24年hvv不要掉進秘網了,特別別被反制了

這兩年的hvv,防守方已經不單單是每天坐那看監控、封ip了,越來越多的大佬投身防守工作中,讓防守從被動變成了一個主動的活了。

目前最常見的主動防守有2種,1、長時間的蜜罐運營。2、蜜罐反制。

01-蜜罐運營

蜜罐這個詞干安全的都應該熟悉,2-3年前引入hvv中,隨后迅速火爆起來,讓防守方從原來的被動防守,變成了主動防守。

隨著這兩年卷蜜罐,慢慢一些廠商推出了蜜罐運營,什么是蜜罐運營呢?就是長時間的運營這個蜜罐的服務,運營過程中會做哪些動作呢?

1、提前投放

舉個例子,我是吉祥車企,要參加24年hvv,hvv一般會在年中舉行,蜜罐運營者會在23年底就開始在github、csdn、百度網盤等上面開始放一下關于吉祥車企的相關的源碼、一些網站、或者一些弱口令,準確的說給你放的信息都是蜜罐相關的信息,讓攻擊者收集到這些年信息,誤認為是我的供應鏈泄露,拿到這些信息來攻擊我(的蜜罐)

當你拿著我給你預留的口令,來攻擊我的蜜罐,我就會給你來個甕中作弊。

2、擬態防護

擬態防護由檢測模塊與偽裝模塊組成:檢測模塊負責檢測請求的安全性,根據檢測結果引流。當你是攻擊流量,就會把攻擊流量直接轉到偽裝模塊,偽裝模塊一般就是蜜罐或者蜜網組成,達到接受攻擊流量,動態實時模擬業務的作用

圖片

你拿到我這些專門給你送上門的信息我自然不能讓你一眼就能認出來我是蜜罐啊,高防高交互蜜罐必須上啊。啥是高防,仿照我的OA系統,皮和我的OA是一模一樣的。啥是高交互,你提交的數據我給你反饋,反饋的信息讓你覺得是真的。

圖片

02-反制蜜罐

這兩年很多大廠,出了反制蜜罐,反制蜜罐除了具有高隱蔽性外,最重要的就是具有反制功能。

1、當你把這個蜜罐打下后你必然會上傳webshell。

2、這時蜜罐會自動在你的webshell上進行修改,添加上一些js遠控腳本(或者瀏覽器漏洞的exp)。

3、當你回鏈shell的時候,你的電腦就被上線了。

03-保護好自己不被溯源反制

1.使用虛擬機進行攻擊,并且攻擊主機除攻擊外不做他用,包括但不限于微信等敏感賬號登錄等;將用于信息收集的主機和攻擊虛擬機做好隔離;虛擬機不使用與本人相關的用戶名/密碼。(雖然使用虛擬機有很多不方便之處,但是使用虛擬機還是安全許多;信息收集時難免會用到各個平臺的賬號,登錄之后也可能通過瀏覽器的歷史記錄捕捉到個人信息,因此建議做好隔離),最好也用一下發現蜜罐的插件:哐哐一頓打,蜜罐干穿,趕緊去邀功打進內網了

2.進行系統測試時不要使用與個人相關的敏感信息。(被確認有攻擊行為后將直接被溯源)

3.攻擊服務器使用云函數、CDN、域前置等手段防止溯源,相關備案域名避免直接使用與攻擊者相關的個人信息,同時清除服務器中與個人相關的敏感信息。(避免被C2等工具的rce漏洞獲取敏感信息溯源)

4.測試過程中注意識別蜜罐,發現蜜罐后及時重啟虛擬機或恢復快照。

5.社工時使用與自身關聯性較小的小號。

一個人走的很快,但一群人才能走的更遠。吉祥同學學安全這個星球🔗里面已經沉淀了:

《Java代碼審計》????????? 《Web安全》???????? 《應急響應》

《護網資料庫》???? ? ? ? ? ?《網安面試指南》

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/38701.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/38701.shtml
英文地址,請注明出處:http://en.pswp.cn/web/38701.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

七、函數練習

目錄 1. 寫一個函數可以判斷一個數是不是素數。(素數只能被1或其本身整除的數) 2. 一個函數判斷一年是不是閏年。 3.寫一個函數,實現一個整形有序數組的二分查找。 4. 寫一個函數,每調用一次這個函數,使得num每次增…

基于PHP花澗訂購系統的設計與實現00332

摘 要 近年來,電子商務的快速發展引起了行業和學術界的高度關注。花澗訂購系統旨在為用戶提供一個簡單、高效、便捷的花卉購物體驗,它不僅要求用戶清晰地查看所需信息,而且還要求界面設計精美,使得功能與頁面完美融合,…

PIL,OpenCV,Pytorch處理圖像時的通道順序(顏色,長寬深)

項目顏色通道順序長寬通道順序數據類型取值范圍PILRGBHWCndarray0-255 (byte)OpenCVBGRHWCndarray0-255 (byte)PyTorchRGB/BGR (取決于如何讀取)(N)CHWtensor0-1 (float, 標準化后); 0-255 (int, 未標準化) 注意以下幾點: 顏色通道順序:PIL默認使用RGB順…

圖像增強方法匯總OpenCV+python實現【第二部分:高級圖像增強方法】

圖像增強方法匯總OpenCV+python實現【第二部分:高級圖像增強方法】 前言高級圖像增強方法1. 隨機高斯模糊(Random Gaussian Blur)2. 隨機灰度(Random Grayscale)3. 隨機通道交換(Random Channel Swap)4. 隨機伽馬校正(Random Gamma Correction)5. 隨機透視變換(Rando…

