钓鱼邮件

钓鱼特辑(四)安全较量,摆脱“麻瓜”标签

时至今日,尽管员工们对网络安全有所了解,却往往因缺乏足够的安全意识而对攻防没有直观感知。在红队看来,普通员工可能犹如“麻瓜”,防御薄弱,易于突破。现在红队以求职者或合作方等“人畜无…

全球蓝屏危机丨小心网络间谍乘虚而入!

步入数字化时代的洪流,网络已成为支撑社会运作不可或缺的基石。然而,随着互联网的普及与技术的日新月异,网络安全隐患如同暗流般悄然浮现,网络间谍攻击日益加剧。2024年7月19日,一场…

欺骗的艺术:SMTP走私分析

简介SMTP(Simple Mail Transfer Protocol)是互联网电子邮件传输的基础协议。其设计初衷是为了方便邮件的传递,而非注重安全性,因此它存在一些可被恶意利用…

Gophish钓鱼测试平台(二)——链接下载文件功能添加

序言由于有了第一次二维码功能的经验,在后续的功能开发上就有了新的想法,添加一个用户下载文件的功能来统计是哪个ip下载了恶意文件。想法在进行代码修改之前先把思路捋一捋,我们的想法是用…

攻防演练 | 从0开始实现一次完整的网络钓鱼(一)

一、引言随着社会工程学发展,钓鱼攻击成了网络安全中常见且危害巨大的攻击手段之一。许多公司尽管实施了非常严格的安全管控手段,但是人员安全依然是公司防护体系的一大重要突破口。即使是微软…