摘要:
银狐团伙的攻击手法具有高度隐蔽性和技术对抗性,结合公开情报及微步在线研究数据,其核心攻击手法可归纳如下: 一、初始攻击向量 钓鱼攻击 邮件钓鱼:伪造"税务补贴"、"薪资调整"等主题邮件,附件携带加密恶意文件(如.zip、.docx),诱导用户执行([[2]][[10]])。 即时通讯钓鱼:通过微信、 阅读全文
银狐团伙的攻击手法具有高度隐蔽性和技术对抗性,结合公开情报及微步在线研究数据,其核心攻击手法可归纳如下: 一、初始攻击向量 钓鱼攻击 邮件钓鱼:伪造"税务补贴"、"薪资调整"等主题邮件,附件携带加密恶意文件(如.zip、.docx),诱导用户执行([[2]][[10]])。 即时通讯钓鱼:通过微信、 阅读全文
posted @ 2025-06-23 21:17
CLLWA
阅读(535)
评论(0)
推荐(0)
摘要:
最近换了电脑,发现虽然有打包自己常用的Burpsuite运行包的准备,但是马上要用了,还是有些问题。所以我写一篇文章,下次要马上用的时候,不用到处去翻文章,到处去找插件。 准备运行包和插件 首先,把自己用得最顺手的Burpsuite运行文件以及激活工具放到一个文件夹下面。像下面这样: 然后准备好自己 阅读全文
最近换了电脑,发现虽然有打包自己常用的Burpsuite运行包的准备,但是马上要用了,还是有些问题。所以我写一篇文章,下次要马上用的时候,不用到处去翻文章,到处去找插件。 准备运行包和插件 首先,把自己用得最顺手的Burpsuite运行文件以及激活工具放到一个文件夹下面。像下面这样: 然后准备好自己 阅读全文
posted @ 2025-06-23 19:54
CLLWA
阅读(51)
评论(0)
推荐(0)

通过信息收集,来到一个站点,使用微信扫码登录 输入学生姓名、学号(直接百度就可以找到) 上面的手机号直接输入自己的,发送验证码 点击登录,网页上面就直接进到学生的登录界面了 进来以后就对各个功能点测试,最后在个人信息界面,前端什么都没有,点击打印证明 可以看到学生的学号、身份证号等信息 同理如果用教
最近把我以前面试hvv以及一些厂商还有看到的一些面试题都整理了一下,基本上都有答案,但是自己的回答难免会有问题或者比较浅显,只是给要找工作的小伙伴一点参考,望大佬勿喷! 1、自我介绍 我的专业是xxx,我现在是大x,我对常见的web漏洞的原理和利用比较熟悉,熟悉linux的suid,sudo等提权方
浙公网安备 33010602011771号