首页
学习
活动
专区
圈层
工具
发布

#黑客

“黑客”是一种热衷于研究系统和计算机(特别是网络)内部运作的人。

拉美“盲鹰”再出击!五支黑客分队轮番上阵,专盯政府与能源命脉

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,网络安全研究机构Recorded Future发布深度报告,首次将“盲鹰”的攻击活动拆解为五个独立但协同运作的攻击集群。这意味着,这个长期活跃于拉丁美洲的...

2100

“透明部落”再袭印度政府:新型钓鱼攻击横跨PC与手机,专家呼吁多维防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,一个名为“透明部落”(Transparent Tribe)的高级持续性威胁组织(APT)再度活跃,将攻击目标精准对准印度政府机构与国防相关单位。据多家国际...

4910

“钓鱼”变“点餐”?黑产推出“即开即用”攻击套餐,专家警示防御体系需重构

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

这意味着,网络钓鱼不再是“黑客精英”的专属武器,而是正在走向“平民化”和“工业化”。更令人担忧的是,整个攻击链条高度自动化,从获取用户账号到实施二次登录,平均时...

8810

AI摘要成“钓鱼帮凶”?谷歌邮件智能总结或被黑客“污染”,专家警告:别让AI替你做决定

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你在手机上快速滑动收件箱,看到一封来自“财务部”的邮件,AI自动为你生成的摘要写着:“请查收本月报销流程更新,如有疑问可联系HR。”——你会点开全文吗?还是直...

8110

“解压即中招”?黑客利用WinRAR高危漏洞,钓鱼攻击全面升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你是否曾收到一封看似普通的邮件:“请查收合同附件”“项目资料已打包”“发票明细.zip”?如果里面附带一个压缩文件,并提示你用WinRAR打开——小心了!这可能...

11010

法航客户数据遭窃,黑客手握“名单”酝酿钓鱼风暴?专家紧急提醒:你的邮箱可能正被“精准攻击”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

计划下周飞往巴黎的李女士最近收到了一封来自“Air France”的邮件:“尊敬的客户,我们发现您的航班信息有变动,请点击链接查看最新安排。”她刚想点开,突然想...

9210

“招聘通知”竟是陷阱?黑客伪装Windows更新,精准钓鱼直指企业用户

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在这次攻击中,黑客精准锁定高科技、军工、航空航天等领域的求职者或在职员工。邮件主题多为“面试邀请”“职位进展通知”“简历反馈”等,发件人地址也经过精心伪造,看起...

7410

乌克兰警方重拳出击,捣毁特大钓鱼网站团伙:400余个“假银行”被一锅端

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

芦笛认为,这背后有多重原因:“一是部分地区的网络执法资源相对有限;二是当地存在一批技术娴熟但就业机会不足的‘灰色黑客’;三是跨境追查难度大,犯罪团伙常将服务器设...

11010

美国教育部拨款门户遭钓鱼攻击 教育系统成黑客“新金矿”?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

“这些邮件写得非常‘官方’,语气紧迫,比如‘您的资助申请即将过期,请立即登录更新信息’。”公共互联网反网络钓鱼工作组技术专家芦笛分析道,“一旦收件人点击邮件中的...

7210

黑客滥用微软365“直连发送”功能,企业钓鱼攻击风险升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球网络安全研究机构发出警示:黑客正大规模利用Microsoft 365平台中的“Direct Send”(直连发送)功能,对企业用户发起新型钓鱼邮件攻击...

8210

数据分析数字取证A.pcapng

XPcode7

把数据包拖到kali里面在binwalk -e 数据包 解析它 在用暴力破解去破文件的密码是

8410

中职网络安全数据分析与取证attack.pcapng解析教程

XPcode7

1. 使用 Wireshark 查看并分析虚拟机 windows 7 桌面下的 attack.pcapng 数据包文件,通 过分析数据包 attack.pcap...

8910

全国职业院校技能大赛网络安全数据分析-B FLAG

XPcode7

RASscan.py 192.168.10.10 192.168.10.110 -t 20 > log.txt

8310

“授权一下就行”?黑客用OAuth新招绕过MFA,微软账户安全再遭挑战

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球多家安全机构披露了一种新型网络钓鱼攻击手法:黑客通过伪造恶意OAuth应用,诱导企业用户点击并授权,从而在无需密码、无需验证码的情况下,获得对Micr...

12210

黑客玩“障眼法”!用安全扫描报告当“护身符”,钓鱼链接秒变“可信网站”?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你收到一封邮件,里面附带一个链接,标题写着:“这是您文件的安全扫描报告,未发现任何威胁。”点开后,页面显示来自知名安全平台VirusTotal的绿色对勾和“Cl...

10510

全国职业院校技能竞赛网络安全竞赛数据取证与分析思路分析

XPcode7

1.黑客成功进入了Server1中并且创建了多个用户,将黑客创建的用户名作为flag值提交{名字1-名字2-……};

10210

小心“有奖问卷”!摩洛哥爆发大规模钓鱼攻击,假链接专盯你的手机号和银行卡

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

更危险的是,部分链接还会诱导用户下载伪装成‘验证插件’或‘安全控件’的恶意APP。一旦安装,手机就可能被植入木马,黑客可以远程读取短信、通话记录,甚至操控设备。

8510

全国职业院校技能大赛网络安全竞赛之数据分析数字取证-A

XPcode7

把数据包拖到kali里面在binwalk -e 数据包 解析它 在用暴力破解去破文件的密码是

8610

“同事发来的文件”也可能是陷阱?黑客盯上Teams和Slack,企业协作平台成钓鱼新温床

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

最近,不少企业员工在使用Microsoft Teams或Slack这类办公协作工具时,开始频繁收到类似的“灵魂拷问”。起初大家以为是网络卡顿或操作失误,但安全研...

11010

“透明部族”再出手:APT36瞄准印度政府机构发动新型钓鱼攻击

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,网络安全公司Cyfirma发布最新研究报告,揭露一个名为APT36(又称“透明部族”,Transparent Tribe)的黑客组织正对印度政府及国防部门...

11710
领券