技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
5
0
自我挑戰組
30天的資訊安全讀書筆記
系列 第
5
篇
Side Blue - Phishing
17th鐵人賽
notawiseman3955
團隊
夢幻公牛
2025-09-19 13:29:52
77 瀏覽
分享至
類型:
網路釣魚:誘騙使用者提供敏感資訊。
魚叉式網路釣魚:針對特定個人或組織設計。
捕鯨式攻擊:屬魚叉式攻擊的一種,但針對公司高階主管(如 CEO、CFO)。
簡訊釣魚(Smishing):將網釣用在行動裝置上,透過簡訊傳送。
語音釣魚(Vishing):類似於簡訊釣魚,但攻擊方式改為語音通話進行。
特徵:
寄件人名稱/地址偽裝成可信來源
主旨或內文充滿危機感。
格式的內文設計得像是某個品牌網站 or 內文格式混亂、文法錯誤、翻譯品質差
內容常使用通用稱呼,如 Dear Sir
包含超連結,有時透過短網址來隱藏真實URL
惡意附件,偽裝成正常文件(PDF、Word)
該蒐集的資訊:
Header:
寄件者電子郵件地址
寄件者 IP 位址
郵件主旨
收件者電子郵件地址
寄送日期與時間(Date/Time)
附件:
任何 URL(如果是短網址,則需要還原出原本完整的 URL)
附件的檔名
附件的Hash值,以便丟至沙盒內分析
工具:
PhishTool:自動化分析工具
header類:
Messageheader
Message Header Analyzer
IP類:
IPinfo.io
URL檢測:
URL Extractor
URLScan.io
URL匯出:
Cyberchef
附件分析:
Virustotal
留言
追蹤
檢舉
上一篇
Side Blue - Anti-Reverse Technique
下一篇
Side Blue - Firewall/IDS/IPS
系列文
30天的資訊安全讀書筆記
共
30
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
26
Actions on Objectives 與其他補充
27
Side Red - Metasploit
28
Side Red - Burp Suite
29
Side Red - Privilege Escalation In Windows
30
Side Red - Privilege Escalation in Linux
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19864
篇
完賽人數
529
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
.NET C# 資料庫 CRUD 專案,實務上會怎麼安排單元測試 / 整合測試?xUnit 可以直接拿來寫整合測試嗎?
關於中華nokia數據機DHCP問題
OUTLOOK無法搜尋、無法建立索引且無法執行Windows Search
.NET FRAMEWORK 3.5 安裝
不能關機
鼎新ERP WorkFlow GP3升級到AiGP
Fortigate防火牆的選擇??
熱門回答
.NET FRAMEWORK 3.5 安裝
關於中華nokia數據機DHCP問題
.NET C# 資料庫 CRUD 專案,實務上會怎麼安排單元測試 / 整合測試?xUnit 可以直接拿來寫整合測試嗎?
不能關機
鼎新ERP WorkFlow GP3升級到AiGP
熱門文章
再見了 Ingress NGINX
[技術實戰] 拒絕雲端洩密!我用 Docker + Llama 3 打造工程師專用的「100% 離線」AI 研發資料庫
坊間ISO課程個人理解
生產排程是什麼?從基礎到應用的完整介紹
月報表是什麼?快速掌握高效製作指南
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}