首页
学习
活动
专区
圈层
工具
发布
首页标签SQL注入攻击

#SQL注入攻击

俄亥俄州短信钓鱼攻击演进与多模态防御架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着移动通信技术的普及与短消息服务(SMS)的广泛渗透,针对移动终端的短信钓鱼(Smishing)攻击已成为当前网络安全领域最为严峻的挑战之一。本文以俄亥俄州近...

200

基于社会工程学的交互式恶意载荷投递机制研究:以假冒IT支持攻击链为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络安全防御体系的日益完善,传统基于漏洞利用(Exploit-based)的攻击模式成本显著上升,攻击者逐渐转向利用人类心理弱点和社会工程学技巧的交互式攻击...

8210

基于Windows Terminal的ClickFix攻击链演化与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络钓鱼攻击技术的不断迭代,一种名为“ClickFix”的社会工程学攻击手段自2024年出现以来,持续对全球企业信息安全构成严峻挑战。近期,微软安全团队披露...

10410

人工智能赋能下网络钓鱼与勒索软件攻击的演进及防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能(Generative AI)技术的普及,网络犯罪生态正经历一场深刻的范式转移。最新威胁情报显示,人工智能已不再是辅助工具,而是成为网络钓鱼、...

10110

针对俄罗斯用户的Amnesia RAT多阶段钓鱼攻击机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络攻击呈现出高度组织化、模块化及多阶段化的特征,其中利用社会工程学诱导用户执行恶意代码仍是初始访问的主要途径。本文基于Fortinet FortiGu...

21710

短链+WhatsApp组合拳:APT42对以色列防务目标发起高精度鱼叉钓鱼,国家级社工攻击进入“移动端优先”时代

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,一场静默却致命的网络攻防战在中东悄然升级。据以色列国家网络安全局(INCD)与本土安全研究机构GBHackers联合披露,伊朗背景的高级持续性威胁...

11910

当“猎头私信”变成钓鱼入口:LinkedIn成企业安全新盲区,AitM攻击绕过MFA引发警报

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年秋,欧洲一家中型金融科技公司的CFO收到一条来自LinkedIn的私信:“您好,我是某国际风投的合伙人,看到您的履历非常出色,我们正在为一家快速成长的...

15110

当浏览器变成“后门”:新型Matrix Push C2攻击席卷全球,国内用户如何守住第一道防线?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一场悄无声息的网络攻防战正在全球数亿用户的浏览器中上演。攻击者不再依赖传统的木马下载或漏洞利用,而是巧妙地将现代浏览器中最常见的功能——网页推送通知(Web P...

22310

扫码即沦陷?QR码钓鱼攻击激增五倍,企业安全防线正被“视觉漏洞”撕开

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年11月中旬,上海某科技公司市场部员工小林在工位上收到一封邮件,主题是:“您的包裹已到,请扫码取件”。邮件正文简洁,仅附有一张图片——一个黑白相间的二维...

18810

Operation ForumTroll复燃:针对俄罗斯学术界的定向钓鱼攻击分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,长期潜伏的网络间谍行动“Operation ForumTroll”重新活跃,并将攻击目标聚焦于俄罗斯高校及研究机构中从事政治学、国际关系与经济学研究的学者...

15910

基于虚假招聘的Facebook凭证钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现高度专业化与场景化趋势,其中以虚假招聘信息为诱饵、针对社交媒体凭证的大规模钓鱼活动尤为突出。本文聚焦于2024–2025年间由Subli...

29310

仿冒政府补贴计划的钓鱼攻击分析与防御机制研究——以纽约州通胀退税诈骗为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着各国政府为应对经济波动而推出各类财政补贴政策,网络犯罪分子迅速将此类公共福利项目作为社会工程攻击的新目标。2025年,美国纽约州推出的“通胀退税”(...

22610

针对英国赞助许可企业的钓鱼攻击机制与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,持有英国内政部(Home Office)工作签证赞助许可(Sponsor Licence)的企业成为网络钓鱼攻击的高价值目标。攻击者利用英国移民合规体系...

28610

高危多阶段钓鱼攻击链的检测与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,高级持续性威胁(APT)组织及网络犯罪团伙不断演进其初始访问手段,其中以多阶段钓鱼攻击为代表的战术尤为突出。FortiGuard实验室近期披露的一起高严...

31410

基于iCloud日历的回拨型钓鱼攻击机制与防御对策研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着终端用户对邮件安全意识的提升及企业级邮件网关过滤能力的增强,传统电子邮件钓鱼攻击的转化率持续下降。在此背景下,攻击者开始转向操作系统原生功能作为新型...

23010

凭证窃取主导下的现代网络攻击链演化与防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业数字化转型加速及云原生架构普及,攻击者对身份凭证的依赖程度显著上升。思科最新全球威胁态势报告指出,凭证窃取已连续多个周期稳居初始入侵矢量首位,其...

26310

朝鲜APT37针对学术界的RokRAT钓鱼攻击分析与防御对策

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,国家支持的高级持续性威胁(APT)组织日益将学术界、智库及政策研究机构作为战略情报采集目标。2025年9月,网络安全厂商Seqrite披露朝鲜关联APT...

29410

动态重定向与像素伪装:新型二维码钓鱼攻击机制与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,二维码(Quick Response Code, QR Code)因其便捷性被广泛应用于身份认证、支付、票务及信息分发等场景。然而,其开放性与不可见跳转...

28310

SQL注入攻击怎么拦截?腾讯云WAF实战指南

gavin1024

本文深入解析SQL注入攻击的原理与危害,结合腾讯云Web应用防火墙(WAF)的核心能力,提供从基础防护到高级防御的完整解决方案。通过规则引擎、AI智能识别、0d...

43510

“ClickFix”钓鱼攻击:伪装修复按钮的心理诱导与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年以来,一种名为“ClickFix”的新型钓鱼攻击策略在针对金融、法律及医疗行业的定向攻击中迅速蔓延。该策略摒弃传统“账户异常”或“密码过期”等警示性话...

35610
领券