成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

波士頓爆炸案Redkit漏洞利用包解析

安全 漏洞
redkit曾參與最近在NBC網站的垃圾郵件黑客活動和波士頓爆炸案。安全專家分析它可能正在針對利用 WEB服務器(Apache, Nginx等),更有可能安裝在服務器本身來進行竊取。

redkit曾參與最近在NBC網站的垃圾郵件黑客活動和波士頓爆炸案。安全專家分析它可能正在針對利用 WEB服務器(Apache, Nginx等),更有可能安裝在服務器本身來進行竊取。

首先,來看看redkit是如何運作的:

當受害者瀏覽一個已被攻擊者利用的Web站點,通常被重定向到攻擊載體。這種重定向有幾種不同的階段,但在過去的幾個月中,Sophos安全公司發現TROJ/IFRAME-JG塊使用得很頻繁。

從下面的圖片中可以看到,iframe注入的頁面可以很容易看的出來:

波士頓爆炸案Redkit漏洞利用包解析

 

最初的重定向(通常是一個iframe)到另一個合法的站點,但其服務器已被攻破(此為第一階段重定向)。然后重定向到一個4字符的 .htm 或 .html的頁面中的目標Web服務器的root界面。例如:

compromised_site.net/dfsp.html

compromised_site.com/zpdb.html

從這個重定向響應一個HTTP301重定向(此為第二階段重定向)。

301重定向將受害者反彈到已被利用Web服務器,這里又是一個加了四字符的.htm 或 .html頁面。

這個時候,惡意的內容,通過一個登陸頁面加載惡意JAR來施展攻擊。

波士頓爆炸案Redkit漏洞利用包解析

但Redkit只是針對JAVA的漏洞。

而現在登陸頁面都略有不同,比如使用JNLP(java網絡加載協議):

波士頓爆炸案Redkit漏洞利用包解析

 

對受害人而言,惡意的內容是從入侵web服務器(第二階段重定向)來傳遞。然而,后來發現,這些內容是永遠不會存儲該Web服務器上的。

相反,redkit利用入侵的web服務器加載一個PHP shell,來管理。 這個PHP的shell是負責:

將彈彈第一階段重定向到另一個服務器(隨機選取)。 PHP shell連接redkit的一個遠程命令控制(C&C)服務器,以獲得其他惡意網站(每個小時更新)的列表。

提供惡意登陸頁面和JAR內容給受害者。這是不是從磁盤加載的?相反,它是通過C&C服務器HTTPS下載的(使用curl)。因此,PHP shell基本上起到了一個惡意內容的代理。

波士頓爆炸案Redkit漏洞利用包解析

 

PHP的shell Troj/PHPRed-A

PHP的shell是與一個.htaccess文件來協同工作的,負責用來引導傳入的HTTP請求(4個字符的htm / html文件)必要的PHP腳本。

以下的圖說明了這一點

波士頓爆炸案Redkit漏洞利用包解析

 

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2013-04-22 15:39:09

2013-04-19 10:17:57

波士頓馬拉松爆炸的大數據大數據全球技術峰會

2013-05-09 10:31:10

2013-04-22 14:52:51

2013-05-07 10:46:01

2013-04-18 17:44:14

2021-03-08 10:29:59

波士頓機器狗人工智能

2020-03-18 13:21:50

人工智能機器學習技術

2018-08-17 06:01:46

工業物聯網IIoT物聯網

2025-01-10 12:56:50

2024-09-24 13:06:11

2020-08-20 10:37:23

疫情智慧城市休斯頓

2022-01-11 09:47:10

波士頓機器狗人工智能

2011-10-25 10:41:25

攻擊

2012-06-27 13:13:25

HTML5

2021-11-04 10:16:51

機器狗人工智能波士頓

2019-04-09 16:37:35

PTC工作員工

2023-10-27 10:15:36

機器狗

2024-04-18 13:17:15

人形機器人
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久av一区 | 草久久 | 在线观看中文字幕亚洲 | 国产精品成人一区 | 亚洲精品久久 | 一级黄色毛片子 | 久久精品国产亚洲一区二区三区 | 欧美韩一区二区 | av日韩精品| aaa精品 | 中文精品久久 | 精久久久 | 欧美日韩高清一区 | 欧美在线视频观看 | 欧美8一10sex性hd | 精品国产乱码久久久久久图片 | 男女午夜免费视频 | 中文字幕久久精品 | 91久久国产综合久久91精品网站 | 国产91久久久久 | 久久久av中文字幕 | 欧州一区 | 欧美一级一 | 国产精品一区视频 | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 黑人久久久 | 国产在线精品一区二区 | 国产精品久久久久久久久免费高清 | 美女一级a毛片免费观看97 | 欧美日本韩国一区二区 | 午夜噜噜噜| 久久久久国产精品一区二区 | 久久人人网 | 久热伊人| 国产精品久久久久久久久久久久午夜片 | 成年人在线播放 | 精品久久国产老人久久综合 | 日韩欧美一区二区三区免费观看 | 一区二区三区欧美在线 | 国产1区2区3区 | 夜夜草 |