成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全攻擊溯源思路及案例

安全 應用安全
在攻防的視角里,進攻方會占據比較多的主動性,而防守方則略顯被動,因為作為防守方,你永遠也不知道攻擊會在什么時候發生。你所能做的是,做好自己該做的一切,準備好自己該準備的一切,耐心等待對手犯錯的機會。

 [[347458]]

本文轉載自微信公眾號「 Bypass」,作者 Bypass 。轉載本文請聯系 Bypass公眾號。

在攻防的視角里,進攻方會占據比較多的主動性,而防守方則略顯被動,因為作為防守方,你永遠也不知道攻擊會在什么時候發生。你所能做的是,做好自己該做的一切,準備好自己該準備的一切,耐心等待對手犯錯的機會。

在發現有入侵者后,快速由守轉攻,進行精準地溯源反制,收集攻擊路徑和攻擊者身份信息,勾勒出完整的攻擊者畫像。

 

1、攻擊源捕獲

 

安全設備報警,如掃描IP、威脅阻斷、病毒木馬、入侵事件等

日志與流量分析,異常的通訊流量、攻擊源與攻擊目標等

服務器資源異常,異常的文件、賬號、進程、端口,啟動項、計劃任務和服務等

郵件釣魚,獲取惡意文件樣本、釣魚網站URL等

蜜罐系統,獲取攻擊者行為、意圖的相關信息

2、溯源反制手段

IP定位技術

根據IP定位物理地址--代理IP

溯源案例:通過IP端口掃描,反向滲透服務器進行分析,最終定位到攻擊者相關信息

ID追蹤術

ID追蹤術,搜索引擎、社交平臺、技術論壇、社工庫匹配

溯源案例:利用ID從技術論壇追溯郵箱,繼續通過郵箱反追蹤真實姓名,通過姓名找到相關簡歷信息

網站url

域名Whois查詢--注冊人姓名、地址、電話和郵箱。--域名隱私保護

溯源案例:通過攻擊IP歷史解析記錄/域名,對域名注冊信息進行溯源分析

惡意樣本

提取樣本特征、用戶名、ID、郵箱、C2服務器等信息--同源分析

溯源案例:樣本分析過程中,發現攻擊者的個人ID和QQ,成功定位到攻擊者。

社交賬號

基于JSONP跨域,獲取攻擊者的主機信息、瀏覽器信息、真實 IP及社交信息等

利用條件:可以找到相關社交網站的jsonp接口泄露敏感信息,相關網站登錄未注銷

3、攻擊者畫像

攻擊路徑

  • 攻擊目的:拿到權限、竊取數據、獲取利益、DDOS等
  • 網絡代理:代理IP、跳板機、C2服務器等
  • 攻擊手法:魚叉式郵件釣魚、Web滲透、水坑攻擊、近源滲透、社會工程等

攻擊者身份畫像

  • 虛擬身份:ID、昵稱、網名
  • 真實身份:姓名、物理位置
  • 聯系方式:手機號、qq/微信、郵箱
  • 組織情況:單位名稱、職位信息

4、溯源案例篇

案例一:郵件釣魚攻擊溯源

攻防場景:攻擊者利用社會工程學技巧偽造正常郵件內容,繞過郵件網關的查殺,成功投遞到目標郵箱,誘騙用戶點擊郵件鏈接或下載附件文件。

信息收集:通過查看郵件原文,獲取發送方IP地址、域名后綴郵箱、釣魚網站或惡意附件樣本等信息。

溯源方式:第一種,可以通過相關聯的域名/IP進行追蹤;第二種,對釣魚網站進行反向滲透獲取權限,進一步收集攻擊者信息;第三種,通過對郵件惡意附件進行分析,利用威脅情報數據平臺尋找同源樣本獲取信息,也能進一步對攻擊者的畫像進行勾勒。

 

比如,收到一個郵件QQ空間釣魚網站,反手插入一個XSS語句,盜取后臺cookie,在審查管理臺源代碼里找到作者的qq聯系方式。

 

案例二:Web入侵溯源

攻防場景:攻擊者通過NDAY和0DAY漏洞滲入服務器網段,Webshell 觸發安全預警或者威脅檢測阻斷了C&C域名的通訊。

溯源方式:隔離webshell樣本,使用Web日志還原攻擊路徑,找到安全漏洞位置進行漏洞修復,從日志可以找到攻擊者的IP地址,但攻擊者一般都會使用代理服務器或匿名網絡(例如Tor)來掩蓋其真實的IP地址。

在入侵過程中,使用反彈shell、遠程下載惡意文件、端口遠程轉發等方式,也容易觸發威脅阻斷,而這個域名/IP,提供一個反向信息收集和滲透測試的路徑。

案例三:蜜罐溯源

攻防場景:在企業內網部署蜜罐去模擬各種常見的應用服務,誘導攻擊者攻擊。

溯源方式:在攻擊者入侵蜜罐時,蜜罐可以記錄攻擊者的入侵行為,獲取攻擊者的主機信息、瀏覽器信息、甚至是真實 IP及社交信息。

 

責任編輯:武曉燕 來源: Bypass
相關推薦

2020-11-05 10:39:19

安全技術

2021-03-14 18:25:32

網站安全網絡攻擊漏洞

2015-01-20 09:35:52

2024-01-25 11:01:24

2013-04-11 09:17:10

2010-01-06 15:26:48

2020-10-15 14:00:20

網絡攻擊溯源

2020-10-15 14:10:51

網絡攻擊溯源

2023-05-10 10:46:38

2023-05-05 11:11:01

2022-10-31 12:16:51

2015-09-15 13:27:18

2025-07-03 08:00:03

2017-03-16 14:31:11

2014-08-20 09:22:50

2021-06-16 09:40:44

網絡安全物聯網代碼

2013-10-17 10:39:27

2011-06-07 15:11:14

2013-07-17 17:05:08

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99资源| 影视一区| 日韩国产欧美一区 | 免费同性女女aaa免费网站 | 亚洲国产精品视频一区 | 久久精品亚洲 | 国产精品资源在线观看 | 国产精品高清在线 | 日本在线视频一区二区 | 91色在线 | 激情福利视频 | 国产精品视频免费观看 | 久久亚洲国产精品 | 国产伊人精品 | 国产高潮好爽受不了了夜色 | 亚洲精品av在线 | 欧美在线视频网站 | 久久久久国产一区二区三区四区 | 亚洲一区二区视频在线播放 | 99亚洲精品| 99re视频在线观看 | 成人a免费 | 精品成人免费一区二区在线播放 | 亚洲成人精品 | 久久久.com| 精品国模一区二区三区欧美 | 91中文字幕在线观看 | 国产一区二区精品在线 | 欧美综合一区二区 | 日韩亚洲一区二区 | 亚洲男人天堂2024 | 97av在线| 日韩在线中文字幕 | 欧美偷偷操 | 免费视频一区二区 | 手机在线一区二区三区 | 国产精品揄拍一区二区久久国内亚洲精 | 在线观看www| 中文区中文字幕免费看 | 日本a视频| 91在线视频免费观看 |