首页
学习
活动
专区
圈层
工具
发布

基于Google云服务滥用的新型钓鱼攻击机制与防御策略研究

攻击者通常遵循以下步骤构建攻击链路:基础设施准备:攻击者在GCP上创建一个合法的项目,启用必要的API(如Gmail API, Google Drive API, Google Tasks API, Cloud...://www.googleapis.com/auth/drive.file(访问特定文件)或https://www.googleapis.com/auth/userinfo.email(获取用户邮箱)。...2.3 技术实现示例为了更直观地展示攻击原理,以下是一段模拟攻击者利用Google Apps Script创建恶意任务并触发通知的代码示例。请注意,此代码仅用于学术研究与防御演示,严禁用于非法用途。...中风险:访问Drive文件或发送代表邮件,需由信息安全团队审批。高风险:拥有管理员权限或全量数据访问权,必须由CIO或CISO审批,并进行定期的重新评估。...当收到任务提醒或文档共享通知时,应手动打开浏览器,输入官方网址(如tasks.google.com或drive.google.com)登录查看,而不是直接点击邮件中的快捷链接。

11910
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    当“Google官方通知”变成钓鱼陷阱:3000家企业中招,攻击者正把云平台变成武器库

    链接指向Google Cloud Storage:通知中的“View task”按钮实际跳转至攻击者控制的 .storage.googleapis.com 子域名下的HTML页面——该域名天然被大多数企业防火墙和...例如,当Google Form收到新提交时,自动在Tasks中创建一条待办事项,并邮件通知相关人员。其邮件通知功能默认使用Google官方发件地址,且无法由最终用户修改发件人域名。...2025年第四季度,某长三角汽车零部件供应商因员工点击此类“Google Tasks通知”,导致研发部门共享Drive文件夹被窃取,包含多款未发布车型的CAD图纸。...” 策略;对高风险权限(如 https://www.googleapis.com/auth/gmail.readonly)实施审批制。...一封来自Google的邮件,可能真是通知,也可能是陷阱;一个storage.googleapis.com的链接,可能指向你的备份文件,也可能通向凭据收割机。

    21510

    OAuth 2.0 for Client-side Web Applications

    在这个流程中,您的应用程序打开一个谷歌的网址,使用查询参数,以确定您的应用程序和API访问的应用程序需要的类型。您可以在当前浏览器窗口或弹出打开URL。用户可以通过谷歌认证,并授予所要求的权限。...创建一个项目,如果你没有一个了。 使用图书馆页面,找到每个API应用程序将使用。点击每个API并启用它为您的项目。...它存储令牌授权服务器发送到您的应用程序,并检索它,当你的应用程序随后让授权的API调用访问。 下面的代码段是从一个摘录完整的例子稍后在本文档中示出。...请注意,这个应用程序请求访问https://www.googleapis.com/auth/drive.metadata.readonly 范围。...例如,一个应用程序,让人们样品的音乐曲目,并创建混音可能在登录的时候,也许没有什么比在签字人的名字需要很少的资源。然而,保存完成混音需要访问他们的谷歌驱动器。

    3.2K10

    .NET周刊【7月第4期 2025-07-27】

    其次,利用主流AI框架(如Semantic Kernel)简化开发,这个框架与C#紧密结合,使用反射机制生成与解析JSON Schema,降低了因格式问题带来的复杂性和失败率。...文中通过实例演示了如何创建并实现两个Agent,广告文案写手和编辑审稿人。使用.NET控制台项目集成相关包并进行配置。作者提供了具体的代码示例,包括APP设置和LLM API配置,以便于读者进行实验。...之前一直有读者朋友询问有没有技术交流群,但是由于各种原因一直都没创建,现在很高兴的在这里宣布,我创建了一个专门交流.NET性能优化经验的群组,主题包括但不限于: • 如何找到.NET性能瓶颈,如使用APM...、dotnet tools等工具 • .NET框架底层原理的实现,如垃圾回收器、JIT等等 • 如何编写高性能的.NET代码,哪些地方存在性能陷阱 希望能有更多志同道合朋友加入,分享一些工作中遇到的.NET.../google-cloud-dotnet:https://github.com/googleapis/google-cloud-dotnet [42]googleapis/google-cloud-dotnet

