91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客使用零寬度空格繞過Office 365的保護(hù)

pIuy_EAQapp ? 來源:工程師李察 ? 2019-01-26 16:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微軟最近修復(fù)了Office 365的一個漏洞,黑客之前利用這個漏洞繞過釣魚保護(hù),將惡意信息發(fā)送到受害者郵箱中。

據(jù)外媒報道,微軟最近修復(fù)了Office 365的一個漏洞,黑客之前利用這個漏洞繞過釣魚保護(hù),將惡意信息發(fā)送到受害者郵箱中。該漏洞與電子郵件原始HTML中的惡意URL中使用的零寬度空格(ZWSP)有關(guān)。黑客通過分割URL的方法,使得防御系統(tǒng)不能檢測到惡意信息。

專家指出,使用這種技術(shù)可以繞過URL信譽檢查和安全鏈接保護(hù)。由于這些零寬度的空格不呈現(xiàn),接收者無法看到URL中的隨機特殊字符。

黑客利用零寬度空格將釣魚URL從Office 365 Security和Office 365 ATP中隱藏,而后發(fā)送大量釣魚郵件。

專家解釋說,在原始HTML中,零寬度空格是數(shù)字和特殊字符的混合,這些字符隨機插入URL的單詞或字母之間。但在瀏覽器中看不見這些字符。此次事件中,黑客發(fā)送的郵件信息包括用于獲取美國大通銀行客戶憑證的釣魚網(wǎng)頁的鏈接。

最近出現(xiàn)的零寬度空格攻擊是baseStriker技術(shù)和ZeroFont攻擊的升級版。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23096
  • office
    +關(guān)注

    關(guān)注

    1

    文章

    110

    瀏覽量

    35804
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1043

    瀏覽量

    37086

原文標(biāo)題:黑客使用零寬度空格繞過Office 365的保護(hù)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    磁極寬度對永磁電機性能有哪些具體影響?

    磁極寬度指永磁電機轉(zhuǎn)子單個磁極在圓周方向占據(jù)的機械角度或物理尺寸,是表征磁極覆蓋范圍的關(guān)鍵參數(shù)。從磁場特性角度,其精確界定為“磁極始點與終點之間的角度范圍”。
    的頭像 發(fā)表于 03-04 17:26 ?392次閱讀
    磁極<b class='flag-5'>寬度</b>對永磁電機性能有哪些具體影響?

    探索TPSM365R3與TPSM365R6:高效同步降壓DC/DC電源模塊

    探索TPSM365R3與TPSM365R6:高效同步降壓DC/DC電源模塊 在電子設(shè)計領(lǐng)域,電源模塊的性能和可靠性至關(guān)重要。今天,我們聚焦于德州儀器(TI)的TPSM365R3和TPSM365
    的頭像 發(fā)表于 03-03 11:05 ?189次閱讀

    探索LMG365xR035:高性能GaN FET的卓越之選

    的LMG365xR035系列650V 35mΩ GaN FET,集成了柵極驅(qū)動器和保護(hù)功能,為開關(guān)模式電源轉(zhuǎn)換器帶來了新的突破。今天,我們就來深入了解一下這款產(chǎn)品。 文件下載: lmg3650r035.pdf 一、產(chǎn)品
    的頭像 發(fā)表于 03-01 15:10 ?527次閱讀

    探索LMG365xR025:650V 25mΩ GaN FET的卓越性能與應(yīng)用

    成為功率半導(dǎo)體領(lǐng)域的熱門選擇。德州儀器(TI)推出的LMG365xR025系列GaN FET,集成了柵極驅(qū)動器和保護(hù)功能,為開關(guān)模式電源轉(zhuǎn)換器帶來了新的突破。本文將深入探討LMG365xR025系列
    的頭像 發(fā)表于 03-01 15:05 ?509次閱讀

    Altium 365尊享客戶見面會圓滿落幕

    2026年1月16日,Altium 365 尊享客戶見面會在 Altium 上??偛繄A滿舉辦。本次活動以“深度傾聽客戶需求,共創(chuàng)貼合中國團(tuán)隊的云端協(xié)同平臺”為核心,匯聚 Altium 365 尊享用戶與官方技術(shù)團(tuán)隊,通過高階解決方案分享、面對面深度交流等環(huán)節(jié),構(gòu)建了技術(shù)賦
    的頭像 發(fā)表于 01-30 10:35 ?567次閱讀

    探索DS90C365A:高性能LVDS發(fā)射器的卓越之選

    探索DS90C365A:高性能LVDS發(fā)射器的卓越之選 在電子設(shè)計領(lǐng)域,選擇合適的芯片對于實現(xiàn)高效、穩(wěn)定的系統(tǒng)至關(guān)重要。今天,我們將深入探討TI公司的DS90C365A,一款+3.3V可編程LVDS
    的頭像 發(fā)表于 12-29 17:05 ?622次閱讀

    office 版本不同,到處可執(zhí)行程序出錯

    本帖最后由 opticalchang 于 2025-12-29 12:41 編輯 編寫程序所用的office 是2016版, 可執(zhí)行程序在安裝了office 2007版本的電腦上運行時,就會出錯。在office 版本沒法更
    發(fā)表于 12-29 10:32

    SD-WAN如何提升企業(yè)的云辦公體驗?

