文章总结: 文档总结了HW期间的钓鱼演练、供应链安全及银狐防御策略。钓鱼演练应模拟热点场景并重点关注IT高权限岗位,结合培训提升意识。供应链安全建议采用SCA、SBOM及签名技术进行准入管控。情报获取可依托厂商服务。针对银狐病毒的远控与拉群传播,建议通过阻断恶意域名、禁用Office宏、限制IM拉群权限及终端EDR部署进行综合防御。
综合评分: 90
文章分类: 实战经验,红队,安全意识,恶意软件,供应链安全
HW钓鱼攻击演练方案流程;银狐水坑钓鱼远控防御探讨丨FB甲方群话题讨论
FB客服
FreeBuf
2025年6月26日 19:02
上海
各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第256期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提供一手价值信息。
话题抢先看
1、针对HW中的钓鱼攻击定制演练方案,大概流程有哪些,有哪些注意的,如何通过演练实际有效的打好“预防针”?
2、往年有红队提前在各种开源仓库提前埋下伏笔,那么针对这种情况如何保证供应链安全?
3、在高强度对抗时需要及时获取情报,比如实时漏洞情报、红队动向情报等,有哪些渠道和方法大家分享一下
4、最近银狐盛行,都是通过水坑钓鱼然后远控,远控后拉群扩大覆盖面,能聊聊目前有没有什么可行的防御方案不?另外现在主流银狐是通过数字签名绕过EDR,这种一般表现形式有哪些,如何防御?
#
#
Q:针对HW中的钓鱼攻击定制演练方案,大概流程有哪些,有哪些注意的,如何通过演练实际有效的打好“预防针”?
#
A1:
制定演练范围、确定演练主题、确定演练时间,实施演练,一定要注意紧跟话题,保证钓鱼邮件主题和内容的具有一定热度。还有在演练过程中,数据隐私合规的问题。
A2:
制定方案就达不到演练效果了,就是要神不知鬼不觉,谁也不知道 ,效果最好。打预防针就没有效果了,不打针才能呈现真实中招水平,然后根据中招水平制定应对方案。
A3:
确定好参与的人——法务、公关、IT、安全,一个都不能少。看你们是桌面演练,还是半桌面,桌面就是不做实际钓鱼演练动作、侧重方案,半桌面做钓鱼演练。
A4:
我们做过,提前给相关重要岗位发邮件通知,要做演练了。然后等大家都快忘记这件事的时候,演练一波。中奖率很高。
A5:
流程上第一步要做好计划制定。先确定演练的目标、范围和时间,比如目标是检测员工对钓鱼邮件的识别能力,范围涵盖公司所有部门,时间定在某个非工作高峰期。接着设计钓鱼场景,模拟常见的钓鱼攻击方式,像伪装成合作方发送带有恶意链接的邮件。
第二步是执行演练,按照设计好的场景发送钓鱼邮件,观察员工的反应。
第三步是评估总结,统计员工点击链接的比例,分析哪些部门或岗位的员工更容易上钩,找出公司在防范钓鱼攻击方面的薄弱环节。
A6:
先做好员工安全意识培训,让员工了解主要钓鱼邮件的形式、内容和特征。然后再制定钓鱼邮件的内容,从容易识别的模式开始,进行多轮演练。每次都将演练的问题进行总结,向领导汇报后,在一定范围内进行通报。以便整改。反复几次,预防针效果会好一些。
A7:
企业实践中,要对钓鱼演练中中招的员工进行培训,并通过安全意识考试。此外我们还会对真正中钓鱼邮件的用户进行“考核”,并将案例汇总全单位通报。意识的提升重点还是有明确的处罚条例并且触发结果要广而告之。
除了常规套路,最好多找点人头脑风暴,效果好一些。此外每个部门针对性的钓鱼邮件,会有意想不到的效果。
A8:
我都钓公司几年了,为了钓鱼自己买的域名搭的网站,你就把自己当蓝军,除了给你公司员工邮箱地址,其它什么信息你都不知道,公司的内部邮件应该是什么样的,会有什么特征,职能部门怎么称呼,内部职能邮箱是什么,都自己去一步一步找,看能不能找到。
A9:
刚处理一起+MFA被钓鱼的,还好员工虽然傻到都输入了,但是发现没有东西,问了一下。火速改密码踢登录。 我现在跟老板汇报都是强调MFA只能提高钓鱼的门槛,但是不能解决问题。老板已经命令定期发一下钓鱼案例了,“就按照反诈app那样搞”。
A10:
我们直接封邮箱,管你是外网邮箱还是内网邮箱,就是告诉你怕钓鱼,就让你用不成,下次开邮箱的时候大家就会很珍惜很珍惜,确认是工作邮件才舍得打开。封的期间要收邮件的明确告诉他要确认是工作邮件才打开,或者我们能去现场的看着他打开邮箱。
A11:
钓鱼这类,其实最危险的是IT,他们拥有大量的特权账号。今年我们集团内部HVV中,就有一个单位,IT被钓鱼了,然后被打穿了,甚至今年他们还用了0day…..
