成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑產工具情報的分析方式淺析

安全 數據安全
接下來我們以惡意爬蟲、搶券工具和注冊機三種工具來談一下黑產工具情報的分析方式。

對于企業方面來說,黑產工具情報可以有效的提高業務安全的攻防效率。通過分析工具利用的業務接口,不僅可以將黑產作惡行為進行有效的追蹤,對其進行有效的處理,還能強化業務層面對安全的認知,知曉業務接口中的安全薄弱點,并進行持續性的安全加固。

接下來我們以惡意爬蟲、搶券工具和注冊機三種工具來談一下黑產工具情報的分析方式。

案例1:惡意爬蟲工具分析

爬蟲工具:xx采集/批量去水印.exe

工具用戶:需要批量下載某短視頻平臺內容的普通用戶,以及需要將視頻在其他平臺投稿的視頻轉載搬運人員。

xx視頻采集/批量去水印工具截圖

工具攻擊方法:在輸入框內輸入該平臺作者的ID或作品鏈接后,爬取該作者發布和喜歡的作品并下載到本地。除批量下載外,也可采集指定作品ID或分享鏈接的視頻。

工具分析:這是一款運行在PC端的協議工具,發現時間為2020年5月2日。這個工具的作惡方式是通過訪問作品分享鏈接,獲取到視頻平臺用戶唯一識別ID,再通過拼接參數,偽裝成該視頻應用的移動客戶端進行獲取視頻列表、視頻ID的操作,并利用某個暴露在外的接口,構造無水印視頻下載鏈接,實現視頻“去水印”功能。

通過拼接參數獲取到的視頻ID

在代碼中利用視頻ID進行拼接

工具中批量獲取的視頻下載地址

攻防建議:

由于各個平臺上,用戶爬取視頻的需求都是很強烈的,所以同類型工具一直是以雨后春筍般的速度涌現。在這種情況下,平臺方可以利用黑產工具情報,及時跟進現有的黑產爬蟲攻擊情況并進行應對,對相關業務接口采取業務限制措施等方式對黑產的攻擊進行反制。

案例2:搶券工具分析

搶券工具:xxxx20200615.exe

工具用戶:該工具主要是針對某平臺特定活動的專用工具,其主要用戶為利用平臺大額優惠券進行牟利的黑產。

工具攻擊手法:該工具主要的攻擊方法是利用平臺無設備校驗的接口進行自動化搶券,并利用大量賬號套取大量的優惠券進行牟利。

工具分析:該工具出現在2020年6月15日,采用QT語言編寫。通過靜態逆向分析該工具代碼,發現其主要功能:

領券相關代碼

在工具的代碼中我們可以看到其針對的優惠券有酒店券、門票券、機票券這幾種:

為了繞過平臺對IP地址的風控限制,該工具在搶券前還會再部分代理IP平臺上獲取IP資源并設置代理,在代碼中我們看到了其硬編碼綁定的代理IP賬號與密碼。

代理IP平臺賬號密碼與接口

攻防建議:

面對這種利用代理IP進行自動化批量搶券的黑產工具,除了從業務層面提高用券成本,降低黑產的潛在利益外,還可以從代理IP的角度去進行防御,利用永安在線的風險IP畫像功能,將通過代理IP的請求進行攔截或進行二次安全驗證。同時,在工具中也暴露了某些接口存在未校驗請求來源的問題,在后續領券活動接口開發中要進行相關的業務安全加固。

案例3:注冊機工具分析

注冊機工具:xx注冊領取V1.0.exe

工具用戶畫像:使用該工具的用戶主要是專注于惡意注冊領券的黑產。

工具攻擊手法:這是一款運行在PC 電腦上的黑灰產專用工具,通過直接破解和偽造得物app端與服務器的通信協議,自動化登錄、注冊等操作。相比于模擬按鍵腳本,協議工具脫離了設備的限制,黑灰產可以更低成本完成批量化規模化作案,因此危害也更加嚴重。

xx注冊領取工具截圖

工具分析:

工具登錄過程中構造并訪問了兩個接口,這兩個接口走的 https協議,請求方式為 POST,黑產通過抓包分析該電商app,可以輕易獲取到相關信息,進而偽造接口協議和參數。 通過逆向分析,我們發現工具通過接碼平臺獲取手機號,然后得到驗證碼直接登錄 。

某接口的接口參數列表

攻防建議:

從該工具的匯編代碼中提取出的接口參數,大多數參數為硬編碼hardcode的,因此平臺可以基于這些hardcode的參數作為特征來識別工具發起的注冊請求。

同時在這個工具中,我們看到了黑產在高凈值惡意注冊攻擊上采用的技術:注冊機不再是僅有單一的注冊功能,現在還會集成自動化接碼平臺與內建網絡模塊,利用寬帶秒撥和代理IP去多線程繞過平臺的業務安全風控體系。黑產采用復合的攻擊手段,使得現有的注冊風控環節存在可被繞過的風險,此時平臺可以結合風險IP畫像和風險手機號畫像,攔截黑產批量注冊虛假賬戶的過程,或在登錄環節上對相關賬戶進行業務層面的限制,以避免造成損失。

結語

通過對上面三款黑產工具進行分析后,我們可以發現黑產在利用各平臺進行牟利的過程中,都會使用平臺自身的一些接口去進行調用,有些接口甚至不需要進行拼接偽裝,即可被黑產進行惡意攻擊。從企業的角度來說,企業可以通過永安在線的黑產工具情報功能,及時發現藏在黑產工具中被惡意利用的接口,對其進行針對性的加固,攔截黑產惡意攻擊。

 

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2018-11-01 14:59:42

2019-02-18 19:45:32

2021-09-08 10:02:58

網絡安全招聘黑產

2015-11-24 09:31:15

2011-07-27 09:57:24

SQL TraceOracle

2025-01-03 00:28:37

2019-05-17 11:19:37

黑灰產APP框架

2015-11-03 08:12:44

2023-06-15 07:49:33

2017-01-23 19:28:16

2017-04-19 08:35:34

2016-10-19 14:37:09

2018-08-23 08:21:41

網絡黑產互聯網運營商

2018-09-21 17:44:01

2017-04-19 12:36:53

2018-07-26 07:21:12

2011-03-07 09:41:10

JavaScript

2009-09-07 10:34:47

2015-07-02 14:21:04

2011-03-10 14:19:56

JavaScript
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www日本在线播放 | 亚欧洲精品在线视频免费观看 | 日韩在线观看视频一区 | www.xxxx欧美 | 国产偷录视频叫床高潮对白 | 在线观看av不卡 | 人人干人人艹 | 亚洲精品电影 | 视频一区在线观看 | 视频一区二区在线观看 | 亚洲精品乱码久久久久久按摩 | 午夜精品久久久久久久久久久久久 | 国产成人综合亚洲欧美94在线 | 一级黄色片在线免费观看 | 国产综合精品 | 九九久久免费视频 | 免费国产一区二区视频 | 久久久久久国产 | 午夜影院在线观看版 | 欧美日韩久久精品 | 国产免费福利小视频 | 少妇午夜一级艳片欧美精品 | 国产精品一区二区久久 | 亚洲精品国产a久久久久久 午夜影院网站 | 国产精品视频一区二区三区四蜜臂 | 日韩区 | 九九热免费视频在线观看 | 国产美女黄色片 | 国产做a爱片久久毛片 | 亚洲欧美日韩精品久久亚洲区 | 欧美日韩一区二区在线观看 | 日韩一区二区三区视频在线播放 | 国产午夜av片 | 9porny九色视频自拍 | 中文字幕精品视频在线观看 | 国产精品久久 | 欧美国产日韩在线观看 | 人人干人人舔 | 欧美激情视频一区二区三区免费 | 久久综合伊人一区二区三 | 秋霞在线一区 |