    在如今的企業(yè)環(huán)境中,隨著數(shù)字化辦公的普及,越來越多的企業(yè)和員工開始依賴Office 365這一云辦公工具。它作為微軟推出的一站式云辦公解決方案,集成了郵件、文件共享、即時通訊等多個辦公應(yīng)用,極大
    的頭像 發(fā)表于 10-30 16:45 ?687次閱讀

    微軟科技推出Office Agent多智能體系統(tǒng)

    今天,我們正式推出 Office Agent —— 一個基于開源技術(shù)棧、Anthropic Claude 模型,并采用全新的“TDD-品味驅(qū)動開發(fā)(Taste-Driven Development
    的頭像 發(fā)表于 10-13 15:42 ?741次閱讀
    微軟科技推出<b class='flag-5'>Office</b> Agent多智能體系統(tǒng)

    TPSM365R6FEVM評估模塊技術(shù)解析與應(yīng)用指南

    Texas Instruments TPSM365R6FEVM評估板設(shè)計用于TPSM365R6直流/直流模塊。TPSM365R6同步降壓直流/直流模塊可以由高達(dá)65V寬輸入電壓驅(qū)動高達(dá)0.6A負(fù)載
    的頭像 發(fā)表于 09-09 10:50 ?848次閱讀
    TPSM<b class='flag-5'>365</b>R6FEVM評估模塊技術(shù)解析與應(yīng)用指南

    TPSM365R15EVM/TPSM365R15FEVM評估模塊技術(shù)解析

    Texas Instruments TPSM365R15EVM/TPSM365R15FEVM評估模塊旨在評估TPSM365R15降壓電源模塊的電氣性能。這些評估模塊包括TPSM365
    的頭像 發(fā)表于 08-11 16:11 ?1569次閱讀
    TPSM<b class='flag-5'>365</b>R15EVM/TPSM<b class='flag-5'>365</b>R15FEVM評估模塊技術(shù)解析

    Texas Instruments TLVM365R15/TLVM365R1同步降壓轉(zhuǎn)換器數(shù)據(jù)手冊

    Texas Instruments TLVM365R15/TLVM365R1同步降壓轉(zhuǎn)換器是150mA或100mA、65V輸入、同步降壓直流-直流電源模塊。這些模塊在緊湊的、易于使用的3.5mm
    的頭像 發(fā)表于 08-03 17:40 ?1088次閱讀
    Texas Instruments TLVM<b class='flag-5'>365</b>R15/TLVM<b class='flag-5'>365</b>R1同步降壓轉(zhuǎn)換器數(shù)據(jù)手冊

    瑞薩365 深度解讀

    瑞薩365是瑞薩電子(Renesas Electronics)與Altium聯(lián)合推出的革命性電子系統(tǒng)設(shè)計與生命周期管理平臺,旨在通過整合硬件、軟件和開發(fā)流程,解決傳統(tǒng)電子設(shè)計中的碎片化問題。以下從
    的頭像 發(fā)表于 06-06 09:58 ?2202次閱讀
    瑞薩<b class='flag-5'>365</b> 深度解讀

    OPA365-EP 2.2V、50MHz 低噪聲單電源軌到軌運算放大器(增強型產(chǎn)品)技術(shù)手冊

    OPA365 交叉系列產(chǎn)品, 軌到軌, 高性能, CMOS 運行放大器,優(yōu)化后用于極低電壓,單電源應(yīng)用。 軌到軌輸入/輸出, 低噪音 (4.5 nV/√Hz) 和高速操作 (50-MHz 增益帶寬
    的頭像 發(fā)表于 05-08 14:54 ?1240次閱讀
    OPA<b class='flag-5'>365</b>-EP 2.2V、50MHz 低噪聲單電源軌到軌運算放大器(增強型產(chǎn)品)技術(shù)手冊

    TLV365 具有軌到軌輸入和輸出的、50MHz、單電源運算放大器技術(shù)手冊

    TLV365 和 TLV2365 器件 (TLVx365) 是交叉、軌到軌輸入和輸出 CMOS 運算放大器系列,針對低電壓和成本敏感型應(yīng)用進(jìn)行了優(yōu)化。得益于低噪聲 (4.5nV/√Hz) 和高速
    的頭像 發(fā)表于 03-26 14:36 ?1100次閱讀
    TLV<b class='flag-5'>365</b> 具有軌到軌輸入和輸出的、50MHz、單電源運算放大器技術(shù)手冊