part1点击上方蓝字关注我们往期推荐一种新的EDR致盲技术真主党寻呼机和对讲机同时爆炸背后的技术原理分析无私钥绕过客户端非对称加密算法利用Microsoft内核Applocker驱动漏洞过程利用过期...
新鲜钓鱼邮件实例详细分析
老邮箱就是收到病毒多,估计读者都有体会啦。中秋节前收邮件,就又碰到了一次广撒网的钓鱼邮件。本想直接删除了事,转念一想不如就写一篇关于钓鱼邮件的分析,尤其是对很多人看得云里雾里的“社会工程学”,有实例就...
浅谈如何让钓鱼攻击无所遁形
原创首发奇安信攻防社区:https://forum.butian.net/share/3704 原文作者:Windsss 由于已经有师傅转发到公众号,本文就不标记原创了,一个月之前写的文章虽然大型活动...
关于让钓鱼攻击无所遁形的浅谈
原文链接:https://forum.butian.net/share/3704一年一度的大型活动还在进行中,想必在这个过程中不管是BT还是甲方安全人员都会遇到各种各样的钓鱼攻击。本文的初衷就是助力各...
APT | Patchwork组织近期攻击活动分析
1.组织概述Patchwork组织最早于2009年左右被发现,在2015年的攻击行动被国外安全厂商Cymmetria披露为Patchwork。主要攻击中国、巴基斯坦、孟加拉国等国家军工、外交、教育,科...
深入剖析针对中国用户的攻击活动(判断为Hvv样本被捕获了,红队速来认领)
Securonix威胁研究团队揭露了一个针对讲中文用户的隐蔽活动,该活动使用Cobalt Strike有效载荷,很可能是通过钓鱼邮件进行分发。攻击者设法在系统中横向移动,建立持久性,并在超过两周的时间...
境外黑客给我发钓鱼邮件,我顺着网线黑掉了他的系统
[成都难有的好天气,也算是秋高气爽了吧]大家好,我是阿信。上周,我的老板收到了一封钓鱼邮件.这封钓鱼邮件很有针对性,就是瞄准着公司高管来的。比较幸运的是,我们团队的安全内宣工作做的还不错。公司员工安全...
韩国伪猎者APT组织利用多款国产化软件漏洞对中国的攻击活动
1事件背景随着信息技术的不断发展和普及,国产化软件已经成为我国信息化建设的重要组成部分。然而,在享受国产化软件带来的便利的同时,我们也面临着来自各种攻击威胁的挑战。尤其是国产化的办公应用、知名软件,已...
攻防战中的隐秘杀手:全面剖析钓鱼邮件的威胁与应对
笔者至从19年参加国家的网络攻防演习以来,发现钓鱼邮件逐渐成为攻击者的首选手段。特别是在面对规模庞大的企事业单位时,由于员工众多,攻击的成功几率也大大增加。本文将深入探讨如何识别钓鱼邮件、了解其技术特...
24HVV-0808 小心!近期多起中招的钓鱼邮件
《秋词二首·其一》唐·刘禹锡自古逢秋悲寂寥,我言秋日胜春朝。晴空一鹤排云上,便引诗情到碧霄。 立秋了,分享一首应景的诗给大家。我知道师傅们每天对抗都很累,但坚持就是胜利,加油! 一、红队情报 (一)最...
应急靶场(8):【玄机】常见攻击事件分析钓鱼邮件
靶场地址:https://xj.edisec.net/challenges/52靶场背景:小张的公司最近遭到了钓鱼邮件攻击,多名员工的终端被控制做为跳板攻击了内网系统。请根据小张备份的数据样本,对钓鱼...
HVV技战法 | 红蓝对抗中的攻防策略
在网络安全防护演习中,红队和蓝队的较量是一场充满智慧与技术的对抗。红队利用企业泄露的敏感信息或暴露的资产进行攻击,而蓝队则通过情报收缩攻击面,化解危机。本文将介绍几种典型的情报技战法,揭示红蓝对抗中的...
24