    41500

    .NET周刊【7月第4期 2025-07-27】

    其次,利用主流AI框架(如Semantic Kernel)简化开发,这个框架与C#紧密结合,使用反射机制生成与解析JSON Schema,降低了因格式问题带来的复杂性和失败率。...文中通过实例演示了如何创建并实现两个Agent,广告文案写手和编辑审稿人。使用.NET控制台项目集成相关包并进行配置。作者提供了具体的代码示例,包括APP设置和LLM API配置,以便于读者进行实验。...之前一直有读者朋友询问有没有技术交流群,但是由于各种原因一直都没创建,现在很高兴的在这里宣布,我创建了一个专门交流.NET性能优化经验的群组,主题包括但不限于: • 如何找到.NET性能瓶颈,如使用APM...、dotnet tools等工具 • .NET框架底层原理的实现,如垃圾回收器、JIT等等 • 如何编写高性能的.NET代码,哪些地方存在性能陷阱 希望能有更多志同道合朋友加入,分享一些工作中遇到的.NET.../google-cloud-dotnet:https://github.com/googleapis/google-cloud-dotnet [42]googleapis/google-cloud-dotnet

    33610

    .NET周刊【7月第3期 2025-07-20】

    文中展示了.sln文件的内容,包括不同项目的配置,如Entity、ConsoleApp、Service等,以及全局配置部分。这些信息帮助开发者理解解决方案的结构和配置方式。...Blazor基于HTML、CSS和C#,允许开发者创建可重用组件。MASA Blazor提供丰富的预设组件如布局、弹框和全局异常处理,极大减少开发者的时间成本。...操作流程涉及将DbContext类标记为partial,并分析可注入类型。接着,生成新的efcontext.g.cs文件以完成编译。...文章详细列举了 EF Core 中如何自动识别主键,包括如何创建控制台应用,定义实体类,并使用 Sqlite 数据库。通过实例展示了主键识别的过程,强调了属性命名的重要性。...之前一直有读者朋友询问有没有技术交流群,但是由于各种原因一直都没创建,现在很高兴的在这里宣布,我创建了一个专门交流.NET性能优化经验的群组,主题包括但不限于: • 如何找到.NET性能瓶颈,如使用APM

    31810

    使用Folderclone来执行谷歌google共享云端硬盘转存相互转移拷贝复制文件

    本教程中TD = Team drive和GD = Gdrive文件夹 > 首先我们需要能全局系统(特别是powershell)能够正常访问谷歌服务项目的机子 如阿里云的港美日win服务器等,本地使用游戏加速器类全局可能会无法执行后面的操作...新建项目 在Google云端控制台上设置2个项目转到此处 在【Google Cloud Platform】 【服务条款】中勾选【同意并继续】 我们必须创建2个新项目,项目名称随便,例如我的项目名称是...】【密钥类型】选择默认的【JSON】【创建】 私钥已保存到您的计算机 folderclonea-253301-XXXXXXf.json 可用来访问您的云端资源,请妥善保存。...云端控制台【创建项目】【foldercloneB】【选择项目】并切换到项目foldercloneB 添加API【Google Drive API】和【Identity and Access Management...把项目foldercloneA文件folderclonea-253301-XXXXXXf.json复制到文件夹CONTROLLER目录下 生成并创建folderclone用户及配置文件 进入folderclone

    3.3K10

    为媒体资产构建一个云原生的文件系统

    Netflix Drive的架构 图1展示了Netflix Drive的接口: 图1:Netflix Drive的基础架构 POSIX接口(图2)展示了简单的针对文件的文件系统操作,如创建、删除、打开...该API还需要支持动态操作,如将特定文件更新到云端或动态下载特定的资产集,并将其附加并展示到命名空间的特定点上。...API会在设计师的Netflix Drive挂载点对所选的文件进行快照,将其上传到云端,并保存到特定的命名空间中。...Netflix Drive在本地文件存储中缓存了大量数据(Google Drive则不会这么做),因此可以较Google Drive可以更好的利用到本地文件系统的性能。...如果多个设计师共同操作一个资产,并将每次迭代的资产都保存到云端,这样我们的云开销会爆炸。我们希望将这些资产保存到靠近用户的媒体缓存中,并控制何时将最终拷贝发送到云端。

