攻防演练打点之道(第一卷 姜太公钓鱼) 目录○ 介绍 ○ 归类 ◇ 邮件钓鱼 ◇ 聊天软件 ◇ 做水坑 ◇ 电话钓鱼和短信钓鱼 ○ 技巧 ○ 其他 ○ 声明 介绍 NO.1 鱼儿顶浪游,钓鱼要钓风浪口...
轻松篡改定位?Fake Location改定位工具原理分析及处置建议
黑产通过改定位绕过平台风控的事件无处不在。 出行平台上,借助改定位伪造虚假的司机出行记录,骗取平台“补贴”; 社交平台上,通过改定位为特殊位置,并利用“附近的人”功能进行色情引流; 营销活动中,利用改...
自研虚拟偶像文件的制作与使用
本期作者刘宏伟哔哩哔哩资深开发工程师负责主站直播中心的虚拟产品开发,专注于虚拟基础能力的建设。01 自研格式背景目前最适合作为通用跨平台角色模型中, VRM是最适合作为虚拟开播或者社交游戏的3D载体,...
【情报课堂】调查电子邮件地址
在调查中如何处理电子邮件地址?想象一下,在你的调查中有一个电子邮件地址:你知道如何处理它吗?有这么多的OSINT工具可用,它可能有点压倒性。例如,您使用哪些工具来验证电子邮件地址?您如何检查电子邮件地...
【技术分享】手机小众社交App的数据获取方法
电子数据取证人员如何能够快速对手机里常见的小众社交APP进行数据提取和分析,一直是手机取证的难点之一。为此,本期小拓将和大家分享手机中小众社交App提取的几个常用方法。 01利用取证软件进行数据提取直...
社会工程学|通过社交媒体查询准确位置
一些帮助对目标手机号的地理位置信息调查的思路。(一)不需要加好友的手段对社交媒体帐号隐蔽的进行收集确定大致位置第一步是找到目标的社交媒体帐号,以qq,百度网盘,微信等为例 我们的目标不只是找到这三个平...
虚假消息的威胁和应对策略
回复“221130”中获得“制定正式的内部风险管理计划”PDF版缓解内部威胁:了解并保护关键资产一、虚假消息的威胁日媒有观点认为,虚假消息是为获取政治经济利益或故意误导公众而创建的虚假或误导性信息,破...
红队实录系列(二)-从 Mac 钓鱼到拿下核心权限
一前言攻防对抗强度和难度日益演进,传统的渗透测试思路成本逐渐提高,钓鱼已经成为当下攻击者最常用攻击手段之一。在某次针对某企业的攻防演练中,攻击队成员伪装成初入社会的求职女大学生,成功骗取目标单位某员工...
【工具】情感分析/意见挖掘工具(2)
昨天推送了【工具】情感分析/意见挖掘工具(1)今天接着推送:1、Hootsuite Insightshttps://signup.hootsuite.com/paid-search_ss_na_na_...
黑客如何保护自己?
保护您的在线隐私是企业、政府机构和个人最关心的问题。当您制定如何保护系统和数据安全的策略时,很有可能——您正试图保护它们免受黑客攻击。但黑客如何在网上保护自己的身份、系统和数据安全?其他组织可以从中学...
注册功能测试小结
实现注册功能 我们将以某学校网站(school.org)为例来学习注册功能的实现: 在这个例子中,学生需要注册到school.org来访问他们的学术教育资源。org的用户必须有能力注册为会员,从而获得...
【安全圈】高合“车车互联”疑泄露隐私称已关闭!
关键词车科技、车车互联汽车博主曝光称高合汽车“车车互联”功能疑似泄露隐私一事,持续引发关注。5月13日晚,高合汽车方面回应南都记者称,“车车互联”功能已关闭,后续会根据行业情况和法规发展来判断是否开启...
8