用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
软件与程序人生
›
DevOps与敏捷开发
›
19.HVV溯源
19.HVV溯源
不到断气不罢休
论坛元老
|
2023-4-4 14:38:09
|
显示全部楼层
|
阅读模式
楼主
主题
1712
|
帖子
1712
|
积分
5136
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
HVV溯源
目录
HVV溯源
一、概念
二、蜜罐的概念
蜜罐类型
国内的一些蜜罐产品:
三、溯源思路
1、捕获攻击源
2、溯源反制手段
3、攻击者画像
四、IP地址溯源
五、钓鱼邮件溯源
五、威胁情报平台
六、ip反查
七、在线云沙箱
八、实验
一、概念
护网溯源是指通过各种技术手段,追溯和识别网络中恶意攻击、违法犯罪等活动的来源和行为轨迹,以便及时采取措施保障网络安全。具体来说,护网溯源包括网络攻击溯源、垃圾邮件溯源、网络诈骗溯源等。
在实际应用中,护网溯源通常需要依靠网络监控、网络日志分析、数据包捕获等技术手段,对网络中的数据流进行分析和监控,以便发现和追踪恶意行为。护网溯源也是网络安全工作中的一个重要环节,可以帮助保护网络安全和用户隐私。
二、蜜罐的概念
模拟各种常见的应用服务,诱导攻击者攻击,从而记录攻击者的入侵行为,获取攻击者的主机信息、浏览器信息、甚至是真实 IP及社交信息。
蜜罐溯源的常见两种方式:
1、网站上插入特定的js文件
2、网站上显示需要下载某插件
蜜罐类型
低交互蜜罐中交互蜜罐高交互蜜罐真实操作系统否否是威胁性低中高信息收集连接请求所有运行所需要环境低低高部署所需环境低高很高
国内的一些蜜罐产品:
谛听(长亭科技)
幻盾、幻阵(默安)
蜃景(360)
春秋云阵(永信至诚)
幻云(锦行科技)
明鉴迷网(安恒)
御阵(腾讯)
潜听(天融信)
幻影(非凡安全)
天燕(启明星辰)
三、溯源思路
1、捕获攻击源
(1)安全设备报警
(2)日志和流量分析
(3)服务器资源异常
(4)钓鱼邮件
(5)蜜罐系统
2、溯源反制手段
(1)IP定位(判断物理地址)
(2)ID追踪
(3)网站url
(4)恶意样本
(5)社交账号
3、攻击者画像
姓名、攻击IP地址、地理位置、QQ、IP地址所属公司、IP地址关联域名、邮箱、手机号、微信、微博、人物照片、博客
四、IP地址溯源
通过IP地址获得信息:
(1)判断是不是肉鸡,如果是肉鸡,尝试入侵肉鸡,如果可以成功入侵,可以查询登录日志、账号信息、昵称、黑客是否上传工具、历史操作记录、后门文件、进程、外连ip
(2)情报收集,判断是百度云、阿里云、腾讯云等厂商的ip,通过ip可以查到域名信息、邮箱和手机号等。如果查不到手机号,可以通过百度云、阿里云等平台上的账号找回功能,判断手机号的前几位或者后几位。通过手机号看能否加到微信号、QQ号等社交平台。
肉鸡
1、登录日志、新建账号、昵称
2、传工具、界面上面
3、历史操作记录、文件后门
4、进程、外连ip、真实ip
发现更多攻击者的痕迹
情报收集
1、cdn、百度云、阿里云、腾讯云
2、域名信息
3、邮箱和手机号
4、找手机号:
5、账号找回功能:
ip定位
1、安全公司所在位置
2、安全公司的网关
五、钓鱼邮件溯源
发件人账号(xxxx@qq.com )
发送的邮件服务器 ip
发件人
邮件的内容
钓鱼网站/木马附件
exe
开发
人员终端
doc 最后编辑的谁(昵称)
昵称怎么去关联
蜜罐
百度id--->百度贴吧--->qq
五、威胁情报平台
https://www.secpulse.com/archives/173479.html
https://www.virustotal.com/
VirusTotal
https://x.threatbook.cn/
微步在线-微步情报社区
https://ti.qianxin.com/
奇安信威胁情报
https://ti.360.net/
360威胁情报中心
https://www.venuseye.com.cn/
启明星辰威胁情报
https://redqueen.tj-un.com
天际友盟REDQUEE安全智能服务平台
https://poma.nsfocus.com/
绿盟的威胁分析中心
六、ip反查
https://www.chaipip.com/
高精度IP地址查询-查IP
https://www.opengps.cn/Data/IP/ipplus.aspx
高精度IP定位
https://www.ipip.net/ip.html
ip反查
http://ip.yqie.com/
ip地址反向查询
http://qd.yyimg.com/act/index/id/
百度ID反查
https://www.reg007.com/
注册网站反查
https://ip.rtbasia.com/
tbasia(IP查询)
https://www.ipplus360.com/
ipplus360(IP查询)
https://tool.lu/ip/
IP地址查询在线工具
七、在线云沙箱
在线云沙箱
https://ata.360.cn/detection
360沙箱云
https://s.threatbook.cn/
微步云沙箱
https://www.virustotal.com/gui/home/upload
VirusTotal平台
https://www.maldun.com/submit/submit_file/
魔盾安全分析平台
https://app.any.run/
Any.Run交互式恶意软件分析平
https://habo.qq.com/
腾讯哈勃系统
https://mac-cloud.riskivy.com
FreeBuf × 漏洞盒子「大圣云沙箱
八、实验
实验1:搭建蜜罐HFish
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
回复
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
不到断气不罢休
论坛元老
这个人很懒什么都没写!
楼主热帖
Spark的一些重要概念
手绘地图深度解析:类型、风格、功能、 ...
从SAP ECC升级到SAP S4HANA, 几个Key P ...
数据库设计员工管理系统
【Redis高手修炼之路】初学Redis——概 ...
MySQL触发器
从API到Agent:万字长文洞悉LangChain ...
【高效学数据库】第一范式、第二范式、 ...
物联网无线数传通信模块设备常见的几种 ...
用Python计算从1到500之间偶数的和 ...
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
linux
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表