Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
服务端钓鱼:凭据窃取活动如何明目张胆地隐藏
hunt.io
| 博客 |
#credential-theft
|
#phishing
|
#server-side
|
#evasion
|
#huntsql
|
#phishing-kit
摘要
一项针对企业与会员门户的钓鱼活动改为在服务端校验窃取的凭据,以规避分析与客户端检测;研究者借助 HuntSQL™ 爬虫数据发现多个活跃克隆页面,并在同一基础设施上发现一个医疗主题页面,或为干扰项或新目标。
发布时间
2025-04-15 00:00
收录时间
2026-08-10 10:21
原文 ↗
← 上一篇
KeyPlug 服务器暴露针对日本大型企业的 Fortinet 漏洞利用与 Webshell 活动
下一篇 →
GoPhish 基础设施攻击波兰能源与政府部门
相关内容
博客
·
hunt.io
再访 W3LL:钓鱼工具包瞄准 Outlook 凭证
Hunt 发现一起进行中的 W3LL 钓鱼工具包活动:以仿冒 Adobe 共享文件页面窃取 Outlook 凭证;文章披露其 /OV6 目录面板、IonCube 混淆的 PHP 文件,以及绕过 MFA 的中间人(AitM)手法。
博客
·
netspi.com
Adding Web Content Filter Exceptions for Phishing Success
介绍钓鱼测试中的前置技巧:利用多数 Web 内容过滤产品开放的自助分类提交渠道,让攻击者域名被归类为可信类别,从而绕过企业出口的内容过滤,确保目标用户可以访问钓鱼站点。
博客
·
hunt.io
Cobalt Strike 狩猎完全指南——第 4 部分:通过 API 自动化落地 C2 情报源
Cobalt Strike 狩猎指南第 4 部分:通过 API 将 C2 情报源自动化落地——摄取、过滤并标准化为 core/network/endpoint 三类输出,接入 SIEM、IDS/EDR 与沙箱检测流程。
博客
·
hunt.io
Cobalt Strike 追踪完全指南——第 2 部分:10 余条 HuntSQL 配方助你发现 Cobalt Strike
Cobalt Strike 狩猎指南第 2 部分:10 余条 HuntSQL 实战配方,围绕证书复用、beacon 特征与数据富化来发现、聚类并追踪 C2 基础设施。
博客
·
hunt.io
追踪 C2 面板:识别命令与控制面板的入门指南
C2 面板狩猎入门:以路径、标题、favicon 哈希等指纹识别 Supershell、HookBot、Chaos RAT、UnamWebPanel、Metasploit 与 Mythic 等暴露面板,结合 httpv2、urlx、crawler 数据集快速验证。
博客
·
hunt.io
Inside the 2025 Energy Phishing Wave: Chevron, Conoco, PBF, Phillips 66
2025 美国能源行业钓鱼浪潮:全年 1,465+ 次相关检测,Chevron、ConocoPhillips、PBF、Phillips 66 等品牌网页被 HTTrack 克隆,并叠加投资诈骗模板;多数恶意域名仅被 94 家厂商中的 1–9 家标记。
返回