技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
5
0
自我挑戰組
30天的資訊安全讀書筆記
系列 第
5
篇
Side Blue - Phishing
17th鐵人賽
notawiseman3955
團隊
夢幻公牛
2025-09-19 13:29:52
119 瀏覽
分享至
類型:
網路釣魚:誘騙使用者提供敏感資訊。
魚叉式網路釣魚:針對特定個人或組織設計。
捕鯨式攻擊:屬魚叉式攻擊的一種,但針對公司高階主管(如 CEO、CFO)。
簡訊釣魚(Smishing):將網釣用在行動裝置上,透過簡訊傳送。
語音釣魚(Vishing):類似於簡訊釣魚,但攻擊方式改為語音通話進行。
特徵:
寄件人名稱/地址偽裝成可信來源
主旨或內文充滿危機感。
格式的內文設計得像是某個品牌網站 or 內文格式混亂、文法錯誤、翻譯品質差
內容常使用通用稱呼,如 Dear Sir
包含超連結,有時透過短網址來隱藏真實URL
惡意附件,偽裝成正常文件(PDF、Word)
該蒐集的資訊:
Header:
寄件者電子郵件地址
寄件者 IP 位址
郵件主旨
收件者電子郵件地址
寄送日期與時間(Date/Time)
附件:
任何 URL(如果是短網址,則需要還原出原本完整的 URL)
附件的檔名
附件的Hash值,以便丟至沙盒內分析
工具:
PhishTool:自動化分析工具
header類:
Messageheader
Message Header Analyzer
IP類:
IPinfo.io
URL檢測:
URL Extractor
URLScan.io
URL匯出:
Cyberchef
附件分析:
Virustotal
留言
追蹤
檢舉
上一篇
Side Blue - Anti-Reverse Technique
下一篇
Side Blue - Firewall/IDS/IPS
系列文
30天的資訊安全讀書筆記
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Actions on Objectives 與其他補充
27
Side Red - Metasploit
28
Side Red - Burp Suite
29
Side Red - Privilege Escalation In Windows
30
Side Red - Privilege Escalation in Linux
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19831
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
磁碟寫入問題
vm+openclaw+在地AI,有合適的組合嗎
中華電信-光世代小烏龜固定IP設定AP不會通?? 求解
無法登入路由控制畫面
WIFI問題遊戲延遲改善
趣味SQL,找出待簽核的員工 (AI來解題回答)
ASUS ProArt B550 Creator 主板與雙顯卡(N卡+I卡) PCIe4.0 x8頻寬問題
熱門回答
vm+openclaw+在地AI,有合適的組合嗎
WIFI問題遊戲延遲改善
中華電信-光世代小烏龜固定IP設定AP不會通?? 求解
磁碟寫入問題
ASUS ProArt B550 Creator 主板與雙顯卡(N卡+I卡) PCIe4.0 x8頻寬問題
熱門文章
Python數據分析完全指南:自動化辦公必備!
拒絕延遲!以WebSocket打造零時差的多幣別報價系統
新手必看!原來Power BI Desktop安裝可以這麼簡單?
庫存表格是什麼?Excel 管理庫存真的夠用嗎?
數位轉型是什麼?從定義、三階段到成功案例一次看懂
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}