Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Abused-Legitimate-Services — 网络犯罪分子和APT组织所利用的云、CDN和营销服务 | Kitploit
工具/GitHubGitHub/bushidouk/abused-legitimate-services
威胁源与聚合器钓鱼攻击威胁情报论文与研究精选资源
GitHubbushidouk/abused-legitimate-services

Abused-Legitimate-Services

网络犯罪分子和APT组织所利用的云、CDN和营销服务

查看仓库
6073年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

被滥用的合法服务

合法的第三方平台即服务(PaaS)提供商正越来越多地被威胁行为者利用来开展钓鱼攻击和恶意软件部署。诸如云实例、营销平台、内容分发网络(CDN)和动态 DNS 服务器等 PaaS 提供商已被武器化,用于一系列恶意活动。其中一个关键优势是,它们可用于规避检测系统。这是因为这些服务被预先屏蔽的可能性较低,因为其具有已建立的信任级别和合法使用背景。

博客中的详细分析请见:https://blog.bushidotoken.net/2021/11/leveraging-legitimate-services-for.html

恶意软件活动滥用的合法服务

钓鱼活动滥用的合法服务

相关论文

  • https://www.anomali.com/files/anomali-labs-reports/legit-services.pdf
  • https://www.forcepoint.com/sites/default/files/resources/files/forcepoint-security-labs-monsoon-analysis-report.pdf
  • https://community.netwitness.com/t5/netwitness-community-blog/wolves-among-us-abusing-trusted-providers-for-malware-operations/ba-p/519970
下载工具