a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

億恩科技有限公司旗下門戶資訊平臺!
服務(wù)器租用 4元建網(wǎng)站

億恩科技告訴你最常用的黑客工具及防御方法

我們經(jīng)常聽到大家說網(wǎng)絡(luò)被攻擊了,最近也是越發(fā)頻繁,網(wǎng)絡(luò)被攻擊是非常棘手的問題,億恩科技專注于服務(wù)器租用/托管18年,接下來小編來談?wù)勛畛S玫暮诳凸艄ぞ咭约胺烙椒?,希望對你有幫助?/div>

我們經(jīng)常聽到大家說網(wǎng)絡(luò)被攻擊了,最近也是越發(fā)頻繁,網(wǎng)絡(luò)被攻擊是非常棘手的問題,億恩科技專注于服務(wù)器租用/托管18年,接下來小編來談?wù)勛畛S玫暮诳凸艄ぞ咭约胺烙椒ǎM麑δ阌袔椭?/span>

1. JBiFrost遠(yuǎn)程訪問木馬(RAT)

木馬(Trojan)這個(gè)詞源自于經(jīng)典的特洛伊戰(zhàn)爭故事,一群希臘士兵藏在一個(gè)巨大的木馬中,并進(jìn)入特洛伊城,然后跳出來大肆攻擊敵人。而在計(jì)算機(jī)世界里,木馬是種惡意軟件,通過電子郵件或惡意網(wǎng)頁偷偷進(jìn)入并安裝在你的計(jì)算機(jī)上。一旦進(jìn)入后,惡意軟件就可以做各種壞事了。

有些木馬程序被稱為遠(yuǎn)程訪問木馬,被設(shè)計(jì)用于遠(yuǎn)程操縱用戶的計(jì)算機(jī),讓黑客可以完全控制。有些則可能有不同目的,例如竊取個(gè)人信息,側(cè)錄鍵盤,甚至將受害者計(jì)算機(jī)作為僵尸網(wǎng)絡(luò)的一部分。

英國國家網(wǎng)絡(luò)安全中心(NCSC)表示,雖然有大量的RAT活躍于世,但是JBiFrost開始越來越多地被用于針對關(guān)鍵國家基礎(chǔ)設(shè)施所有者及其供應(yīng)鏈運(yùn)營商的針對性攻擊活動(dòng)之中。

據(jù)悉,JBiFrost RAT是一款基于Java的、跨平臺且多功能的遠(yuǎn)程訪問木馬。它可以對多種不同的操作系統(tǒng)構(gòu)成威脅,具體包括Windows、Linux、MAC OS X以及Android。JBiFrost允許惡意行為者在網(wǎng)絡(luò)上橫向移動(dòng),或安裝其他惡意軟件。它主要通過網(wǎng)絡(luò)釣魚電子郵件作為附件進(jìn)行傳播。

感染跡象包括:

無法以安全模式重新啟動(dòng)計(jì)算機(jī);

無法打開Windows注冊表編輯器或任務(wù)管理;

磁盤活動(dòng)和/或網(wǎng)絡(luò)流量顯著增加;

嘗試連接已知的惡意IP地址;

使用模糊或隨機(jī)名稱創(chuàng)建新文件和目錄;

防御建議

NCSC表示,定期修補(bǔ)和更新補(bǔ)丁程序,以及使用現(xiàn)代防病毒程序可以阻止大多數(shù)變種。組織還應(yīng)該針對重要網(wǎng)絡(luò)資產(chǎn)實(shí)施額外的防病毒檢測。此外,培訓(xùn)用戶和企業(yè)員工的網(wǎng)絡(luò)釣魚意識也至關(guān)重要。

2. 中國菜刀(China Chopper)

顧名思義,“web”的含義是顯然需要服務(wù)器開放web服務(wù),“shell”的含義是取得對服務(wù)器某種程度上操作權(quán)限?!皐ebshell”常常被稱為入侵者通過網(wǎng)站端口對網(wǎng)站服務(wù)器的某種程度上操作的權(quán)限?!爸袊说丁本褪且环N應(yīng)用非常廣的webshell,其大小僅有4kb。

