技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
5
0
自我挑戰組
30天的資訊安全讀書筆記
系列 第
5
篇
Side Blue - Phishing
17th鐵人賽
notawiseman3955
團隊
夢幻公牛
2025-09-19 13:29:52
108 瀏覽
分享至
類型:
網路釣魚:誘騙使用者提供敏感資訊。
魚叉式網路釣魚:針對特定個人或組織設計。
捕鯨式攻擊:屬魚叉式攻擊的一種,但針對公司高階主管(如 CEO、CFO)。
簡訊釣魚(Smishing):將網釣用在行動裝置上,透過簡訊傳送。
語音釣魚(Vishing):類似於簡訊釣魚,但攻擊方式改為語音通話進行。
特徵:
寄件人名稱/地址偽裝成可信來源
主旨或內文充滿危機感。
格式的內文設計得像是某個品牌網站 or 內文格式混亂、文法錯誤、翻譯品質差
內容常使用通用稱呼,如 Dear Sir
包含超連結,有時透過短網址來隱藏真實URL
惡意附件,偽裝成正常文件(PDF、Word)
該蒐集的資訊:
Header:
寄件者電子郵件地址
寄件者 IP 位址
郵件主旨
收件者電子郵件地址
寄送日期與時間(Date/Time)
附件:
任何 URL(如果是短網址,則需要還原出原本完整的 URL)
附件的檔名
附件的Hash值,以便丟至沙盒內分析
工具:
PhishTool:自動化分析工具
header類:
Messageheader
Message Header Analyzer
IP類:
IPinfo.io
URL檢測:
URL Extractor
URLScan.io
URL匯出:
Cyberchef
附件分析:
Virustotal
留言
追蹤
檢舉
上一篇
Side Blue - Anti-Reverse Technique
下一篇
Side Blue - Firewall/IDS/IPS
系列文
30天的資訊安全讀書筆記
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Actions on Objectives 與其他補充
27
Side Red - Metasploit
28
Side Red - Burp Suite
29
Side Red - Privilege Escalation In Windows
30
Side Red - Privilege Escalation in Linux
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
信件延遲問題
事件檢視器應用-2
請益如何關閉Windows的登入畫面?
熱門回答
信件延遲問題
熱門文章
【資料治理實戰回憶錄】05. Business 與 IT 的資料權責定義 (R&R) 與定位策略
[POG-07] 觀念釐清:POG vs. PDD vs. PDE,解讀 AI 開發的「方法論全家桶」
Claude Code 利用 Event-Driven Hooks 打造自動化開發大腦
OTel 戰地筆記:破解 Delta to Cumulative 的兩大夢魘 (ErrOutOfOrder & ErrOlderStart)
Python 實戰:抓取 Tick 資料做微觀行情分析
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}