原文:紅隊攻擊01——網絡釣魚技術

x 概述 網絡釣魚是最常見的社會工程學攻擊方式之一。所謂社會工程學,是一種通過對受害者心理弱點 本能反應 好奇心 信任 貪婪等心理陷阱進行諸如欺騙 傷害等危害手段。在生活工作中,最常使用的郵件 各種文檔也成為黑客常用的攻擊載體。近些年在大型企業邊界安全做的越來越好的情況下,網絡釣魚攻擊和水坑攻擊趨勢也一直呈增長趨勢,特別是在紅藍對抗演練 APT攻擊 勒索軟件攻擊等事件中,扮演了重要的角色。 例如 ...

2022-03-10 17:14 0 904 推薦指數:

查看詳情

攻防系列之花式魚竿釣魚

攻防系列之花式魚竿釣魚篇 文章轉自先知社區:https://xz.aliyun.com/t/7958 0x0 前言   釣魚的核心主要還是思路要騷。本文主要從一個完整的釣魚 ...

Fri Jul 10 17:24:00 CST 2020 0 491
重點攻擊系統整理

一、OA系統 泛微(Weaver-Ecology-OA) 🔸 泛微OA E-cology RCE(CNVD-2019-32204) - 影響版本7.0/8.0/8 ...

Sun Jan 17 19:57:00 CST 2021 0 1353
滲透攻擊百科全書

據說原始掃描件有病毒,我就解析 Xref 提取圖片然后重新生成了一份。我也拿不到紙質書,根據網上流傳的版本加工了一下,不清楚是肯定的。其他的不說了,懂的都懂。 目錄 第一章 信息搜集 1 ...

Fri Aug 28 04:50:00 CST 2020 0 517
Spring 框架相關漏洞合集 | 技術

​ 本文作者:Misaki,文章來源:https://misakikata.github.io/ 雖說是 Spring 框架漏洞,但以下包含並不僅 Spring Framework,Sp ...

Wed Dec 29 20:59:00 CST 2021 0 1056
8.釣魚攻擊

0x01.釣魚攻擊簡介 釣魚是指釣魚者精心策划了一個騙局,專門引用魚兒進行上鈎,或者進坑,攻擊目標多為特定的團體 , 組織 。 攻擊者首先通過猜測(或觀察)確定這組目標經常訪問的網站,然后入侵其中一個或多個網站,植入惡意軟件,在目標訪問該網站時,會被重定向到惡意網址或觸發惡意軟件執行,導致該組 ...

Thu Dec 23 06:32:00 CST 2021 0 98
ATK&CK評估實戰靶場(一)的搭建和模擬攻擊過程全過程

ATK&CK評估實戰靶場(一)的搭建和模擬攻擊過程全過程 0x01 前言 本靶機環境是紅日團隊開源的一個實戰測試環境,靶機下載地址如下: 通過模擬真實環境搭建的漏洞靶場,完全模擬ATK&CK攻擊鏈路進行搭建,形成完整個閉環。虛擬機默認密碼 ...

Mon Sep 28 18:18:00 CST 2020 1 5609
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM