chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客使用零寬度空格繞過Office 365的保護(hù)

pIuy_EAQapp ? 來源:工程師李察 ? 2019-01-26 16:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微軟最近修復(fù)了Office 365的一個(gè)漏洞,黑客之前利用這個(gè)漏洞繞過釣魚保護(hù),將惡意信息發(fā)送到受害者郵箱中。

據(jù)外媒報(bào)道,微軟最近修復(fù)了Office 365的一個(gè)漏洞,黑客之前利用這個(gè)漏洞繞過釣魚保護(hù),將惡意信息發(fā)送到受害者郵箱中。該漏洞與電子郵件原始HTML中的惡意URL中使用的零寬度空格(ZWSP)有關(guān)。黑客通過分割URL的方法,使得防御系統(tǒng)不能檢測到惡意信息。

專家指出,使用這種技術(shù)可以繞過URL信譽(yù)檢查和安全鏈接保護(hù)。由于這些零寬度的空格不呈現(xiàn),接收者無法看到URL中的隨機(jī)特殊字符。

黑客利用零寬度空格將釣魚URL從Office 365 Security和Office 365 ATP中隱藏,而后發(fā)送大量釣魚郵件。

專家解釋說,在原始HTML中,零寬度空格是數(shù)字和特殊字符的混合,這些字符隨機(jī)插入U(xiǎn)RL的單詞或字母之間。但在瀏覽器中看不見這些字符。此次事件中,黑客發(fā)送的郵件信息包括用于獲取美國大通銀行客戶憑證的釣魚網(wǎng)頁的鏈接。

最近出現(xiàn)的零寬度空格攻擊是baseStriker技術(shù)和ZeroFont攻擊的升級版。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22955
  • office
    +關(guān)注

    關(guān)注

    1

    文章

    110

    瀏覽量

    35719
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1042

    瀏覽量

    36896

原文標(biāo)題:黑客使用零寬度空格繞過Office 365的保護(hù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    SD-WAN如何提升企業(yè)的云辦公體驗(yàn)?

    在如今的企業(yè)環(huán)境中,隨著數(shù)字化辦公的普及,越來越多的企業(yè)和員工開始依賴Office 365這一云辦公工具。它作為微軟推出的一站式云辦公解決方案,集成了郵件、文件共享、即時(shí)通訊等多個(gè)辦公應(yīng)用,極大
    的頭像 發(fā)表于 10-30 16:45 ?427次閱讀

    微軟科技推出Office Agent多智能體系統(tǒng)

    今天,我們正式推出 Office Agent —— 一個(gè)基于開源技術(shù)棧、Anthropic Claude 模型,并采用全新的“TDD-品味驅(qū)動(dòng)開發(fā)(Taste-Driven Development
    的頭像 發(fā)表于 10-13 15:42 ?392次閱讀
    微軟科技推出<b class='flag-5'>Office</b> Agent多智能體系統(tǒng)

    TPSM365R6FEVM評估模塊技術(shù)解析與應(yīng)用指南

    Texas Instruments TPSM365R6FEVM評估板設(shè)計(jì)用于TPSM365R6直流/直流模塊。TPSM365R6同步降壓直流/直流模塊可以由高達(dá)65V寬輸入電壓驅(qū)動(dòng)高達(dá)0.6A負(fù)載
    的頭像 發(fā)表于 09-09 10:50 ?561次閱讀
    TPSM<b class='flag-5'>365</b>R6FEVM評估模塊技術(shù)解析與應(yīng)用指南

    TPSM365R15EVM/TPSM365R15FEVM評估模塊技術(shù)解析

    Texas Instruments TPSM365R15EVM/TPSM365R15FEVM評估模塊旨在評估TPSM365R15降壓電源模塊的電氣性能。這些評估模塊包括TPSM365
    的頭像 發(fā)表于 08-11 16:11 ?870次閱讀
    TPSM<b class='flag-5'>365</b>R15EVM/TPSM<b class='flag-5'>365</b>R15FEVM評估模塊技術(shù)解析

    Texas Instruments TLVM365R15/TLVM365R1同步降壓轉(zhuǎn)換器數(shù)據(jù)手冊

    Texas Instruments TLVM365R15/TLVM365R1同步降壓轉(zhuǎn)換器是150mA或100mA、65V輸入、同步降壓直流-直流電源模塊。這些模塊在緊湊的、易于使用的3.5mm
    的頭像 發(fā)表于 08-03 17:40 ?847次閱讀
    Texas Instruments TLVM<b class='flag-5'>365</b>R15/TLVM<b class='flag-5'>365</b>R1同步降壓轉(zhuǎn)換器數(shù)據(jù)手冊

    瑞薩365 深度解讀

    瑞薩365是瑞薩電子(Renesas Electronics)與Altium聯(lián)合推出的革命性電子系統(tǒng)設(shè)計(jì)與生命周期管理平臺(tái),旨在通過整合硬件、軟件和開發(fā)流程,解決傳統(tǒng)電子設(shè)計(jì)中的碎片化問題。以下從
    的頭像 發(fā)表于 06-06 09:58 ?1780次閱讀
    瑞薩<b class='flag-5'>365</b> 深度解讀