A12:
同意,11个IT,中了7个,钓到3个真实密码。
A13:
我们为了预防IT中招,给IT搞了特权账号,日常办公是一个,登录域控是另一个。即使中招了也问题不大,debug关掉,抓hash抓不到。
A14:
上个月我们集团内部也搞了钓鱼邮件,结果他们去年攻击IP不换,钓鱼邮件全被我拦截在防火墙外了,一封都没进邮箱。
A15:
我们搞了网站内部礼品兑换,登录系统,CTO没注意,登录了,然后我们就整改了。CTO的意思是这种不应该用户买单,应该安全直接拦在外面,就批了预算买安全邮件网关。往年高层都踢出去的,今年他们说不用踢……所以要让老板感知到安全风险。
A16:
想起来以前有人钓鱼用简历.pdf.exe,对方收到以后还回复邮件说打不开。我们一看没上线,又专门做了一个马子给他回邮件。
A17:
这几年钓鱼演练,用的都是一眼假的错漏百出的那种邮件了,上钩率大概从5%降到2%,然后就基本维持在2%这个水平了,怎么样都有人会点的。
#
Q:往年有红队提前在各种开源仓库提前埋下伏笔,那么针对这种情况如何保证供应链安全?
A18:
软件成分分析,代码分析,有问题的赶紧排查。
A19:
开源系统强化管控,白盒过了才能上生产。
A20:
HW前把系统、漏洞和其他隐患都加固,期间能不动就不动。
A21:
加强入库审计,做好内部外联隔离,其他的就只有靠态势这些行为分析的了。
A22:
前段时间我们团队有分享,用签名技术,搞一些准入控制。
A23:
1、排查梳理建立数字资产清单。
2、使用工具进行软件成分分析(SCA),形成软件物料清单(SBOM)。
3、安全左移,将漏洞扫描融入开发流程,定期执行并及时整改。
4、加强网络访问控制,仅对互联网应用系统的发布业务端口,强化WAF规则;并防范非法外联。
5、做好安全应急预案,对出现问题及时处置。
A24:
供应链防投毒一般从三个环节切入:
- 准入管控
强制依赖库登记SBOM(软件物料清单),采用OSV-Scanner扫描历史漏洞记录,拒绝维护者身份异常(如匿名账号、低活跃度组织)的组件入库。
- 动态防御
构建环节实施零信任策略:隔离网络构建环境,限制依赖包外联权限;使用Sigstore验证组件签名,结合Trivy扫描二进制文件异常行为(如隐藏挖矿代码)。
- 应急阻断
建立自动化阻断流程,当出现npm/pypi等官方源异常更新时(如colors.js事件),立即切换私有镜像源并触发人工复核;通过Dependabot等工具实现高危组件24小时自动降级。
A25:
Gitlab对于程序变动有对比展示,丢给AI即可自动报警供应链安全。
A26:
够呛能看出来,你这不就是mr变更监测嘛,那你得对于那种被投毒的加到监测名单里吧。
A27:
放心吧,能看出来了,全流量监控+mr监控+ai对比分析,只要流量可以解密没啥问题的。
A28:
”mr监控、ai对比分析“,这种是开源的产品吗?还是自研的?
A29:
自研吧,市场上还没成熟的产品出来呢。
A30:
全流量你是做的动态行为分析,mr+ai那个是静态的分析,是这意思吧,仅mr变更分析,很简单的, 现在一些厂子的实现的方案,应该是沙盒~
A31:
mr+ai需要指定仓库全流量上去后就从流量里获取仓库,事后方案也可以的。
A32:
你这太麻烦了吧,直接Gitlab上拉取项目和代码变更记录不就行了?
A33:
那请问测试环境、办公环境、生产环境的使用外网Gitlab怎么统计全么,开发人员使用外网下载Gitlab仓库用于开发。开发人员操作办公机、测试服务器、生产服务器时访问Gitlab仓库怎么统计全面?用全流量的目的是现有统计覆盖面,再逐个去对比对吧。
Q:在高强度对抗时需要及时获取情报,比如实时漏洞情报、红队动向情报等,有哪些渠道和方法大家分享一下
#
A34:
某步的onedns,我推荐了好多公司用。
A35:
指定安全服务商,及时提供漏洞情况;购买威胁情报平台的服务。
A36:
民间就某步的论坛,既能看情报还能每年看段子故事。或者自己做个webhook机器人,方案多的很。官方的,甲方有厂商吧,钱不能白花。
A37:
会购买云厂商的外网ip。除了小运营商很少有用云服务商外网ip做出口,所以归属特征在整体的ip中算是比较显眼了。
A38:
公众号、各大在线沙箱、微信群、qq群、tg群。公司同时担任红队蓝队,相互传递情报。
A39:
安全人员的小圈子。这个是最有效的。
A40:
平时多加一些靠谱的公众号。
再就是有些公众号会临时拉一些抱团的群,这种群我没加过,主要是我们单位处置效率低下,加了也白加。另外就是要注意,怕那种群里有浑水摸鱼的。
我记得哪年Github还整了个实时的poc列表,还有投毒的,攻击队投毒还好受点,就怕黑产、APT跟着投毒。
#
Q:最近银狐盛行,都是通过水坑钓鱼然后远控,远控后拉群扩大覆盖面,能聊聊目前有没有什么可行的防御方案不?另外现在主流银狐是通过数字签名绕过EDR,这种一般表现形式有哪些,如何防御?
#
A41:
防御啊,还是抓对方恶意域名靠谱,然后定位机器以及进程。数字签名这些不好防,毕竟我可以换签名。
A42:
我们允许单台失陷,假设有未知0day存在,单台失陷可以接受,所以我们主要是在横向和扩大覆盖面上做一些防御,纵深防御,多种手段来阻止可能的扩展,另外配置安全意识培训,降低用户被钓鱼几率。然后让EDR厂商过来聊一聊折扣和绕过问题。
A43:
我们5月6月都有中招,但是感觉他们的样本都是很容易查杀的呀,难道我们中的不是银狐么。
百度搜索软件进了钓鱼网站——下载病毒下载器感染病毒——电脑被远控通过公司钉钉拉群发送钓鱼信息——账号被钉钉风控然后被我们发现。
感觉他们也是短平快,这个域名是当天注册的,现在已经失效了。
我都没法溯源,机器是在全国没有统一的网络,钉钉发了消息以后我们才发现。
A44:
我是在ips上看到有回连银狐c2的告警,然后上机处理。
A45:
我这边都没法溯源,没强制全部安装EDR。
A46:
钉钉全员DING功能是个风险功能,银狐就是通过这个功能发全员诈骗信息。
A47:
全员DING可以控权限,不行人家还可以直接用个人微信啥的搞。钉钉风控还是很快的,发完马上钉钉被封禁群聊被解散,连带着点了群聊链接的人也会被封禁。
今天刚看某讯发银狐相关的广告:https://mp.weixin.qq.com/s/QUANmjPeY68D0UkOdDcjjQ
它可以从终端阻断挺好的,外联成功的越来越少,最后就看不到银狐了。
A48:
防是不能百分百防得住的,最大程度减缓一下,提高安全意识吧,这是根本原因,如果你不是HR、市场这类部门,是不应该收陌生人的附件的,不应该去运行。
A49:
都是伪装成“税务稽查”“端午放假通知”“补贴政策”等热点主题文件,通过微信群、钓鱼邮件、仿冒下载站传播,而且群发完之后,会退群。重新再来几遍。我同事就收到这种。
A50:
我们去年HVV中招的都是类似客户经理的岗位,别人假装政企客户来谈生意。
A51:
昨天刚做完全员的网络安全意识培训;在邮件端做反垃圾策略;升级终端桌面管理系统和杀毒软件。
A52:
意识偏向于管理手段,需要通过一定的技术手段辅助、托举、兜底。绕过了,就按照事件响应PDCERF来。
A53:
今天遇到个人工银狐,有员工第三方远控密码泄露,被人远控进来以他的名义手操拉群。
A54:
上次碰到过了,我这边直接在工厂内部横向RDP爆破进员工电脑然后内存注入远控,手动企业微信拉群,发扫码钓鱼信息。
A55:
思路倒是有,但是我都懒得折腾:
例如comodo、火绒这种,可以监测文件、进程、注册表等敏感操作;
要是狠一点,对于部分只会是系统程序进行的操作,先加白;
其他进程执行这些操作一律禁止或者询问;
但是问题来了,不懂技术的人,光弹框点“是”“否”都要点哭的。
A56:
之前分析银狐的攻击链主要是钓鱼→远控→横向渗透,主要针对这个进行防御吧。终端防护:有能力的自动化沙箱隔离为止文件。没有的话可以禁用office的宏执行。网络纵深防御:零信任架构保护核心业务、onedns这种做dns流量检测。邮件网关内置沙箱这种。人员意识路程等(培训、权限最小化);银狐规避EDR检测。主要用的是漏洞驱动伪装、dll劫持这些。可以检查文件签名、监控dll路径,设备管理器监控异常驱动。大致这些吧。
A57:
禁用office宏这个操作,可以集中执行吗?