一旦設(shè)備遭到入侵,“中國菜刀”就可以使用文件檢索工具“wget”將文件從Internet下載到目標(biāo),并編輯、刪除、復(fù)制、重命名以及更改現(xiàn)有文件的時(shí)間戳。

檢測和緩解“中國菜刀”最有效的方法在于主機(jī)自身,尤其是面向公眾的Web服務(wù)器上。在基于Linux和Windows的操作系統(tǒng)上,有一些簡單的方法可以使用命令行搜索Web shell的存在。

防御建議

報(bào)告強(qiáng)調(diào),為了更廣泛地檢測web shells,網(wǎng)絡(luò)防御者應(yīng)該專注于發(fā)現(xiàn)Web服務(wù)器上的可疑進(jìn)程執(zhí)行(例如PHP二進(jìn)制文件生成進(jìn)程),或者來自Web服務(wù)器的錯(cuò)誤模式出站網(wǎng)絡(luò)連接。

3. Mimikatz

Mimikatz,由法國程序員Benjamin Delpy于2007年開發(fā),主要通過名為Local Security Authority Subsystem Service(LSASS)的Windows進(jìn)程收集登錄目標(biāo)Windows計(jì)算機(jī)的其他用戶的憑據(jù)。

Mimikatz 能在極短的時(shí)間內(nèi)從計(jì)算機(jī)內(nèi)存中抓取 Windows 用戶的密碼,從而獲得該計(jì)算機(jī)的訪問權(quán)或者受害人在網(wǎng)絡(luò)上的其他訪問權(quán)。如今,Mimikatz 已經(jīng)成為一種無處不在的黑客滲透工具,入侵者們一旦打開缺口,就能迅速從一臺聯(lián)網(wǎng)設(shè)備跳到下一臺。

2017年,Mimikatz 重新回到了人們的視線中,它成為了 NotPetya 和 BadRabbit的組成部分,而這兩個(gè)勒索蠕蟲已經(jīng)擊垮了烏克蘭,并且蔓延到整個(gè)歐洲、俄羅斯和美國。其中,僅 NotPetya 就導(dǎo)致了馬士基、默克和聯(lián)邦快遞等公司數(shù)千臺電腦的癱瘓,已經(jīng)造成 10 億多美元的損失。

正如計(jì)算機(jī)商業(yè)評論在5月份指出的那樣,Windows 10版本1803中的大量安全更新將可以阻止從lsass.exe竊取憑據(jù)。

事實(shí)上,最初Benjamin Delpy只是將Mimikatz作副項(xiàng)目來開發(fā),旨在更加了解Windows的安全性能和C語言,同時(shí)意在向微軟證明Windows密碼中存在的安全漏洞。但也正如Delpy所言,雖然Mimikatz不是為攻擊者設(shè)計(jì)的,但是它卻幫助了他們,任何一個(gè)事物,有利就有弊。由于Mimikatz工具功能強(qiáng)大、多樣且開源的特性,允許惡意行為者和滲透測試人員開發(fā)自定義插件,因此,近年來開始頻繁地被眾多攻擊者用于惡意目的。

防御建議

首先,防御者應(yīng)該禁止在LSASS內(nèi)存中存儲明文密碼。這是Windows 8.1 / Server 2012 R2及更高版本的默認(rèn)行為,但用戶可以在安裝了相關(guān)安全修補(bǔ)程序的舊系統(tǒng)上更改這種默認(rèn)設(shè)置。

其次,無論在何處發(fā)現(xiàn)了Mimikatz的活動(dòng)痕跡,您都應(yīng)該進(jìn)行嚴(yán)格的調(diào)查,因?yàn)镸imikatz的出現(xiàn)就表明攻擊者正在積極地滲透您的網(wǎng)絡(luò)。此外,Mimikatz的一些功能需要利用管理員賬戶來發(fā)揮效用,因此,您應(yīng)該確保僅根據(jù)需要授權(quán)管理員賬戶。在需要管理訪問權(quán)限的情況下,您應(yīng)該應(yīng)用“權(quán)限訪問管理原則”。

