成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑帽2012:Phoenix、Black Hole漏洞工具包復(fù)雜度提高

安全
Black Hole和Phoenix等攻擊工具包的強大自動化功能讓不太機靈的攻擊者也能成功發(fā)動攻擊,而近年來,新增的功能讓這些攻擊平臺變得更加有效且更危險。

Black Hole和Phoenix等攻擊工具包的強大自動化功能讓不太機靈的攻擊者也能成功發(fā)動攻擊,而近年來,新增的功能讓這些攻擊平臺變得更加有效且更危險。

惠普公司的TippingPoint數(shù)字疫苗實驗室安全研究人員Jason Jones表示,通常在軟件制造商發(fā)布漏洞修復(fù)補丁后的短短幾個小時內(nèi),惡意軟件架構(gòu)師都會為犯罪軟件工具包增加新的漏洞利用功能。Jones將在 2012年黑帽簡報中談到Web漏洞利用工具包及其復(fù)雜度。他表示,攻擊工具包背后的犯罪分子不僅將工具包授權(quán)給攻擊者,而且還定期為他們提供更新,甚至還有支持服務(wù)。

“這些人的動作非常迅速,”Jones在接受SearchSecurity.com采訪時表示,“我們必須保持警惕,開拓新思路來保護用戶。”他預(yù)計這些工具包作者將會進一步提高其代碼混淆技術(shù),以讓安全團隊很難檢測出工具包是否存在于網(wǎng)站中。他預(yù)計攻擊者將提高 JavaScript代碼混淆,讓惡意代碼躲避檢測針對可疑網(wǎng)站活動的自動化技術(shù)。

安全公司發(fā)現(xiàn)針對Java、Adobe Flash和Microsoft漏洞的攻擊正在穩(wěn)步增加,而這些攻擊大部分來自于Black Hole漏洞利用工具包。與Phoenix及其他攻擊工具包一樣,在黑客論壇上,Black Hole工具包每年許可費用高達1500美元。而去年Black Hole提供免費下載,從而導(dǎo)致基于web的攻擊激增。“用戶需要修復(fù)他們的Java、Adobe軟件及其操作系統(tǒng)漏洞,這些工具包不用零日攻擊,如果你及時修復(fù)了漏洞,他們將不能攻擊你。”

攻擊工具包有很多共同點。首先,攻擊者都可以通過一個控制面板對工具包進行配置來執(zhí)行各種攻擊。 Jones表示,大多數(shù)工具包都可以配置為忽略特定的IP范圍,以避免攻擊安全公司或者攻擊者不想攻擊的其他實體。此外,這些工具包都有一個顯示報告功能的儀表板,讓攻擊者知道有多少人查看了他們的攻擊網(wǎng)頁以及多少攻擊成功了。

攻擊者通常使用犯罪軟件工具包來建立路過式攻擊,這種工具包可用于攻擊存在漏洞的網(wǎng)站,然后使用這些網(wǎng)站作為攻擊平臺。初始的SQL注入或者跨站腳本(XSS)攻擊能夠幫助攻擊者在網(wǎng)站獲得立足點。然后,攻擊者使用惡意JavaScript,在網(wǎng)頁的HTML內(nèi)加載iFrame,iFrame隨后對瀏覽網(wǎng)頁的用戶發(fā)動攻擊,以確定其操作系統(tǒng)、瀏覽器和瀏覽器組件是否未修復(fù)漏洞。如果發(fā)現(xiàn)一個漏洞,該攻擊工具包就會自動利用這個漏洞,下載惡意軟件到受害者的電腦中。

攻擊工具包可能包含少到4個漏洞利用或者多到12個以上的漏洞。Jones表示,工具包存在的時間越長,它累計的漏洞利用就更多。Jones說:“攻擊工具包主要來自東歐,不過一些較新的攻擊工具包來自于亞洲。雖然這些工具包并不是很復(fù)雜,但它們提供的漏洞利用都是針對最新發(fā)布的已知漏洞。現(xiàn)在,攻擊工具包競爭激烈,推動著工具包作者不斷為其用戶更新功能。中國漏洞工具包占有市場份額,是因為其工具包中有最新的漏洞,他們看到了別人取得的成功,可能認為他們也能獲得同樣的成功,或者做得更好。”

責(zé)任編輯:Oo小孩兒 來源: TechTarget中國
相關(guān)推薦

2024-04-25 08:33:25

算法時間復(fù)雜度空間復(fù)雜度

2012-08-06 11:08:14

2015-08-06 14:34:24

2021-01-05 10:41:42

算法時間空間

2015-03-23 12:26:49

2009-07-09 10:45:16

C#基本概念復(fù)雜度遞歸與接口

2011-08-10 14:35:27

黑帽大會微軟

2016-08-12 09:33:38

2020-02-06 13:59:48

javascript算法復(fù)雜度

2012-08-07 09:38:05

2015-10-13 09:43:43

復(fù)雜度核心

2018-12-18 10:11:37

軟件復(fù)雜度軟件系統(tǒng)軟件開發(fā)

2022-08-16 09:04:23

代碼圈圈復(fù)雜度節(jié)點

2019-12-24 09:46:00

Linux設(shè)置密碼

2020-12-30 09:20:27

代碼

2012-07-31 16:24:23

2012-08-02 17:32:50

2012-07-30 09:59:30

2015-03-24 20:53:10

2015-08-06 11:34:25

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: cao视频| 日韩在线视频一区二区三区 | 成人一区av偷拍 | 欧美日韩视频一区二区 | 成年人在线观看视频 | 国产成都精品91一区二区三 | 99精品欧美一区二区三区综合在线 | 成人免费av | 国产日韩久久久久69影院 | ririsao久久精品一区 | 久久国产精品一区二区三区 | 日本激情视频在线播放 | 久久精品这里 | 97人人澡人人爽91综合色 | 欧美理伦片在线播放 | 国产午夜视频 | 亚洲二区在线 | 亚洲精品乱码久久久久久9色 | 亚洲激情在线 | 国产精品一区在线 | 国产午夜精品一区二区三区在线观看 | 成人午夜精品 | 国产精品视频久久久久久 | 欧洲国产精品视频 | 国产超碰人人爽人人做人人爱 | 久久精品色欧美aⅴ一区二区 | 国产激情综合五月久久 | 欧美成人精品二区三区99精品 | 午夜免费视频 | www.日韩欧美 | 亚洲精品日本 | 国产精品一区二区三区在线 | 久草免费视 | 欧美高清视频一区 | 亚洲高清在线 | 国产在线播 | 国内精品免费久久久久软件老师 | 亚洲一区二区三区在线播放 | 久久高清国产视频 | 狠狠狠干 | 欧美成人黄色小说 |