A58:
可以的,有域的话比较简单,操作注册表就行,结合组策略就可以分发了。
A59:
没有域,有什么组策略分发工具吗?
A60:
没有域的话就做个脚本让大家自己执行吧。
其实有很多黑客工具可以用的,比如psexec 这种,具体情况还得看公司的管控机制。结合公司现状制定吧。比如有些企业装了电脑管家团队版,或者其他的管控工具,应该都有批量运维的模块吧。写一个改注册表的脚本就行。如果用wps 其他的office工具就更麻烦了。
我记得有一些后台桌管也可以推送脚本之类的的,但是可靠性我没测试过。
A61:
最近我们公司很多中了这个病毒的,很多人都付款,钱被扣了。
A62:
就是银狐,可以看看这篇文章——《“银狐”后面还有高手!揭秘钓鱼电诈套件“金蝉”》
https://mp.weixin.qq.com/s/MBmr4MoxA4DUV6rKDz2bLg
以前无聊的时候搜集了一下,都是单日短域名静态,想要深挖成本有点大。
A63:
建议问下拉群这个人,是不是近期有在搜索引擎上搜索软件然后下载安装了,或者你直接看看他下载记录和垃圾箱,看有没有这个图片,我们之前有捕获到百度搜索上的todesk前面几个都是这玩意儿,还有那些乱七八糟的下载网站上也是这个。
A64:
你看看日志恶意外链,内存病毒,还有RDP爆破日志,和我们好像,3月份出现的,一般就是改正,也是远控拉群。
A65:
终端上面又没有装杀毒啊,隔离区里面看看有没有相关样本之类的:
《银狐处置及分析》
https://xz.aliyun.com/news/12379
A66:
这病毒还绕过了我们的ac和防火墙,域控也被绕开了,最后找到原因了,是他私自浏览网页,下了不该下的。
离谱,到今天还有人扫码被骗,这些就是黑客远控的工具,我们现在限制了拉群,我们现在拉群人数要申请了,不申请的只有5个人拉群权限。
A67:
企微这个功能可以防银狐,就是误报有点高。
前段时间企业微信频繁地发布安全提醒,我估计跟这个有关,我们已经把企业微信的外部联系人权限关了。
A68:
和这个没关系,都是很简单的,通过远控木马或者远程软件来拉群的,你限制外部联系人没用,限制拉群人数上限也没用。
A69:
主要都是内部联系人加群,我们看到了钉钉、企微、飞书加群的这种银狐病毒。用户都是通过百度这种搜索平台,搜到了个山寨软件,捆绑了木马下载器导致的。我们排查发现用户基本都是从百度推广的链接里下载的捆绑木马的软件。
A70:
要不准上传二维码、链接、文档,压缩文件,能做到就行。
A71:
拉过的群有没有做全生命周期管理?