4. PowerShell Empire

PowerShell Empire框架(Empire)于2015年被設(shè)計(jì)為合法的滲透測試工具,是一個(gè)PowerShell后期漏洞利用代理工具,同時(shí)也是一款很強(qiáng)大的后滲透測神器。

它旨在允許攻擊者(或滲透測試人員)在獲得初始訪問權(quán)限后在網(wǎng)絡(luò)中移動(dòng)。此外,它還可用于升級權(quán)限、獲取憑據(jù)、滲漏信息并在網(wǎng)絡(luò)中橫向移動(dòng)。(類似工具包括Cobalt Strike和Metasploit)

由于它是構(gòu)建在一個(gè)通用的合法應(yīng)用程序(PowerShell)上,并且?guī)缀蹩梢酝耆趦?nèi)存中運(yùn)行,所以使用傳統(tǒng)的防病毒工具很難在網(wǎng)絡(luò)上檢測到Empire。NCSC指出,PowerShell Empire在敵對的國家行為者和有組織的犯罪分子中已經(jīng)變得越來越受歡迎。

以最近的一個(gè)攻擊案件為例:2017年,黑客組織APT19在多起針對跨國法律與投資公司的釣魚攻擊活動(dòng),就使用了嵌入宏的Microsoft Excel文檔(XLSM),而該文檔就是由PowerShell Empire生成的。

防御建議

NCSC表示,想要識別潛在的惡意腳本,就應(yīng)該全面記錄PowerShell活動(dòng)。這應(yīng)該包括腳本塊日志記錄和PowerShell腳本。此外,通過使用腳本代碼簽名、應(yīng)用程序白名單以及約束語言模式的組合,也能夠防止或限制惡意PowerShell在成功入侵時(shí)可能造成的影響。

5. HUC數(shù)據(jù)包發(fā)送器(HTran)

HUC數(shù)據(jù)包發(fā)送器(HTran)是一種代理工具,用于攔截和重定向從本地主機(jī)到遠(yuǎn)程主機(jī)的傳輸控制協(xié)議(TCP)連接。該工具至少自2009年起就已經(jīng)在互聯(lián)網(wǎng)上免費(fèi)提供,并且經(jīng)常能夠在針對政府和行業(yè)目標(biāo)的攻擊活動(dòng)中發(fā)現(xiàn)其身影。

HTran可以將自身注入正在運(yùn)行的進(jìn)程并安裝rootkit來隱藏與主機(jī)操作系統(tǒng)的網(wǎng)絡(luò)連接。使用這些功能還可以創(chuàng)建Windows注冊表項(xiàng),以確保HTran保持對受害者網(wǎng)絡(luò)的持久訪問。

防御建議

現(xiàn)代的、經(jīng)過正確配置和仔細(xì)審查的網(wǎng)絡(luò)監(jiān)控工具和防火墻,通常能夠檢測出來自HTran等工具的未經(jīng)授權(quán)的連接。此外,NCSC指出,HTran還包括一個(gè)對網(wǎng)絡(luò)防御者有用的調(diào)試條件。在目的地不可用的情況下,HTran會(huì)使用以下格式生成錯(cuò)誤消息:sprint(buffer, “[SERVER]connection to %s:%d error\r\n”, host, port2);該錯(cuò)誤消息會(huì)以明文形式中繼到連接客戶端中。網(wǎng)絡(luò)防御者可以監(jiān)視該錯(cuò)誤消息,以便檢測自身環(huán)境中活躍的HTran實(shí)例。

總結(jié)

不可否認(rèn),這確實(shí)是一篇很棒的報(bào)告,突出了攻擊者如何使用最簡單的方法來危害其受害者,以及這些工具如何變得越來越有用,能夠幫助攻擊者降低攻擊成本。

雖然,這些工具開發(fā)初衷通常并非用于惡意企圖,而是幫助網(wǎng)絡(luò)管理員和滲透測試人員查缺補(bǔ)漏,但是,漸漸地,這些工具自身所具備的強(qiáng)大特性卻吸引了越累越多惡意行為者的關(guān)注,并開始頻繁地將其用于惡意攻擊活動(dòng)中。

河南億恩科技股份有限公司(www.ibaoshan.net)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
服務(wù)熱線:0371-60135900

