前言 链路本地多播名称解析(LLMNR)是一个基于域名系统(DNS)数据包格式的协议,IPv4和IPv6的主机可以通过此协议对同一本地链路上的主机执行名称解析。 在DNS 服务器不可用时,DNS 客户...
Nmap高级攻击指南:用官方工具实施SYN欺骗攻击
概述 当一个公司或组织采用入侵检测系统(IDS)监控解决方案时,入侵者在进行网络或主机扫描时可能无法始终保持隐蔽。在这种情况下,入侵者可能会使用伪造源IP地址的SYN端口扫描故意触发警报,通过欺骗策略...
使用 Android 应用检测 ARP 欺骗攻击
ARP(地址解析协议)欺骗通常是中间人(MITM) 攻击的初始阶段,攻击者可以通过毒害目标设备上的 ARP 缓存来拦截和修改网络流量。ARP 是一种用于将 IP 地址映射到本地网络上的物理地址(MAC...
阿联酋 99% 的 .ae 域名面临网络钓鱼和欺骗攻击
阿联酋 37,926 个 .ae 域名中只有 1.11% 实施了 DMARC,大多数域名容易受到网络钓鱼和欺骗攻击。阿联酋 37,926 个 .ae 域名中只有 1.11% 实施了 DMARC。在 D...
语音欺骗检测研究与分析
摘 要:语音作为一种常用的生物特征,往往会被用于通过性安全认证。随之而来的就是ASV 系统安全问题,攻击者会试图通过伪装成另一个已注册说话人的声音来通过 ASV 系统的检测。随着 AI 的发展,使用语...
注意!WIFI不可乱连!
WIFI很常见没有密码的WIFI也很常见但什么时候可以连什么时候不可以连怎么区分其中的安全风险以下是几种常见的WIFI劫持方法伪造WiFi热点攻击者可以使用一些工具来伪造一个看起来合法的WiFi热点,...
ERC2771 Multicall任意地址欺骗攻击分析
声明:由于传播、利用本公众号湘安无事所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。如有侵...
Web缓存欺骗攻击原理及实战
Web缓存欺骗是一种新的攻击方式,危害范围可扩大至各种技术及框架。前言缓存的意义在于实现资源的快速访问,在Web程序中就使用了网络缓存功能,如CDN、负载均衡器及反向代理。为了实现快速访问,同时保证数...
LLMNR/NBT-NS欺骗攻击
0x00 基本概念 LLMNR&NBT-NS欺骗攻击可以作为我们内网渗透中的一种手法,主要是利用LLMNR、NetBIOS和WPAD机制进行的中间人攻击获取到NTLMv2凭证或者HTTP认证明文和目标...
Unicode 视觉欺骗攻击深度解析
By: 慢雾区伙伴 xisigr一、前言2022 年 9 月 13 日,Unicode 15.0 正式版发布。在 Unicode 15.0 中增加了 4,489 个字符,总共字符数量达到了 ...
【技术分享】利用注意力过滤网络检测音频重放攻击
攻击者可能会使用各种技术来欺骗自动语音验证系统( automatic speaker verifification),以使其接受他们为真实用户。同时,反欺骗方法旨在使系统能够抵御此类攻击。在这项工作中...
G.O.S.S.I.P 阅读推荐 2022-12-01 You Can’t See Me
轮台东门送君去,去时雪满天山路。千回路转不见君,雪上空留马行处。沪上今日风雪交加,12月的头一天分外寒冷,时间的脚步若不能走得更慢一些,那就让我们去追赶时间,奋勇前行便是最好的告别。今天为大家推荐的论...