A72:
很难的,你说的人家不听,你一把人家的群删除,人家就跳出来了,说还有聊天记录和文件什么的。
A73:
一般不管啥IM都会建一堆内部群,就算你禁止普通用户新建群,他也在一堆工作群、部门群里。
所以思路打开,要经常在公司群里搞演习,让大家看到哪怕公司群里的信息也不信。
A74:
企业可以自己搭一个软件来源站、应用商店,不让他们从别的链接下,常用软件就行。
很多EDR都有软件管家的,禁用浏览器下载,微信群传播这个很难搞。
A75:
还是比较难防御的,一个大的公司可能集团内部各方便做的完善,但是架不住一线各公司人员意识不够,别人就针对性钓鱼,还是很多人点的,再加上如果是零信任的架构控了电脑,通过零信任也直接进内网了,而且附属公司使用零信任可能电脑也是非标的,都是自己装的免费的杀毒软件甚至没装。
A76:
之前刚出银狐这个词的时候,他们马子还比较粗糙,GitHub随便找的加载器,改一改,编译特征都没去除,软件本身也带正常签名,和正常软件看起来区别不大,可能某个地方多一个黑的DLL文件,安装后,另外他也会做权限维持。
所以银狐这个事,没啥根本的好办法了,银狐省、市都发过文了,按文里操作差不多了。
本周话题总结
本期话题围绕HVV中的钓鱼攻击等议题展开:针对钓鱼攻击演练,需历经计划制定、场景设计、执行与评估总结,且要注重邮件主题热度和数据隐私,同时结合培训、考核及针对性钓鱼提升效果;对于红队在开源仓库埋伏笔的供应链安全问题,可从准入管控、动态防御、应急阻断三环节入手,借助 SBOM、SCA 工具、签名技术等实现防护;高强度对抗时获取实时漏洞和红队动向情报,可通过购买安全服务商服务、利用民间论坛、加入安全人员圈子等渠道;面对银狐病毒,其通过水坑钓鱼、远控拉群扩散,且利用数字签名绕过 EDR,防御需结合阻断恶意域名、禁用 Office 宏、部署 EDR、限制拉群权限等技术手段,辅以安全意识培训,同时关注其伪装热点主题、通过第三方远控工具渗透等表现形式。
近期群内答疑解惑
#
Q:请教一下前辈们,目前我找了一些数据跨境的资料主要是白皮书、国家互联网办公室发布的相关规定、团体标准。目前除了这些还有其他的材料吗?
A1:
可以参考《促进和规范金融业数据跨境流动合规指南》。
A2:
还有个自贸区负面清单,也属于跨境。
A3:
漏了一个非常关键的,跨境,不能只看我们国内啊,要看对方国家的法律法规,看谁跨谁,我们国内个保法数据安全法满足就够了,但问题是要看对方接受国法律法规,严出宽进。我们有客户跨境到UAE,迪拜CBD和迪拜老城区两种法律,迪拜CBD类似上海自由贸易区的跨境办法,老城区不适用,阿布扎比又是另外一种法律。
#
Q:请教个问题《个人信息出境标准合同备案指南》中,备案的合同是指具体和对方已经签订的合同,还是将本公司出境合同的模板备案?如果备案的合同是指具体和对方已经签订的合同,那么是不是每个项目都需要进行备案?
A1:
是签订的合同,有量级要求。
A2:
1、备案中的合同,包括已签订的标准合同文本、个人信息保护影响评估报告等内容。需说明实际的出境场景和合同内容,不是通用的模板,且向所在地省级网信部门提交已签订的合同及相关材料;2、原则上符合备案条件的出境项目都需要单独备案
非关键信息基础设施运营者的数据处理者;
自当年1月1日起,累计向境外提供10万人以上、不满100万人个人信息(不含敏感个人信息);
自当年1月1日起,累计向境外提供不满1万人敏感个人信息。A3:
有豁免情形。
A4:
豁免情况详细去看条款就好了。
Q:咱公司有买一个防数据泄露的产品,员工电脑安装后,电脑就成可信设备,就可以登录咱们公司的钉钉了。但是有的员工重装系统后,安装的放数据泄露产品没了,但是依然是可信设备,可以登陆钉钉下载工作文件,问了厂商没有解决方案,这个有什么方法可以解决吗?
A1:
可信设备是哪个认证系统,认硬件码么,凭证不得每日更新鉴权认证。
A2:
不对啊,可信里面有策略,可以检测有无对应程序运行,没有 DLP 就登不了了。
A3:
不完全说钉钉的话, 可以上桌管, 不装 DLP 不能上网。
A4:
加一个入网认证或者软件检测,用杀毒或者桌管可以做,也可以直接绑定第三方准入网关。按道理安全软件根据硬件码和操作系统生成不同的pcid,只要有变化就列入不可信才对,这产品不行。
A5:
他这个属于本身机制有重大缺陷,直接让厂商改,其他的临时措施,如果安装有EDR可以做联动准入啥的。
A6:
+1,别把厂商的产品缺陷往身上揽。POC时有没有这部分内容?