監控易在某市電子政務外網的運維應用案例

隨著信息技術的飛速發展,電子政務已經成為政府提升服務效率、增強公眾滿意度的重要途徑。某市電子政務外網作為該市政府部門與外界交互的主要平臺,承載著大量關鍵業務與數據交互,其網絡環境的復雜性、應用特點的多樣性以及運維需求的挑戰性&a…

AI程序員還是代替不了程序員,震撼硅谷的Devin-ai程序員,再度震撼硅谷——但這次是被打假

文章目錄 主要疑點包括但不限于:35年從業者逐幀驗證 AI程序員還是代替不了程序員,震撼硅谷的Devin-ai程序員,再度震撼硅谷——但這次是被打假 一位油管程序員博主Internet of Bugs對Devin發布的視頻進行了逐幀分析,逐一舉證說明了…

【C語言】register 關鍵字

在C語言中,register關鍵字用于提示編譯器將變量盡量存儲在CPU的寄存器中,而不是在內存中。這是為了提高訪問速度,因為寄存器的訪問速度比內存快得多。使用register關鍵字的變量通常是頻繁使用的局部變量。 基本用法 void example() {regist…

貓頭虎分享[可靈AI」官方推薦的馴服指南-V1.0

貓頭虎分享[可靈AI」官方推薦的馴服指南-V1.0 貓頭虎是誰? 大家好,我是 貓頭虎,別名貓頭虎博主,擅長的技術領域包括云原生、前端、后端、運維和AI。我的博客主要分享技術教程、bug解決思路、開發工具教程、前沿科技資訊、產品評…

Git 基礎-創建版本庫 git init、添加到暫存區git add、查看狀態git status、查看改動git diff

目錄 1.創建版本庫 git init 1.創建版本庫 git init 在目錄中創建新的 Git 倉庫。 你可以在任何時候、任何目錄中這么做,完全是本地化的。 在目錄中執行 git init,就可以創建一個 Git 倉庫了。 注意: 沒事不要手動修改 .git 目錄里面的文件,不…

Nginx Http緩存的必要性!啟發式緩存有什么弊端?

👀 Nginx Http緩存的必要性!啟發式緩存有什么弊端? 簡介啟發式緩存引發的問題nginx緩存配置 簡介 我們在使用React或者Vue開發項目中會使用hash、chunkhash、contenthash來給靜態資源文件進行命名。這帶來的好處便是當我們部署完項目后&…

安卓微商大師V3.4.0/高級版一鍵群發僵尸粉檢測

一款高效獲取客源,備受好評的微商工具,資源豐富,秒速獲得客源,大量群客源,都是散客,攜手創業,是做微商生意的首選工具。打開即是黑鉆高級會員 趕快體驗吧 很強大 鏈接:https://pan.…

2023ICPC亞洲區域賽(合肥)VP補題題解(48th)

2023ICPC亞洲區域賽(合肥)VP補題題解記錄 文章目錄 2023ICPC亞洲區域賽(合肥)VP補題題解記錄寫在前面已更新 E F G J,待更新 B I C F and E(簽到題和簡單題)G. Streak Manipulation題目大意題目分析ac代碼參考 J. Takeout Delivering題目大意題目分析ac代碼參考 寫在…

CSS-position/transform

1 需求 2 語法 在CSS中,positioning 和 transform 是兩個非常重要的概念,它們分別用于控制元素在頁面上的布局和變換。 Positioning CSS中的position屬性用于設置元素的定位類型。它有幾個值,包括: static:這是默認…

51單片機第12步_使用stdio.h庫函數仿真串口通訊

本章介紹如何使用stdio.h庫函數仿真串口通訊,學會使用view下面的“serial window #1”,實現模擬串口通訊。 Keil C51中有一些關鍵字,需要牢記: interrupt0:指定當前函數為外部中斷0; interrupt1:指定當前函數為定時器0中斷&…

MAC下的PDM工具

還在為MAC電腦下數據庫設計發愁嗎?從Windows切換到MAC,除了因為做蘋果開發以外,更大的一個理由是不想被工具束縛,使用習慣不一樣,不要緊。就像錢一樣,當我們成為錢的習慣就成為錢的奴隸了。但是用MAC一年多…

Java程序設計課后習題(答案版) 期末復習

第一章 Java語言概述 一、選擇題 下面哪種類型的文件可以在Java虛擬機中運行?( A ) A. class B. Java C. jre D. exe 如果JDK 的安裝路徑為“d:\jdk”,若想在命令窗口中任何當前路徑下,都可以直接使用javac和java命令,需要將環境變量path設…

攜手共筑愛的橋梁:引導接納自閉癥同學

在孩子的班級中,當自閉癥兒童成為我們共同的一員時,作為老師和家長,我們肩負著特別的責任——引導孩子們以開放的心態接納、善待并關愛他們。 首先,我們要以身作則,展現接納與尊重。無論是老師還是家長,都…

筆記:Git學習之應用場景和使用經驗

目標:整理Git工具的應用場景和使用經驗 一、開發環境 Git是代碼版本控制工具;Github是代碼托管平臺。 工具組合:VSCode Git 需要安裝的軟件:vscode、Git 其中vscode需要安裝的插件:GitLens、Git History 二、應用…

沒有析構函數的子類

在C中,如果一個類沒有定義析構函數,編譯器會為其生成一個默認的析構函數。這個默認析構函數會按照以下方式工作: 析構基類:如果類是從一個基類繼承而來的,默認析構函數會調用基類的析構函數。 析構成員:默…

倉庫貨物管理系統

摘 要 隨著信息技術的迅猛發展,大數據已經成為推動各行各業變革的重要力量。特別是在物流倉儲領域,大數據技術的應用不僅能夠顯著提升倉庫貨物管理的效率,還能夠優化庫存管理、減少成本、提高客戶滿意度。因此,基于大數據的倉庫貨…