標(biāo)簽 黑客
0
0
分享到:責(zé)任編輯:會(huì)會(huì)

相關(guān)推介

共有:0條評論網(wǎng)友評論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
熟妇av一区二区| 一本一道人人妻人人妻| 国产无遮挡裸体免费视频在线观看 | 欧美日韩一区二区成人午夜电影 | 亚洲第一无码XXXXXX| 麻豆文化传媒精品| 啊灬啊灬啊灬快灬高潮了视频网站| 思思久久99热只有频精品66| 狠狠人妻熟妇Av又粗又大| 又大又紧又粉嫩18P少妇| 青青草原综合久久大伊人精品| 国产AV无码专区亚洲版综合| 亚洲成A∨人片在线观看不卡| 六个人玩我一个人| おとまりせくす中文在线| 无码精品A∨在线观看无广告| 精品日产卡一卡二卡927| 2022国产成人精品视频人| 色婷婷亚洲婷婷七月中文字幕| 好硬好涨老师受不了了| 中文字幕一区二区三区精彩视频 | 国产一二三四2021精字窝| 一本大道东京热无码AⅤ| 破外女出血视频全过程| 国产精品99久久久久久宅男| 亚洲色成人WWW永久网站| 欧美乱强伦XXXXX高潮| 国产精品嫩草影院永久… | 狠狠97人人婷婷五月| 中文字幕免费不卡二区| 色妞色视频一区二区三区四区| 好爽别插了无码视频| √BT天堂网WWW中文在线| 色综合色狠狠天天综合色| 狠狠色丁香婷婷久久综合| 18级成人毛片免费观看| 天干天干天啪啪夜爽爽色| 久久99精品国产麻豆宅宅| S货叫大声点C烂你的SBXS| 无码专区人妻系列日韩| 久久月本道色综合久久| 成人一区二区免费中文字幕视频| 亚洲AV无码专区在线电影成| 内射射满骚B含着小说| 公天天吃我奶躁我的比视频| 亚洲六月丁香色婷婷综合久久| 欧美人与性囗牲恔配视频0| 国产精品视频永久免费播放 | 精品国精品无码自拍自在线| AⅤ成年女人毛片免费观看| 无码人妻丰满熟妇奶水区毛片| 久久久久无码精品国产不卡| 成熟丰满熟妇高潮XXXXX视频| 亚洲第一AV导航AV尤物| 欧美成性视頻XXXⅩXXX| 国产精品白丝AV嫩草影院| 曰韩欧美群交P片内射| 色综合久久蜜芽国产精品| 精品一区二区三区免费视频| 暴躁CSGO妹子| 亚洲成AV人在线观看网站| 欧美亚洲综合另类色妞网| 国产亚洲欧美精品久久久| 97精品伊人久久大香线蕉| 无码中文字幕在线播放2| 蜜桃AV噜噜一区二区三区| 国产成人精品无码专区| 影音先锋新男人AV资源站| 特黄做受又硬又粗又大视频18| 久久天堂AV女色优精品| 俄罗斯6一12泑女精品| 亚洲欲色欲WWW怡红院| 日韩一区二区高清视频| 久久国产精品日本波多野结衣| 波多野结衣TORRENT| 亚洲国产一二三精品无码| 人妻少妇精品专区性色AV| 激情内射亚洲一区二区三区| а√在线官网在线| 亚洲国产欧美国产综合久久| 人妻少妇精品中文字幕AV| 娇妻玩4P被3个男子伺候| 波多野结衣高清一区二区三区| 亚洲乱妇老熟女爽到高潮的片| 人人爽天天碰天天躁夜夜躁| 精品亚洲AⅤ无码午夜在线| 成人午夜又粗又硬又长| 亚洲熟妇AV一区二区三区下载| 日韩乱码人妻无码中文字幕久久 | CHINESE农村野外XXXXVIDEOS| 亚洲 国产 制服 丝袜 一区| 欧美日韩乱一区二区三区| 韩国无码无遮挡在线观看不卡| WWW.