文件,当用户分别点击执行后,则会主动连接...
实战|记一次对钓鱼网站的实验
钓鱼网站+persistence植入后门程序+创建用户本实验实现1:利用MS14-064漏洞,会生成一个网址,诱导用户点击,打开后,会直接连接到发起攻击的主机上,即可攻击成功。本实验实现2:一旦入侵成...
女科学家怒斥钓鱼网站
女科学家有个学生张三。好吧,有些吃瓜群众比较单纯,将此张三等同于彼张三,以至于产生一些时空混乱感。让我们做一个科普式吃瓜约定,张三,是一个变量,今天TA被赋值成了女科学家的这个学生,明天TA可能是天王...
AnyDesk白工具黑利用:RMM软件与兜圈子的网络钓鱼活动
远程监控和管理(RMM)软件,包括AnyDesk、Atera和Splashtop等流行工具在内,对当今的IT管理员来说是非常宝贵的,因为它们可以简化IT任务并确保网络的完整性。然而,这些工具也引起了威...
守内安 & ASRC 2023全年电子邮件安全趋势回顾
2023年整体的电子邮件数量增长了20%;能在第一时间被防病毒软件识别的病毒邮件虽然减少了16%,但这并不代表攻击趋势有所减缓; 在全局威胁的邮件数量中,恶意链接的邮件数量增加了35%,夹带恶意文件的...
!币安广场高仿钓鱼链接
紧急警报!有人发高度仿真的币安公告网站链接,谎称“币安与周星驰先生携手,共同发送Nodoby2.0代币空投奖励”,这是钓鱼网站!千万当心,否则可能瞬间被清空财产!该钓鱼网站的网址也和 #Binance...
记一次对钓鱼诈骗网站的测试
起因最近一段时间在学校染上了甲流,痛苦了几天,刚痊愈,学长就给我发来了消息。既然如此,那就权当甲流后的康复练习了。碰壁的初步测试点进去,是一个非常经典的钓鱼站首先还是常规的去打一波,超级ping去看i...
机器学习在金融领域防欺诈应用实践浅析|大湾区金融安全专刊·安全村
摘要:商业活动的数字化进程中,网络欺诈活动左右相随,金融业在其中则是重点灾区。本文分析了金融业网络欺诈的典型场景、实施反欺诈的收益,以及实施反欺诈的策略,并以识别仿冒网站为例给出了简要实践示例,旨在为...
WordPress 主机托管服务被谷歌钓鱼广告盯上
WordPress托管服务提供商Kinsta警告客户称,谷歌广告中存在钓鱼网站推广。Kinsta表示,钓鱼攻击的目的是窃取MyKinsta的登录凭证,MyKinsta是该公司提供的一项管理WordPr...
13