文|腾讯蓝军 jumbo红蓝对抗越加普遍及重要,甚至成为了大型赛事,随之⽽来的是防守方大量部署安全设备,如FW、WAF、IDS、IPS等,想要从Web端深⼊到对⽅内⽹已经困难重重。但是,⼈永远是最⼤的...
红蓝对抗之邮件钓鱼攻击
一次学校集体被钓鱼事件分析
我们学校被钓鱼了,泄露了不少同学的邮箱信息。正好先来无事,实验室的师哥们就带我们这帮菜鸡们玩了玩(呜呜呜~~基本都是师哥拿下来的,弟弟太菜了),毕竟在我们这种特殊院校出现这种事件说明犯罪分子十分嚣张了...
红蓝对抗-安装包钓鱼与反钓鱼
前言文件钓鱼是红蓝对抗中红队经常使用的攻击手段,相反蓝队也可以通过反钓鱼的手段来对红队进行反制,获取分值。红队钓鱼利用伴随着邮件沙箱,恶意行为检测等技术的发展,传统文件钓鱼攻击严重增加,可以使用dll...
国内大量外贸企业正遭受尼日利亚钓鱼攻击
前言:2020年6月,上海某航运集团与一家国外物流公司进行合作交易往来过程中,被网络钓鱼组织攻击,险些蒙受5万多美元的经济损失钓鱼组织乔装甲乙双方 一封邮件获利5万美元2020年6月,上海某航运集团与...
水坑攻击的原理和预防措施
“水坑攻击(Watering hole))”是攻击者常见的攻击方式之一,顾名思义,是在受害者必经之路设置了一个“水坑(陷阱)”。最常见的做法是,攻击者分析攻击目标的上网活动规律,寻找攻击目标经常访问的...
手把手带你搭建钓鱼Wi-Fi热点[1]
Hello,小伙伴们晚上好。今天我们来搭建一个钓鱼Wi-Fi,这里需要一台双网卡的电脑(其中一个网卡必须是无线网卡)。系统采用的是ubuntu18,安装步骤就省略啦我们首先查看一下网卡信息:需要禁用W...
警惕新型钓鱼活动:利用电话诈骗手法骗取企业员工的VPN账号
疫情相关的新闻虽说已经见怪不怪,但是目前形势在国外还是不容乐观,很多公司仍然采用远程办公的形式。也因此,目前国外流行一种网络钓鱼攻击,该攻击主要以邮件传播为主,主要试图诱骗在家办公的员工,从而获取连接...
毒云藤组织持续对国内展开钓鱼活动
摘要毒云藤,又名绿斑、APT-C-01等,是一个长期针对国内国防、政府、科技和教育领域的重要机构实施网络间谍攻击活动的APT团伙,最早可以追溯到2007年。该组织惯用鱼叉式钓鱼网络攻击,会选取与攻击目...
HW准备:Cobalt Strike之CHM、LNK、HTA钓鱼
Cobalt Strike之CHM、LNK、HTA钓鱼如果手里没几个0day,就不要指望通过应用漏洞和系统漏洞打进去了,毕竟层层防护很难突破,与其不停的用头撞墙 不如研究下钓鱼吧CHM钓鱼CHM介绍C...
你永远不知道:一条钓鱼短信的背后,有多少骗子在努力!
来源 | 终结诈骗(antifraud2)作者 | 二弟我相信,你的手机上一定收到过这样的短信。比如:积分换礼品。这类信息基本每个人都会收到。比如:ETC卡失效重新认证。有车一族最近大概率会...
红队渗透手册之钓鱼篇
本篇为红队渗透手册系列的第三篇,刚上车的同学可以先温习一下前两篇: 红队渗透手册之信息收集篇 &...
27