一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客使用零寬度空格繞過(guò)Office 365的保護(hù)

pIuy_EAQapp ? 來(lái)源:工程師李察 ? 2019-01-26 16:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微軟最近修復(fù)了Office 365的一個(gè)漏洞,黑客之前利用這個(gè)漏洞繞過(guò)釣魚(yú)保護(hù),將惡意信息發(fā)送到受害者郵箱中。

據(jù)外媒報(bào)道,微軟最近修復(fù)了Office 365的一個(gè)漏洞,黑客之前利用這個(gè)漏洞繞過(guò)釣魚(yú)保護(hù),將惡意信息發(fā)送到受害者郵箱中。該漏洞與電子郵件原始HTML中的惡意URL中使用的零寬度空格(ZWSP)有關(guān)。黑客通過(guò)分割URL的方法,使得防御系統(tǒng)不能檢測(cè)到惡意信息。

專(zhuān)家指出,使用這種技術(shù)可以繞過(guò)URL信譽(yù)檢查和安全鏈接保護(hù)。由于這些零寬度的空格不呈現(xiàn),接收者無(wú)法看到URL中的隨機(jī)特殊字符。

黑客利用零寬度空格將釣魚(yú)URL從Office 365 Security和Office 365 ATP中隱藏,而后發(fā)送大量釣魚(yú)郵件。

專(zhuān)家解釋說(shuō),在原始HTML中,零寬度空格是數(shù)字和特殊字符的混合,這些字符隨機(jī)插入U(xiǎn)RL的單詞或字母之間。但在瀏覽器中看不見(jiàn)這些字符。此次事件中,黑客發(fā)送的郵件信息包括用于獲取美國(guó)大通銀行客戶憑證的釣魚(yú)網(wǎng)頁(yè)的鏈接。

最近出現(xiàn)的零寬度空格攻擊是baseStriker技術(shù)和ZeroFont攻擊的升級(jí)版。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22411
  • office
    +關(guān)注

    關(guān)注

    1

    文章

    109

    瀏覽量

    35429
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1040

    瀏覽量

    36311

原文標(biāo)題:黑客使用零寬度空格繞過(guò)Office 365的保護(hù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    瑞薩365 深度解讀

    瑞薩365是瑞薩電子(Renesas Electronics)與Altium聯(lián)合推出的革命性電子系統(tǒng)設(shè)計(jì)與生命周期管理平臺(tái),旨在通過(guò)整合硬件、軟件和開(kāi)發(fā)流程,解決傳統(tǒng)電子設(shè)計(jì)中的碎片化問(wèn)題。以下從
    的頭像 發(fā)表于 06-06 09:58 ?881次閱讀
    瑞薩<b class='flag-5'>365</b> 深度解讀

    LMG3650R025 650V 25mΩ TOLL 封裝 GaN FET,集成驅(qū)動(dòng)器、保護(hù)電壓檢測(cè)介紹

    LMG365xR025 GaN FET 具有集成驅(qū)動(dòng)器和保護(hù)功能,針對(duì)開(kāi)關(guān)模式電源轉(zhuǎn)換器,使設(shè)計(jì)人員能夠?qū)⒐β拭芏群托侍嵘叫碌乃健?/div>
    的頭像 發(fā)表于 02-21 10:54 ?480次閱讀
    LMG3650R025 650V 25mΩ TOLL 封裝 GaN FET,集成驅(qū)動(dòng)器、<b class='flag-5'>保護(hù)</b>和<b class='flag-5'>零</b>電壓檢測(cè)介紹

    74HC365-Q100;74HCT365-Q100緩沖器/線路驅(qū)動(dòng)器規(guī)格書(shū)

    電子發(fā)燒友網(wǎng)站提供《74HC365-Q100;74HCT365-Q100緩沖器/線路驅(qū)動(dòng)器規(guī)格書(shū).pdf》資料免費(fèi)下載
    發(fā)表于 02-07 15:35 ?0次下載
    74HC<b class='flag-5'>365</b>-Q100;74HCT<b class='flag-5'>365</b>-Q100緩沖器/線路驅(qū)動(dòng)器規(guī)格書(shū)

    74HC365;74HCT365六路緩沖器/線路驅(qū)動(dòng)器規(guī)格書(shū)

    電子發(fā)燒友網(wǎng)站提供《74HC365;74HCT365六路緩沖器/線路驅(qū)動(dòng)器規(guī)格書(shū).pdf》資料免費(fèi)下載
    發(fā)表于 02-07 14:27 ?0次下載
    74HC<b class='flag-5'>365</b>;74HCT<b class='flag-5'>365</b>六路緩沖器/線路驅(qū)動(dòng)器規(guī)格書(shū)

    DS90C365干擾怎么去除?

