首页
学习
活动
专区
圈层
工具
发布
首页标签SQL注入攻击

#SQL注入攻击

短链+WhatsApp组合拳:APT42对以色列防务目标发起高精度鱼叉钓鱼,国家级社工攻击进入“移动端优先”时代

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2026年初,一场静默却致命的网络攻防战在中东悄然升级。据以色列国家网络安全局(INCD)与本土安全研究机构GBHackers联合披露,伊朗背景的高级持续性威胁...

600

当“猎头私信”变成钓鱼入口:LinkedIn成企业安全新盲区,AitM攻击绕过MFA引发警报

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年秋,欧洲一家中型金融科技公司的CFO收到一条来自LinkedIn的私信:“您好,我是某国际风投的合伙人,看到您的履历非常出色,我们正在为一家快速成长的...

3810

当浏览器变成“后门”:新型Matrix Push C2攻击席卷全球,国内用户如何守住第一道防线?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一场悄无声息的网络攻防战正在全球数亿用户的浏览器中上演。攻击者不再依赖传统的木马下载或漏洞利用,而是巧妙地将现代浏览器中最常见的功能——网页推送通知(Web P...

8910

扫码即沦陷?QR码钓鱼攻击激增五倍,企业安全防线正被“视觉漏洞”撕开

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月中旬,上海某科技公司市场部员工小林在工位上收到一封邮件,主题是:“您的包裹已到,请扫码取件”。邮件正文简洁,仅附有一张图片——一个黑白相间的二维...

9110

Operation ForumTroll复燃:针对俄罗斯学术界的定向钓鱼攻击分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,长期潜伏的网络间谍行动“Operation ForumTroll”重新活跃,并将攻击目标聚焦于俄罗斯高校及研究机构中从事政治学、国际关系与经济学研究的学者...

10610

基于虚假招聘的Facebook凭证钓鱼攻击机制与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现高度专业化与场景化趋势,其中以虚假招聘信息为诱饵、针对社交媒体凭证的大规模钓鱼活动尤为突出。本文聚焦于2024–2025年间由Subli...

20710

仿冒政府补贴计划的钓鱼攻击分析与防御机制研究——以纽约州通胀退税诈骗为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着各国政府为应对经济波动而推出各类财政补贴政策,网络犯罪分子迅速将此类公共福利项目作为社会工程攻击的新目标。2025年,美国纽约州推出的“通胀退税”(...

16810

针对英国赞助许可企业的钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,持有英国内政部(Home Office)工作签证赞助许可(Sponsor Licence)的企业成为网络钓鱼攻击的高价值目标。攻击者利用英国移民合规体系...

24510

高危多阶段钓鱼攻击链的检测与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,高级持续性威胁(APT)组织及网络犯罪团伙不断演进其初始访问手段,其中以多阶段钓鱼攻击为代表的战术尤为突出。FortiGuard实验室近期披露的一起高严...

25610

基于iCloud日历的回拨型钓鱼攻击机制与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着终端用户对邮件安全意识的提升及企业级邮件网关过滤能力的增强,传统电子邮件钓鱼攻击的转化率持续下降。在此背景下,攻击者开始转向操作系统原生功能作为新型...

19610

凭证窃取主导下的现代网络攻击链演化与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业数字化转型加速及云原生架构普及,攻击者对身份凭证的依赖程度显著上升。思科最新全球威胁态势报告指出,凭证窃取已连续多个周期稳居初始入侵矢量首位,其...

21710

朝鲜APT37针对学术界的RokRAT钓鱼攻击分析与防御对策

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家支持的高级持续性威胁(APT)组织日益将学术界、智库及政策研究机构作为战略情报采集目标。2025年9月,网络安全厂商Seqrite披露朝鲜关联APT...

24110

动态重定向与像素伪装:新型二维码钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,二维码(Quick Response Code, QR Code)因其便捷性被广泛应用于身份认证、支付、票务及信息分发等场景。然而,其开放性与不可见跳转...

19510

SQL注入攻击怎么拦截?腾讯云WAF实战指南

gavin1024

本文深入解析SQL注入攻击的原理与危害,结合腾讯云Web应用防火墙(WAF)的核心能力,提供从基础防护到高级防御的完整解决方案。通过规则引擎、AI智能识别、0d...

31810

“ClickFix”钓鱼攻击:伪装修复按钮的心理诱导与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年以来,一种名为“ClickFix”的新型钓鱼攻击策略在针对金融、法律及医疗行业的定向攻击中迅速蔓延。该策略摒弃传统“账户异常”或“密码过期”等警示性话...

27310

FIDO 降级攻击的机理分析与纵深防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

FIDO(Fast Identity Online)标准通过公私钥密码学机制有效抵御传统凭据钓鱼攻击,已成为现代身份认证体系的核心支柱。然而,近期安全研究揭示了...

24410

针对美国教育部拨款门户的钓鱼攻击分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,教育行业因其高度数字化、分散化管理及相对薄弱的网络安全防护能力,日益成为网络犯罪分子的重点目标。2025年7月,美国教育部下属的G5拨款门户遭遇大规模网...

25610

基于Direct Send机制的Microsoft 365内部钓鱼攻击分析与防御策略

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业对云办公平台依赖程度的加深,攻击者不断探索利用合法云服务功能实施高级社会工程攻击的新路径。2025年,安全研究机构披露了一类针对Microsof...

18110

基于多阶段注入的VIP键盘记录器鱼叉钓鱼攻击分析与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,高级持续性威胁(APT)组织日益倾向于采用高度定制化的鱼叉式钓鱼攻击,以渗透高价值目标。2025年7月披露的一起新型攻击事件中,攻击者利用精心构造的金融...

22110

利用协作平台的钓鱼攻击:以Microsoft Teams与Slack为例的技术分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着远程办公和混合工作模式的普及,Microsoft Teams 与 Slack 等企业级协作平台已成为组织内部通信的核心基础设施。然而,其高信任度、低监控强度...

19310
领券