TL;DR在正面防御越来越难突破的今天,各种钓鱼姿势层出不穷。本月的BlackHat 2020大会上出现了一种新型的macOS下的excel宏攻击,通过巧妙的漏洞链绕过了Mac沙箱,最终获得了一枚反弹...
Office Tab Enterprise v14.00.0 绿色特别版
习惯了office办公,但是微软office不像wps那样可以进行多标签文档管理,打开一个新文档就会占据一定空间,怎么办?Office Tab,微软Office多标签页插件,轻松实现Office标签页...
钓鱼攻击中文件的几种姿势
这是 酒仙桥六号部队 的第 50 篇文章。全文共计2161个字,预计阅读时长8分钟。0前言网络钓鱼是最常见的社会工程学攻击方式之一。所谓社会工程学,是一种通过对受害者心理...
最新的Office 365网络钓鱼活动
在过去的几年中,Office 365在企业部门的使用率显著增加。不过,它的流行也引起了网络罪犯的注意,因此他们发起钓鱼活动专门攻击这个平台。由于90%的网络攻击都是从网络钓鱼开始的,所以Office ...
Hacking Team攻击代码分析Part 1:Flash 0day
最近专门提供通过攻击手法进行网络监听的黑客公司Hacking Team被黑,包含该公司的邮件、文档和攻击代码的400G数据泄漏。360Vulcan Team第一时间获取了相关信息,...
使用powershell Client进行有效钓鱼
Powershell是windows下面非常强大的命令行工具,并且在windows中Powershell 可以利用.NET Framework的强大功能,也可以调用windows ...
分享Office Online的两个漏洞
Ps: 目前确定的是MSRC不会对这两个漏洞发补丁,所以允许对外公布。0x01 XSS起因最近在复盘过去挖过的漏洞时,发现这个XSS还可以,明明iOS官方已经修复(CVE-2016-7762)了,为什...
17