原文:红队攻击01——网络钓鱼技术

x 概述 网络钓鱼是最常见的社会工程学攻击方式之一。所谓社会工程学,是一种通过对受害者心理弱点 本能反应 好奇心 信任 贪婪等心理陷阱进行诸如欺骗 伤害等危害手段。在生活工作中,最常使用的邮件 各种文档也成为黑客常用的攻击载体。近些年在大型企业边界安全做的越来越好的情况下,网络钓鱼攻击和水坑攻击趋势也一直呈增长趋势,特别是在红蓝对抗演练 APT攻击 勒索软件攻击等事件中,扮演了重要的角色。 例如 ...

2022-03-10 17:14 0 904 推荐指数:

查看详情

攻防系列之花式鱼竿钓鱼

攻防系列之花式鱼竿钓鱼篇 文章转自先知社区:https://xz.aliyun.com/t/7958 0x0 前言   钓鱼的核心主要还是思路要骚。本文主要从一个完整的钓鱼 ...

Fri Jul 10 17:24:00 CST 2020 0 491
重点攻击系统整理

一、OA系统 泛微(Weaver-Ecology-OA) 🔸 泛微OA E-cology RCE(CNVD-2019-32204) - 影响版本7.0/8.0/8 ...

Sun Jan 17 19:57:00 CST 2021 0 1353
渗透攻击百科全书

据说原始扫描件有病毒,我就解析 Xref 提取图片然后重新生成了一份。我也拿不到纸质书,根据网上流传的版本加工了一下,不清楚是肯定的。其他的不说了,懂的都懂。 目录 第一章 信息搜集 1 ...

Fri Aug 28 04:50:00 CST 2020 0 517
Spring 框架相关漏洞合集 | 技术

​ 本文作者:Misaki,文章来源:https://misakikata.github.io/ 虽说是 Spring 框架漏洞,但以下包含并不仅 Spring Framework,Sp ...

Wed Dec 29 20:59:00 CST 2021 0 1056
8.钓鱼攻击

0x01.钓鱼攻击简介 钓鱼是指钓鱼者精心策划了一个骗局,专门引用鱼儿进行上钩,或者进坑,攻击目标多为特定的团体 , 组织 。 攻击者首先通过猜测(或观察)确定这组目标经常访问的网站,然后入侵其中一个或多个网站,植入恶意软件,在目标访问该网站时,会被重定向到恶意网址或触发恶意软件执行,导致该组 ...

Thu Dec 23 06:32:00 CST 2021 0 98
ATK&CK评估实战靶场(一)的搭建和模拟攻击过程全过程

ATK&CK评估实战靶场(一)的搭建和模拟攻击过程全过程 0x01 前言 本靶机环境是红日团队开源的一个实战测试环境,靶机下载地址如下: 通过模拟真实环境搭建的漏洞靶场,完全模拟ATK&CK攻击链路进行搭建,形成完整个闭环。虚拟机默认密码 ...

Mon Sep 28 18:18:00 CST 2020 1 5609
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM