红队视角下的防御体系突破之第二篇案例分析_攻防演习 社会工程学 突破 案例-CSDN博客

网站介绍:文章浏览阅读1.1k次。社会工程学(简称)在红队工作中占据着半壁江山,而则是社工中的最常使用的套路。案例:背景:小D团队便接到这样一个工作目标:某企业的财务系统。通过前期踩点和信息收集发现,目标企业外网开放系统非常少,也没啥可利用的漏洞,很难通过打点的方式进入到内网。小D决定浑水摸鱼,在此邮件的基础上进行改造伪装,构造钓鱼邮件如下。其中,为提高攻击成功率,通过对目标企业员工的分析,小D决定对以及几个跟进行邮件群发。小D发送了一批邮件,有好几个企业员工都被骗上线,打开了附件。控制了更多的主机,继而便控制了更多的邮箱。在钓鱼邮件的_攻防演习 社会工程学 突破 案例