在渗透测试系列教程中介绍了XSS漏洞的原理和利用方法,实际上 XSS 网络钓鱼 也是一种高效的攻击手段。网络钓鱼是一种诈骗手段,主要利用受害者的心理弱点、好奇心等心理陷阱来进行诈骗,属于社会工程学的一...
新钓鱼活动冒充Microsoft Teams针对Office 365用户;诺基亚威胁情报实验室发布2020年威胁情报报告
维他命安全简讯26星期一2020年10月【威胁情报】新钓鱼活动冒充Microsoft Teams针对Office 365用户Emotet启用新模板,利用包含恶意宏的Word文档传播芬兰Vastaamo...
网络钓鱼:工作场所保护电子邮件安全的五个步骤
Sophos电子邮件产品管理高级总监David Mitchell分享了他的主要技巧,以优化工作场所的电子邮件安全性。尽管工作场所的聊天和即时通讯应用越来越多,但对许多人来说电子邮件仍继续在内部和外部业...
二维码:一种隐秘的安全威胁
去年就有研究人员发现了一种新的网络钓鱼活动,该活动利用二维码将受害者重定向到网络钓鱼登陆页面,有效规避了旨在阻止此类攻击的安全解决方案和控制措施。比如去年针对法国的网络钓鱼攻击背后的攻击者就是使用了二...
FLASH也是一个钓鱼竿
点击蓝字,关注我们 好久没写推文了,怕粉丝忘了自己,于是写一下钓鱼的那些事,不过还不错的例子~ ...
PhishingKitTracker:一款功能强大的钓鱼活动跟踪工具包
PhishingKitTrackerPhishingKitTracker是一款功能强大的钓鱼活动跟踪工具包,该工具是一个可扩展的,并且集成了大量最新钓鱼攻击的工具集,可支持广大研究人员的数据分析和取证...
水坑攻击 | Flash钓鱼弹窗优化版
一直想写个界面精致点的Flash钓鱼,奈何各种效果实现起来实在是有点麻烦,正好发现了layer这个牛逼的弹层组件,一开始直接用的图片,几行代码就搞定了,但是还是不够完美,后来发到T00ls大家集思广益...
技术干货 | 浅谈关于二维码的钓鱼思路
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
通过一封钓鱼邮件,溯源分析背后的产业链(教科书)
文章来源:信息时代的犯罪侦查按这封连NSA雇员都中招了的钓鱼邮件,背后是何人操控?起底某钓鱼攻击与邮件推送。——先森再次奉献一篇堪称教科书式的网络犯罪侦查指南。某天先森在别人邮箱里翻到一封钓鱼邮件,这...
HW平静的夜,危机四伏
据可靠消息某单位已经out出局,看似平静的夜,危机四伏!前几天,狗哥专门撰文提醒攻防演练注意外敌,已经得到蓝队高层的重视,很多单位都收到通知。所以今天收到印度ip就少很多,原因在运营商层面进行了封堵。...
网络安全宣传周第二弹:安全意识小课堂之钓鱼邮件
钓鱼邮件不好防,轻轻一点就入坑别慌,中国电信安全帮安全意识小课堂来帮忙为你揭开钓鱼邮件的神秘面纱教你如何防范钓鱼邮件 安全帮®大讲堂经典回顾大讲堂—浅析《信息安全保障》大讲堂—速读《网络安全法》大讲堂...
【你敢“钓鱼”,我就能溯源你的产业链!】
某天先森在别人邮箱里翻到一封钓鱼邮件,这让快蔫了的先森两眼放光,消沉的生活又有了动力。本文纪实了如何从一封钓鱼邮件,到结合攻击者的网络痕迹追踪溯源出相关人员,实现对此黑产领域的“窥探”,其中不乏涉及到...
27