作者: obse****转载于先知社区:https://xz.aliyun.com/news/12128一、什么是网络钓鱼网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感...
TIPs | SFX 隐藏恶意命令软件
背景上个月 Crowdstrike 爆出来的一次在野攻击,把 SFX配合 utilman.exe加入到提权上,而各家AV对SFX隐藏的恶意命令甚至恶意软件检测率不高。其实该技术不为新,不过可以作为防御...
利用WinRAR工具构造钓鱼文件
在一些特殊的网络环境中,许多人会习惯性认为只要进行网络隔离便可以避免被网络攻击,但实际上也在这样的网络环境中,出于个人工作便捷的需要,常常在办公环境中会将电脑同时接入互联网和内部网络,又或者通过两台电...
浅谈红队攻防之道-将exe文件指定ico图标上线
我们为什么跌倒?这样我们才能学会自己站起来。生成Payload 这里使用Pakages生成一个Payload。在菜单栏中依次选择命令,如图保持默认配置,选择监听器,勾选x64,点击generate,生...
一文学会网络钓鱼“骚”姿势
一、什么是网络钓鱼 网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。 二、网络钓...
什么,Windows自带木马捆绑器?
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。收不到推送的小伙伴,记得星标公众号哦!简介木马捆绑器的原理就是自解压压缩包,IExpress是微软...
HW必备之网络钓鱼骚姿势
作者:obse****,来源:先知社区一、什么是网络钓鱼网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详...
APT-C-36(盲眼鹰)近期攻击手法分析
APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内,以及南美的一些地区,如厄瓜多尔和巴拿马。该组织自2018年被发现以来,持续发起...
Flash钓鱼手法分享(骚的一批)
作者:掌控安全学员-doomkij前几天看了一篇土司的实战文章,操作骚的一批,而且师傅把钓鱼源码传到了github上我拿过来研究一下免杀钓鱼的手法百试不爽,很多情况下比0day要好用很多,尤其是针对目...
【创宇小课堂】常用的邮件钓鱼伪装方法
快捷方式修改快捷方式中的目标栏内容执行powershell命令下载木马将以下内容写入目标栏中C:WindowsSystem32cmd.exe /c powershell.exe -nop -w hid...
资料收集整理(十九)
文件捆绑 ·bat2exe.net相类似也可以利用 iexpress 与 winrar 生成自解压 exe 可执行文件·https://github.com/islamadel/bat2exe 将 b...