    OPA365-EP 2.2V、50MHz 低噪聲單電源軌到軌運(yùn)算放大器(增強(qiáng)型產(chǎn)品)技術(shù)手冊

    OPA365 交叉系列產(chǎn)品, 軌到軌, 高性能, CMOS 運(yùn)行放大器,優(yōu)化后用于極低電壓,單電源應(yīng)用。 軌到軌輸入/輸出, 低噪音 (4.5 nV/√Hz) 和高速操作 (50-MHz 增益帶寬
    的頭像 發(fā)表于 05-08 14:54 ?887次閱讀
    OPA<b class='flag-5'>365</b>-EP 2.2V、50MHz 低噪聲單電源軌到軌運(yùn)算放大器(增強(qiáng)型產(chǎn)品)技術(shù)手冊

    TLV365 具有軌到軌輸入和輸出的、50MHz、單電源運(yùn)算放大器技術(shù)手冊

    TLV365 和 TLV2365 器件 (TLVx365) 是交叉、軌到軌輸入和輸出 CMOS 運(yùn)算放大器系列,針對低電壓和成本敏感型應(yīng)用進(jìn)行了優(yōu)化。得益于低噪聲 (4.5nV/√Hz) 和高速
    的頭像 發(fā)表于 03-26 14:36 ?882次閱讀
    TLV<b class='flag-5'>365</b> 具有軌到軌輸入和輸出的、50MHz、單電源運(yùn)算放大器技術(shù)手冊

    LMG3650R025 650V 25mΩ TOLL 封裝 GaN FET,集成驅(qū)動(dòng)器、保護(hù)電壓檢測介紹

    LMG365xR025 GaN FET 具有集成驅(qū)動(dòng)器和保護(hù)功能,針對開關(guān)模式電源轉(zhuǎn)換器,使設(shè)計(jì)人員能夠?qū)⒐β拭芏群托侍嵘叫碌乃健?/div>
    的頭像 發(fā)表于 02-21 10:54 ?729次閱讀
    LMG3650R025 650V 25mΩ TOLL 封裝 GaN FET,集成驅(qū)動(dòng)器、<b class='flag-5'>保護(hù)</b>和<b class='flag-5'>零</b>電壓檢測介紹

    74HC365-Q100;74HCT365-Q100緩沖器/線路驅(qū)動(dòng)器規(guī)格書

    電子發(fā)燒友網(wǎng)站提供《74HC365-Q100;74HCT365-Q100緩沖器/線路驅(qū)動(dòng)器規(guī)格書.pdf》資料免費(fèi)下載
    發(fā)表于 02-07 15:35 ?0次下載
    74HC<b class='flag-5'>365</b>-Q100;74HCT<b class='flag-5'>365</b>-Q100緩沖器/線路驅(qū)動(dòng)器規(guī)格書

    74HC365;74HCT365六路緩沖器/線路驅(qū)動(dòng)器規(guī)格書

    電子發(fā)燒友網(wǎng)站提供《74HC365;74HCT365六路緩沖器/線路驅(qū)動(dòng)器規(guī)格書.pdf》資料免費(fèi)下載
    發(fā)表于 02-07 14:27 ?0次下載
    74HC<b class='flag-5'>365</b>;74HCT<b class='flag-5'>365</b>六路緩沖器/線路驅(qū)動(dòng)器規(guī)格書

    DS90C365干擾怎么去除?

    DS90C365干擾怎么去除? 只要DS90C365一工作,USB HUB就沒自動(dòng)降速到低速設(shè)備,攝像頭沒法打開。我已將把DS90C365移開,單它好像還是會(huì)通過排線串?dāng)_HUB那,把排線割成1條條的,明顯可以工作幾分鐘,各位專
    發(fā)表于 01-24 06:22

    HDJB-9000合并單元數(shù)模一體繼電保護(hù)綜合測試系統(tǒng)做方向序過流方法

    1.1.1.方向序過流概述方向序過流保護(hù)主要用于對序過電流繼電器和方向繼電器進(jìn)行測試。包含以下三種測試模塊:定點(diǎn)試驗(yàn):用于校驗(yàn)定時(shí)限以及速斷
    的頭像 發(fā)表于 12-24 10:51 ?1116次閱讀
    HDJB-9000合并單元數(shù)模一體繼電<b class='flag-5'>保護(hù)</b>綜合測試系統(tǒng)做方向<b class='flag-5'>零</b>序過流方法

    Labview文件路徑中空格變成問號(hào)導(dǎo)致文件無法打開

    *附件:Test.zip使用Labview加載外部文件時(shí),由于文件名的編碼規(guī)則與labview默認(rèn)編碼規(guī)則不一致,如果路徑中帶有空格會(huì)導(dǎo)致空格被labview識(shí)別為問號(hào),導(dǎo)致文件無法不打開。 已嘗試
    發(fā)表于 12-16 10:24

    使用UCC21225AEVM-365用戶指南

    電子發(fā)燒友網(wǎng)站提供《使用UCC21225AEVM-365用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-07 14:34 ?0次下載
    使用UCC21225AEVM-<b class='flag-5'>365</b>用戶指南