技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2025 iThome 鐵人賽
DAY
5
0
自我挑戰組
30天的資訊安全讀書筆記
系列 第
5
篇
Side Blue - Phishing
17th鐵人賽
notawiseman3955
團隊
夢幻公牛
2025-09-19 13:29:52
52 瀏覽
分享至
類型:
網路釣魚:誘騙使用者提供敏感資訊。
魚叉式網路釣魚:針對特定個人或組織設計。
捕鯨式攻擊:屬魚叉式攻擊的一種,但針對公司高階主管(如 CEO、CFO)。
簡訊釣魚(Smishing):將網釣用在行動裝置上,透過簡訊傳送。
語音釣魚(Vishing):類似於簡訊釣魚,但攻擊方式改為語音通話進行。
特徵:
寄件人名稱/地址偽裝成可信來源
主旨或內文充滿危機感。
格式的內文設計得像是某個品牌網站 or 內文格式混亂、文法錯誤、翻譯品質差
內容常使用通用稱呼,如 Dear Sir
包含超連結,有時透過短網址來隱藏真實URL
惡意附件,偽裝成正常文件(PDF、Word)
該蒐集的資訊:
Header:
寄件者電子郵件地址
寄件者 IP 位址
郵件主旨
收件者電子郵件地址
寄送日期與時間(Date/Time)
附件:
任何 URL(如果是短網址,則需要還原出原本完整的 URL)
附件的檔名
附件的Hash值,以便丟至沙盒內分析
工具:
PhishTool:自動化分析工具
header類:
Messageheader
Message Header Analyzer
IP類:
IPinfo.io
URL檢測:
URL Extractor
URLScan.io
URL匯出:
Cyberchef
附件分析:
Virustotal
留言
追蹤
檢舉
上一篇
Side Blue - Anti-Reverse Technique
下一篇
Side Blue - Firewall/IDS/IPS
系列文
30天的資訊安全讀書筆記
共
23
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
19
Side Red - CSRF
20
Side Red - XSS
21
Side Red - SQL injection
22
Side Red - Reconnaissance
23
Side Red - Weaponization
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
16597
篇
完賽人數
196
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
17th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
發文一直被判定廣告或垃圾訊息
excel web adi 巨集,出現網頁指令碼錯誤
如何控制被我走私的Web Shell?
opencart4.1套件更新
dreambooth報錯:hidden_size
熱門回答
熱門文章
[為你自己學 n8n] 第 16 天,我的 Line 機器人會記帳!(上)
[為你自己學 n8n] 第 18 天,我的 Line 機器人會記帳!(下)
[為你自己學 n8n] 第 17 天,我的 Line 機器人會記帳!(中)
[為你自己學 n8n] 第 19 天,n8n 名片王(上)
Day 17. 敏捷組織的五項修練:非正式交流實踐—One Cafe
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}