    2.5K10

    .NET周刊【9月第1期 2025-09-07】

    作者创建一个模拟内存上涨的情况,并通过生成DMP文件让Codex分析。详细描述了使用dotnet-dump工具和GPT-5进行问题定位的步骤。整体内容简明清晰,适合开发者学习。读者可通过评论区交流。...从JSON到Protobuf,深入序列化方案的选型与原理 https://www.cnblogs.com/poemyang/p/19073206 本文介绍了序列化在RPC服务中的重要性,强调了JSON和...通过序列化,将数据转换为二进制流,以便在网络中传输。JSON因其可读性和灵活性在Web开发中广泛使用。文中以具体的代码示例展示了如何使用JSON进行数据序列化,并分析了其内存占用及效率问题。...如何在后台继续处理。.../google-cloud-dotnet:https://github.com/googleapis/google-cloud-dotnet [28]googleapis/google-cloud-dotnet

    31310

    .NET周刊【11月第1期 2025-11-02】

    本文介绍了 Serilog 及其文件日志组件的用法,重点讲解了如何在 .NET 8 Web API 项目中集成 Serilog。...此外,示例中展示了如何进行 NuGet 包安装,并通过 appsettings.json 配置日志记录的级别,提升只关注重要信息的能力。...Copilot Studio 通过在 WebAssembly 中运行 .NET 中实现的 PowerFx(一种低代码语言,如 Excel 的公式语言)来实现浏览器上的作。...• 新代理 • 用户创建的自定义代理 • 测试剂 • 调试器代理 • 并行执行多个代理 • 代理模式/聊天 • 斜杠命令 - 运行提示并管理聊天 • 改进的聊天记忆 • 改进的工具调用 • 聊天中的动态工具调用...[C#] 如何在 Blazor 中实现强制重定向 https://zenn.dev/arika/articles/20251104-blazor-force-redirect 如何在 Blazor 中查看页面时强制重定向

    35210

    在 Google Colab 中使用 JuiceFS

    Colab 上的数据持久化 为了让 Colab 可以持久化地保存文件,人们通常会选择使用 Google Drive。...如下图,使用时在界面左侧的文件管理中点击按钮即可将 Google Drive 挂载到运行时,把需要长期保留或重复使用的数据保存在里面,再次使用可以从 Google Drive 中加载,这就避免了运行被释放时丢失数据...JuiceFS 与 Google Drive 这里先提供一个表格供读者参考,后文会展开介绍 JuiceFS 的技术架构以及如何创建一个适用于 Google Colab 的文件系统。...myjfs/data/ 目录中,执行以下代码生成 embedding 并保存到 Chroma。...总结 本文介绍了如何在 Google Colab 中使用 JuiceFS 来持久化保存数据,通过实例介绍了如何为 JuiceFS 准备元数据引擎和对象存储来尽量发挥它的性能,以及在 Colab 中的安装和挂载方法

    1.8K10

    centos服务器安装rclone自动挂载无限容量谷歌相册Google photo为磁盘

    经常听说有人撸到无限容量的谷歌网络硬盘,或者是 5T 容量的,都是利用学生认证实现的,现在淘宝上也有一大堆,但是感觉这种都不一定稳,随时可能翻车,我自己是用的 google drive 个人版的免费 15G...Rclone 解压然后进入目录:(64 位系统就下载 rclone-current-linux-amd64.zip,32 位系统就下载 rclone-current-linux-386.zip 替换下面代码中的链接就行了...Cloud Storage (this is not Google Drive) \ "google cloud storage" 12 / Google Drive \ "drive"...remote c) Copy remote s) Set configuration password q) Quit config 这一步选q退出 e/n/d/r/c/s/q> q 11、然后挂载,还是先创建一个本地磁盘.../rclone mount gp中的 gp 就是上边设置的 name .

    3.7K20
    领券