技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
5
0
自我挑戰組
30天的資訊安全讀書筆記
系列 第
5
篇
Side Blue - Phishing
17th鐵人賽
notawiseman3955
團隊
夢幻公牛
2025-09-19 13:29:52
81 瀏覽
分享至
類型:
網路釣魚:誘騙使用者提供敏感資訊。
魚叉式網路釣魚:針對特定個人或組織設計。
捕鯨式攻擊:屬魚叉式攻擊的一種,但針對公司高階主管(如 CEO、CFO)。
簡訊釣魚(Smishing):將網釣用在行動裝置上,透過簡訊傳送。
語音釣魚(Vishing):類似於簡訊釣魚,但攻擊方式改為語音通話進行。
特徵:
寄件人名稱/地址偽裝成可信來源
主旨或內文充滿危機感。
格式的內文設計得像是某個品牌網站 or 內文格式混亂、文法錯誤、翻譯品質差
內容常使用通用稱呼,如 Dear Sir
包含超連結,有時透過短網址來隱藏真實URL
惡意附件,偽裝成正常文件(PDF、Word)
該蒐集的資訊:
Header:
寄件者電子郵件地址
寄件者 IP 位址
郵件主旨
收件者電子郵件地址
寄送日期與時間(Date/Time)
附件:
任何 URL(如果是短網址,則需要還原出原本完整的 URL)
附件的檔名
附件的Hash值,以便丟至沙盒內分析
工具:
PhishTool:自動化分析工具
header類:
Messageheader
Message Header Analyzer
IP類:
IPinfo.io
URL檢測:
URL Extractor
URLScan.io
URL匯出:
Cyberchef
附件分析:
Virustotal
留言
追蹤
檢舉
上一篇
Side Blue - Anti-Reverse Technique
下一篇
Side Blue - Firewall/IDS/IPS
系列文
30天的資訊安全讀書筆記
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Actions on Objectives 與其他補充
27
Side Red - Metasploit
28
Side Red - Burp Suite
29
Side Red - Privilege Escalation In Windows
30
Side Red - Privilege Escalation in Linux
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19838
篇
完賽人數
529
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
FortiGate 的VLAN Switch問題
源碼檢測稽核會不會超耗時
內控內稽的作業流程圖.請問哪裡有設備工程業的
你們都在哪裡購買SSL
WIN SERVER 出現錯誤LOG
VMware上的虛擬機多了一個VMDK的硬碟在增長
浮水印在PDF上沒有辦法顯示
DOCKER問題請教
越南 Oracle EBS 輔導顧問公司
熱門回答
你們都在哪裡購買SSL
源碼檢測稽核會不會超耗時
FortiGate 的VLAN Switch問題
內控內稽的作業流程圖.請問哪裡有設備工程業的
WIN SERVER 出現錯誤LOG
熱門文章
讀書會邀請: AWS 雲端攻頂學習計畫|SAA 基礎 + SAP/DevOps 分流 從理論到企業級部署,每週一次的架構思維演練
Google 暗網監控 暗網報告
[實作] 不用買貴森森的 Vector!我用 Python 自製了一套 J1939 CAN Bus 解碼器
資料視覺化工具比較全攻略:選出最懂你的可視化平台
別找了!最全資料視覺化配色指南在這
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}