一区二区三区在线 || 亚洲AV无码专区国产乱码软件| 热久久99这里有精品综合久久| 精品欧美一区二区在线观看 | 人妻少妇久久中文字幕| 精品久久久久久无码人妻VR| 成人Av无码一区二区三区| 亚洲熟妇无码另类久久久| 色偷一区国产精品| 久久久久久九九99精品| 国产SUV精二区69| 最新精品国偷自产在线婷婷| 小SAO货边洗澡边CAO你| 欧美性狂猛XXXXXBBBBB| 激情综合婷婷色五月蜜桃| 男女无遮挡猛进猛出免费视频| 成人三级A视频在线观看| 亚洲中文字幕久久精品无码VA | 国产青草视频在线观看| jizjizjiz亚洲熟妇无码| 亚洲精品无码成人| 色欲丰满熟妇人妻av一区二区| 麻花豆传媒剧国产入口| 国产一精品一AV一免费爽爽| 波多野无码中文字幕AV专区| 一本大道色婷婷在线| 乌克兰少妇VIDEOS高潮| 欧美精产国品一二三产品| 精品无码三级在线观看视频| 国产97色在线 | 亚洲| 77777亚洲午夜久久多人| 亚洲成AV人片在线观看福利| 色AV综合AV无码AV网站| 免费看含羞草AV片成人网站| 好大好湿好硬顶到了好爽视频| 成人影院YY111111在线| 中文无码人妻丰满熟妇啪啪| 亚洲AV无码潮喷在线观看| 日韩欧美中文字幕看片你懂的| 亚洲欧洲无卡二区视頻| 久久99精品久久久久久久久久| 俄罗斯女人与马Z00Z视频| 中文字幕无码乱人伦| 亚洲AV无码一区二区二三区3p | 鲁一鲁AV2019在线| 国内精品久久人妻无码| 成人区精品人妻人妻AV| 综合 欧美 小说 另类 图| 亚洲国产精品一区二区久久| 性色AV.网站免费| 人妻丰满熟妇av无码区HD优| 久久久久亚洲AV无码专区导航| 中文无码熟妇人妻AV在线| 久久综合伊人77777麻豆| 国产精品美女久久久久久| きょこんきょうしゃ在线| 国产精品JIZZ在线观看| 少妇人妻88久久中文字幕| 末发育娇小性色XXXXX视频| 激情综合亚洲色婷婷五月APP| 国产95在线 | 欧美| A级无遮挡超级高清-在线观看| 亚洲一区二区三区国产精华液| 午夜免费无码福利视频| 狠狠人妻久久久久久综合蜜桃| 亚洲日本VA中文字幕| 玩弄放荡人妇系列AV在线网站| 欧洲老妇做爰XXXⅩ性活电影| 人妻JapanXXXX精品HD| Chinese高潮老女人| 亚洲夜夜性无码国产盗摄| 午夜无码视频在线观看网站| 人妻系列无码专区无码专区| 把腿张开老子臊烂你的漫画| 欧亚精品卡一卡二卡三7174| 久久人妻无码中文字幕| 国产一卡2卡3卡4卡无卡国色 | 妺妺窝人体色WWW网| 久久精品国产清自在天天线 | 野花社区日本韩国免费观看| 亚洲A级成人片在线观看| 偷拍 拍自 欧美色区| 日本三级强乳伦姧| 欧美FREESEX呦交| 久久综合九色综合97欧美| 黄a无码片内射无码视频| 国产精品免费久久久久久蜜桃 | 亚洲人成色777777网站| 无码性午夜视频在线观看 | 波多野结衣的电影有哪些| 亚洲熟妇AV一区二区三区| 亚洲 A V无 码免 费 成| 少妇人妻无码专区毛片| 人人做人人澡人人爽欧美| 女人被男人爽到呻吟的视频| 久久夜色精品国产| 精品人妻一区二区三区曰产乱码| 国产日韩在线欧美视频| 国产AV无码日韩AV无码网站| 成 人 黄 色 网站 69| JAPANESETUBE日本护士高潮| 中文字幕被公侵犯的漂亮人妻| 亚洲色成人WWW永久在线观看| 亚洲爆乳无码专区| 亚洲AAAAA特级| 无码人妻丰满熟妇啪啪网不卡 | 欧美大波少妇在厨房被|