安全工具0x01 前言水坑攻击属于APT攻击的一种,与其他社会工程手段(例如网络钓鱼)相比,水坑攻击的危险性来源于其利用的是不会被列入黑名单的合法网站。黑客无需耗费精力制作钓鱼网站,而是利用合法网站的...
揭露网络欺骗:针对多个品牌的通用网络钓鱼页面的兴起
原文地址:https://www.cloudsek.com/blog/unmasking-cyber-deception-the-rise-of-generic-phishing-pages-targ...
揭开社交工程黑魔法:SEToolkit 实操大揭秘
免责声明: 该文章所涉及到的安全工具和技术仅做分享和技术交流学习使用,使用时应当遵守国家法律,做一位合格的白帽专家。 使用本工具的用户需要自行承担任何风险和不确定因素,如有人利用工具做任何后果均由使用...
全球最大钓鱼平台 Rockstar 2FA 失败,FlowerStorm新帝登场
互联网上最为猖獗的网络犯罪即服务行动之一最近遭遇挫折:11 月,Sophos MDR 注意到 Rockstar2FA“网络钓鱼即服务”(PaaS) 平台的检测突然消失了。根据 Sophos MDR 收...
社会工程学 | gophish批量发送邮件配置
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。1Gophish安装(...
【文章转载】Rockstar 2FA:PaaS)平台如何绕过多因素认证,威胁加剧
点击蓝字 关注我们Trustwave SpiderLabs 一直在积极监控 钓鱼即服务(Phishing-as-a-Service,PaaS)平台的兴起,这些平台在威胁行为者中越来越受到欢迎。在我们之...
【免杀+钓鱼】钓鱼页面搭建+免杀捆绑拿shell
简介 今天我们将会为大家揭开钓鱼获取权限这一过程的神秘面纱。请大家务必牢记:本次实验仅限于模拟环境中进行,目的是研究和学习相关技术,任何非法使用的行为都会导致严重后果,并违背法律与道德的底线。 下面,...
【必看】Rockstar 2FA:网络钓鱼即服务 (PaaS) 背后的工具
2024 年 12 月 02 日 6分钟阅读Trustwave SpiderLabs 一直处于活跃的监测网络钓鱼即服务(PaaS)平台的兴起,该平台在威胁行为者中越来越受欢迎。在我们之前的博客中,我们...
再谈银狐:百变木马银魂不散
01银狐概况银狐木马是一种针对企事业单位管理人员、财务人员、销售人员及电商卖家进行钓鱼攻击的恶意软件。该家族木马主要通过钓鱼网页、即时通讯软件、下载站伪装成常用软件供用户下载等方式进行传播。它通常利用...
警惕!新型网络钓鱼工具包修狗深度解析
各位朋友,最近安全圈出现了一个值得高度关注的新型网络钓鱼工具包——“修狗”(Xiu Gou)。我今天就来为大家深度剖析这个工具包,并提供一些防范建议,希望大家提高警惕,保护好自己的信息安全。一、 “修...
程序员伪造邮件钓鱼,从入门到入土!
点击上方蓝字,后台回复【合集】获取网安资源邮件钓鱼入门到入土在大型企业边界安全做的越来越好的情况下,不管是 APT 攻击还是红蓝对抗演练,钓鱼和水坑攻击被越来越多的应用。一、邮件安全的三大协议1.1 ...
暗网反机器人服务助钓鱼网站绕过谷歌红页警告
SlashNext截获的网络犯罪论坛上移除红页警告的帖子设计图据SlashNext最新报告显示,网络犯罪分子正在越来越多地利用暗网上的反机器人服务来规避谷歌的"红页"警告。钓鱼一直是网络犯罪分子青睐的...
5