两步式网络钓鱼攻击已成为现代网络犯罪的基石,利用 DocuSign 和 SharePoint 等受信任的合法平台分层传递恶意内容以逃避检测。最近,威胁开始在两步式网络钓鱼活动中利用 Microsoft...
Ai+Python 邮件分析小轮子
邮件分析小轮子诚然,沙箱固然好用,但是如果你在不出网环境或者无法识别邮件内的二维码怎么办!?还是得人工一个个看!此轮子快速解决你的分析需求import re import os ...
XSS:IE下text/plain绕过XSS
0x00 一般在服务器返回Content-type: text/plain的时候,浏览器都不会去解析其中的代码。 但是IE在这方面有了个小Bug导致有可能绕过这个限制。 0x01 神秘的.eml文件 ...