A7:
上网行为管理,加一个agent检测允许放行上网,这种是要厂商给解决方案的,一般总要上点全家桶,如果重装电脑就能为所欲为,简直笑话了。另外客户端多长时间不在线,应该有信息推送。
A8:
管理端一般是可以读到哪些机器失联的,可以和相关部门商定这种特定场景怎么处理,怎么确保工具的覆盖度达到要求。
A9:
看下登录钉钉或者下载文件的时候,有没有办法去跳转判断下agent在server里的状态是离线还是在线(增加个自定义的认证程序),限制钉钉或者下载文件的场景,仅办公网;在办公室肯定得入网如果非办公网不让下载,并且将相关日志记录保存一下,方便后面审计;但是根本原因,我还是感觉这是这个产品自有的BUG。现在钉钉和下载文件,是通过什么来判断能不能下载;其次DLP和钉钉啥的有没有进行关联绑定,是不是那种零信任设备,不是的话,那他这个问题就不是关联了,而是怎么去管控。
A10:
谢谢大家,我目前的一个思路是:
把客户端上报的三元组(MAC+MachineGuid+工号)当作设备指纹“
在钉钉登录层面做校验 一旦发现 MachineGuid 变化就能识别出系统重装A11:
可以呀,这种就是类似判断agent是否离线,只不过现在更具象了场景,有这么几个参数。但是得确定上面三个有没有用户可修改的,工号是不是可以多设备登录,如果多设备登录,怎么判断,多设备登录理论上也是存在问题的,比如你的账号在我电脑上登录了,然后我拿着你的账号去下载,然后泄露出去,理论上也是不太好追到具体的人。
Q:请教大家公司中有内部管理制度和27001制度,这两种制度是并行的还是只用内部管理制度啊?
A1:
我们正在做这个事,我们是要合到管理制度里面去。
A2:
意思是说把27001的制度整理以后合并到公司信息技术管理制度中吗?
A3:
是,并把信息安全管理矩阵完善,合并数据安全,网络安全 iso27001 相关的。
A4:
太复杂了。
A5:
有些是并行的,27001只用来外审。
A6:
27001融合内部制度工作量太大,不如并行。
A7:
制度里面的管控落到现有流程里面就行。
A8:
如果是为了过认证,可以不并行,但是建议尽量完善体系往认证体系靠。
A9:
如果你过去发现公司已经有两套制度了,别怀疑那套就是为了过证的。
A10:
我现在就是烦躁他们内部都没明确到底怎么运行管理制度的,早上早会我提出这个问题,一群人沉默了两分钟。
A11:
这种单独问问领导就行了,会上提徒增尴尬。
Q:请问下你们的终端和服务器的日志有没有保存的啊,如果保存的话一般保存哪些日志以及放哪里啊?
#
A1:
服务器放日志审计啊,终端没有单独保存,网络日志态势感知存。
A2:
有钱买个日志易或者splunk,没钱elk。
送你一本网安人的小绿书
光看不过瘾?想要加入话题深入交流?
那就来FreeBuf知识大陆电台小程序
网安人的“小绿书”
找报告、搜文档
行业新闻 、经验分享、职场八卦、同行互动
AI变声和匿名功能
专为社恐人士打造
让大家以更轻松的姿态
随时随地,想聊就聊
我们已经邀请数位网安行业大牛开设电台房间
等你来「撩」
甲方群最新动态
上期话题回顾:
截图外泄的溯源方案;如何避免和应急删库风险 | FB甲方群话题讨论
#
近期热点资讯
新型”回音室”越狱技术可诱使OpenAI等大模型生成有害内容
Prometei僵尸网络攻击Linux服务器进行加密货币挖矿
FreeBuf甲方社群每周开展不同的话题讨论,快来扫码加入我们吧!
【申请流程:扫码申请-后台审核(2-5个工作日)-邮件通知-加入社群】
注:目前1群、2群、3群已满,如有疑问,也可添加Kiki群助手微信:freebuf1024,备注:甲方会员
“FreeBuf甲方群”帮会已建立,该帮会以三大甲方社群为基础,连接1300+甲方,持续不断输出、汇总各行业知识干货,打造网安行业甲方专属资料留存地。现“FreeBuf甲方群”帮会限时开放加入端口,让我们一同加入,共同建设帮会内容体系,丰富学习交流地。
FreeBuf甲方群成员(因篇幅限制仅展现部分行业成员):
Mid-Autumn
Festival
点击体验AI问答
点击图片查看完整内容
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:FreeBuf FB客服《HW钓鱼攻击演练方案流程;银狐水坑钓鱼远控防御探讨丨FB甲方群话题讨论》