导航

钓鱼鉴别

#1
今年HVV开始就很离谱,已经发展到BT钓RT了,大多的后门工具发到GIT上。
GIT上好多POC和EXT已经不敢下载了。
像这种:
https://github.com/Sec-Fork/HWexploit
https://github.com/gonghar/2022hvv_NC_0day_exp
下载的exp什么的都要跑一下毒,大家还有什么防钓措施吗
2022-07-26
#2
只要我不下载,不点击,我不浏览。 我就是安全的
好菜
2022-07-27
#3
看到exp只有exe的大概率是假的
2022-07-28
#4
HVV 期间任何都不信任包括朋友圈
2022-07-28
#5
蓝队也都是逼得没办法,去年开始有红队大佬去当蓝队,然后溯源定位了一些人,给当成了经典,给各家大厂的销售售前拿去搞成经典案例,在前面吹牛批,客户一听,WC还能这么玩啊,今年一些大客户的蓝队基本就按照案例里面去要求了。卷的一批~
2022-07-28
#6
内部邮件只能由固定的几个邮箱发,微信不接收任何可执行文件
2022-07-28
#7
回复 5# AnHen
都是为了混一口饭吃
2022-07-29
#8
.......这个也太假了吧。。。。。。这也也能吊到人。。。
2022-07-29
#9
绷不住了,nginx 0day,真敢写,有这漏洞值多少钱不会算吗
2022-07-29
#10
直接windows sandbox或者养蛊虚拟机