    DS90C365干擾怎么去除? 只要DS90C365一工作,USB HUB就沒(méi)自動(dòng)降速到低速設(shè)備,攝像頭沒(méi)法打開(kāi)。我已將把DS90C365移開(kāi),單它好像還是會(huì)通過(guò)排線串?dāng)_HUB那,把排線割成1條條的,明顯可以工作幾分鐘,各位專(zhuān)
    發(fā)表于 01-24 06:22

    使用UCC21225AEVM-365用戶指南

    電子發(fā)燒友網(wǎng)站提供《使用UCC21225AEVM-365用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-07 14:34 ?0次下載
    使用UCC21225AEVM-<b class='flag-5'>365</b>用戶指南

    愛(ài)普生M-G365PDC1/M-G365PDF1六軸陀螺儀

    在快速發(fā)展的工業(yè)自動(dòng)化、無(wú)人機(jī)導(dǎo)航、自動(dòng)駕駛及精密機(jī)械控制等領(lǐng)域,高性能的慣性測(cè)量單元(IMU)扮演著至關(guān)重要的角色。作為新一代技術(shù)IMU標(biāo)準(zhǔn):愛(ài)普生M-G365PDC1/M-G365PDF1六軸
    的頭像 發(fā)表于 11-21 11:52 ?739次閱讀
    愛(ài)普生M-G<b class='flag-5'>365</b>PDC1/M-G<b class='flag-5'>365</b>PDF1六軸陀螺儀

    TPSM365R15EVM和TPSM365R15FEVM用戶指南

    電子發(fā)燒友網(wǎng)站提供《TPSM365R15EVM和TPSM365R15FEVM用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 11-09 14:48 ?0次下載
    TPSM<b class='flag-5'>365</b>R15EVM和TPSM<b class='flag-5'>365</b>R15FEVM用戶指南

    無(wú)功補(bǔ)償器報(bào)警保護(hù)是什么

    無(wú)功補(bǔ)償器的保護(hù)報(bào)警是一種用于檢測(cè)補(bǔ)償設(shè)備輸出電流異常的保護(hù)功能。它表明無(wú)功補(bǔ)償器在正常運(yùn)行時(shí)沒(méi)有檢測(cè)到預(yù)期的輸出電流,即“電流”狀態(tài)。這種報(bào)警常用于確保補(bǔ)償設(shè)備和電路運(yùn)行的可靠
    的頭像 發(fā)表于 10-16 14:12 ?1571次閱讀
    無(wú)功補(bǔ)償器報(bào)警<b class='flag-5'>零</b>流<b class='flag-5'>保護(hù)</b>是什么

    TPSM365R6的反相應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《TPSM365R6的反相應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 10:47 ?0次下載
    TPSM<b class='flag-5'>365</b>R6的反相應(yīng)用

    保護(hù)技術(shù)介紹與注意事項(xiàng)

    保護(hù)技術(shù)通過(guò)將電氣設(shè)備的金屬外殼與電網(wǎng)的線相連接,以此作為保障人身安全的重要電力安全措施。 在多相制交流電力系統(tǒng)中,星形連接的繞組的中性點(diǎn)被直接接地,使其與大地等電位,即為電位
    的頭像 發(fā)表于 08-15 11:01 ?2000次閱讀
    <b class='flag-5'>保護(hù)</b>接<b class='flag-5'>零</b>技術(shù)介紹與注意事項(xiàng)

    三段式序電流保護(hù)指哪三段

    三段式序電流保護(hù)是一種廣泛應(yīng)用于電力系統(tǒng)中的保護(hù)方式,主要用于保護(hù)電力線路、變壓器等設(shè)備免受序電流故障的影響。它由三部分組成,分別是
    的頭像 發(fā)表于 08-05 10:29 ?3941次閱讀

    序電流保護(hù)的基本原理、整定方法及整定值的設(shè)置

    序電流保護(hù)是一種用于檢測(cè)和保護(hù)電力系統(tǒng)中接地故障的保護(hù)方式。它通過(guò)檢測(cè)三相電流的矢量和,當(dāng)其不為時(shí),即表明系統(tǒng)中存在接地故障。 一、
    的頭像 發(fā)表于 07-25 16:11 ?1.3w次閱讀

    10kV序電流保護(hù)的定值設(shè)置方法

    10kV序電流保護(hù)是電力系統(tǒng)中一種重要的保護(hù)方式,主要用于檢測(cè)和保護(hù)電力系統(tǒng)中的接地故障。在10kV配電系統(tǒng)中,序電流
    的頭像 發(fā)表于 07-25 16:09 ?9523次閱讀

    序互感器如何接保護(hù)裝置

    序互感器是一種用于檢測(cè)電力系統(tǒng)中序電流的設(shè)備,它在電力系統(tǒng)的保護(hù)、測(cè)量和控制中發(fā)揮著重要作用。在電力系統(tǒng)中,序電流通常與接地故障有關(guān),因此
    的頭像 發(fā)表于 07-25 15:08 ?1250次閱讀