首页 文章 精选 留言 我的

文章列表

共 210568 篇
奥林匹斯之刃行动下 Kratos 钓鱼平台打击效果局限性与全域防护研究

奥林匹斯之刃行动下 Kratos 钓鱼平台打击效果局限性与全域防护研究

钓鱼即服务(PhaaS)依托订阅制完成黑产工业化转型,AiTM 中间人代理技术可完整绕过政企普遍部署的多因素认证(MFA)体系,Kratos 作为由 Sneaky2FA 迭代而来的主流平台,在 2024 年末至 2026 年 7 月形成覆盖 35 国的规模化攻击网络。2026 年 7 月德国联邦刑事警察局(BKA)主导奥林匹斯之刃(Olympus Blade...

适配 Microsoft 365 的内联邮件安全架构部署与风险防控研究

适配 Microsoft 365 的内联邮件安全架构部署与风险防控研究

云办公普及背景下,Microsoft 365 已成为企业主流邮件协作载体,第三方邮件安全网关的接入方式直接决定整体邮件防护能力。当前企业普遍存在两类部署模式:内联前置检测架构与后置 API 查杀架构,二者在邮件流处理时序、认证完整性、威胁拦截窗口期存在本质差异。本文以 Check Point 发布的 Microsoft 365 内联邮件安全实践文档为核心研究...

GST 退税主题钓鱼与.NET 多阶段投毒 Remcos RAT 攻击链实证研究

GST 退税主题钓鱼与.NET 多阶段投毒 Remcos RAT 攻击链实证研究

针对 2026 年 7 月 Seqrite Labs 捕获的印度 GST 退税定向钓鱼攻击链开展完整逆向实证研究,该攻击以印度商品及服务税(GST)官方退税通知为社会工程诱饵,依托 RAR 压缩包、多层混淆.NET 加载器、位图隐写、无文件内存注入、进程空洞化技术构建四级投毒链路,最终落地商用远控工具 Remcos RAT,形成 “邮件钓鱼 - 多层.NET...

Olympus Blade 行动下 Kratos 钓鱼即服务平台技术剖析与全域防御研究

Olympus Blade 行动下 Kratos 钓鱼即服务平台技术剖析与全域防御研究

钓鱼即服务(PhaaS)完成网络黑产工业化转型后,低技术门槛攻击者可批量实施绕过多因素认证(MFA)的账号劫持攻击,Kratos 作为由 Sneaky2FA 迭代而来的主流 AiTM 中间人钓鱼平台,自 2024 年末上线后快速形成全球攻击网络。2026 年 7 月德国联邦刑事警察局(BKA)联合法兰克福互联网犯罪打击中心(ZIT)、美国 FBI 及印尼警方...

协同进化:2026年人工智能十大趋势研判

协同进化:2026年人工智能十大趋势研判

2026年,AI产业正在经历一次深层的范式转换,从追求模型规模向追求智能可用转变。基础模型的进化已不限于训练阶段,落地工程成为新的竞争前沿,商业与组织层面的重组也在同步推进。我们围绕模型进化、工程基础设施、商业与组织三大板块,梳理十个具体趋势的核心判断。这十个趋势构成一套相互咬合的系统性演变:进化方式在改变,部署方式在改变,由此带动的人机关系也在改变。

航空会员品牌定向钓鱼邮件攻击识别与闭环防御技术研究 —— 以新航 KrisFlyer 周年抽奖诈骗邮件为例

航空会员品牌定向钓鱼邮件攻击识别与闭环防御技术研究 —— 以新航 KrisFlyer 周年抽奖诈骗邮件为例

航空常旅客会员体系沉淀海量用户身份、行程、支付与金融关联数据,已成为定向网络钓鱼攻击高频目标。2026 年 7 月新加坡航空发布安全预警,大量假冒 “KrisFlyer 周年抽奖” 钓鱼邮件批量分发,依托品牌信任实施社会工程欺诈,诱导用户泄露账号密码、短信验证码、银行卡 PIN 码等敏感信息,形成规模化数据泄露风险。本文以该真实诈骗案例为研究样本,梳理航空会...

Kratos(SneakyLog)AiTM 钓鱼套件技术机理、黑产运营与全域防御研究

Kratos(SneakyLog)AiTM 钓鱼套件技术机理、黑产运营与全域防御研究

针对 2026 年欧美联合执法行动关停的 Kratos(微软威胁情报命名为 SneakyLog)钓鱼即服务套件展开系统性实证研究。该工具依托对抗中间人(AiTM)反向代理架构实现 Microsoft 365 会话 Cookie 劫持,可完整绕过多因素认证(MFA)防护,是当前全球规模化商业钓鱼黑产的代表性工具。本文基于德国联邦刑事警察局(BKA)、法兰克福网...

OAuth2.0 设备授权码钓鱼攻击机理、检测规则与纵深防御体系研究

OAuth2.0 设备授权码钓鱼攻击机理、检测规则与纵深防御体系研究

多因素认证(MFA)已成为企业抵御账号劫持的核心安全控制手段,但攻击者持续针对身份认证协议原生流程挖掘绕过路径,设备码钓鱼(Device Code Phishing)是当前规模化绕过 MFA 的主流攻击手段。该攻击依托 RFC8628 标准定义的 OAuth2.0 设备授权流程,无需伪造登录页面、无需窃取用户明文密码,诱导受害者在微软官方身份验证页面完成完整...

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册