关键词zoom美国东部时间周三下午,Zoom 遭遇了全球大规模宕机。宕机期间,用户收到了错误消息,提示无法访问网站或 Zoom.us 地址可能存在拼写错误。后续调查显示,该事件与 Zoom 自身的基础...
英国域名注册局 Nominet 确认遭 Ivanti VPN零日漏洞攻击
Nominet 是 .UK 官方域名注册机构,也是最大的国家代码注册机构之一,该公司已确认其网络两周前遭 Ivanti VPN 零日漏洞攻击。该公司管理和运营超过 1100 万个 .uk、.co.uk...
DeepSeek爆火引山寨潮!奇安信预警:超两千仿冒域名潜藏风险?
2月5日,奇安信XLab 实验室最新报告称,仿冒 DeepSeek的网站、钓鱼网站已经超过2千个,并还在快速增加中,用户需要高度警惕。这些仿冒网站利用相似的域名和界面来误导用户,用来传播恶意软件、窃取...
警惕!DeepSeek爆火引山寨潮,超两千仿冒域名潜藏风险
关注我们带你读懂网络安全2月5日,奇安信XLab 实验室最新报告称,仿冒 DeepSeek的网站、钓鱼网站已经超过2千个,并还在快速增加中,用户需要高度警惕。这些仿冒网站利用相似的域名和界面来误导用户...
渗透测试信息收集指南
声明所提供的工具资料仅供学习之用。这些资料旨在帮助用户增进知识、提升技能,并促进个人成长与学习。用户在使用这些资料时,应严格遵守相关法律法规,不得将其用于任何非法、欺诈、侵权或其他不当用途。本人和团队...
利用RDAP数据确定资产边界
写在前面原文链接:https://payloads.online/archivers/2024-10-23/search-ip-via-rdap/转发已经作者同意前言在传统的渗透测试初始阶段,我们通常...
浅谈如何让钓鱼攻击无所遁形
原创首发奇安信攻防社区:https://forum.butian.net/share/3704 原文作者:Windsss 由于已经有师傅转发到公众号,本文就不标记原创了,一个月之前写的文章虽然大型活动...
关于让钓鱼攻击无所遁形的浅谈
原文链接:https://forum.butian.net/share/3704一年一度的大型活动还在进行中,想必在这个过程中不管是BT还是甲方安全人员都会遇到各种各样的钓鱼攻击。本文的初衷就是助力各...
社会工程学:心理陷阱与信息搜集的艺术
社工简介 社会工程学(Social Engineering)简称社工,它是通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行欺骗、伤害的一种危害手端。 社会工程学经常被Hacker运用在...
ATT&CK -
使用多个 DNS 基础设施 该技术类似于动态 DNS 技术,但使用多个 DNS 基础设施可能有 whois 记录。 检测 可通过常见防御检测(是/否/部分):部分 解释: 根据设计,这会被记录在公共注...
ATT&CK -
影子 DNS 收集域帐户凭据以悄悄地创建指向恶意服务器的子域而不会剥夺实际所有者。 检测 可通过常见防御检测(是/否/部分):部分 解释: 检测 这种技术需要个人定期监控他们的域名注册帐户。此外,防御...
ATT&CK - 域名注册劫持
域名注册劫持 域名注册劫持是指未经原注册人许可擅自变更域名注册的行为。 检测 可通过常见防御检测(是/否/部分): 否 解释:通常不容易检测,除非域名注册商提供任一更新的告警。 对于攻击者的难度 对于...