成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

用于執(zhí)行DDoS攻擊的超鏈路審計(jì)Ping

安全 應(yīng)用安全
近日Imperva的研究人員發(fā)現(xiàn),稱為超鏈接審核或ping的HTML功能正被用于對(duì)各種站點(diǎn)執(zhí)行DDoS攻擊。站點(diǎn)通常使用此功能來跟蹤鏈接點(diǎn)擊,但現(xiàn)在發(fā)現(xiàn)攻擊者濫用此功能向站點(diǎn)發(fā)送大量Web請(qǐng)求以使其脫機(jī)。

 近日Imperva的研究人員發(fā)現(xiàn),稱為超鏈接審核或ping的HTML功能正被用于對(duì)各種站點(diǎn)執(zhí)行DDoS攻擊。站點(diǎn)通常使用此功能來跟蹤鏈接點(diǎn)擊,但現(xiàn)在發(fā)現(xiàn)攻擊者濫用此功能向站點(diǎn)發(fā)送大量Web請(qǐng)求以使其脫機(jī)。

[[262866]]

DDoS攻擊

對(duì)于那些不熟悉超鏈接審核的人來說,它是一種HTML功能,允許網(wǎng)站跟蹤鏈接的點(diǎn)擊次數(shù)。要?jiǎng)?chuàng)建超鏈接審核URL或ping,您只需創(chuàng)建一個(gè)普通的超鏈接HTML標(biāo)記,包含一個(gè)ping =“[url]”變量,如下所示。

 

用于執(zhí)行DDoS攻擊的超鏈路審計(jì)Ping

Ping HTML鏈接

在上圖的示例中,當(dāng)用戶點(diǎn)擊鏈接時(shí),他們的瀏覽器將首先通過POST請(qǐng)求連接到https://www.bleepingcomputer[.]com/pong[.]php,然后將瀏覽器定向到Google。這就會(huì)導(dǎo)致您的瀏覽器在單擊單個(gè)鏈接時(shí)連接到兩個(gè)不同的站點(diǎn)。

接收ping的網(wǎng)頁可以檢查POST請(qǐng)求標(biāo)頭,以查看點(diǎn)擊的原始頁面 (Ping-From header)以及鏈接到達(dá)的頁面 (Ping-To header)。

雖然不像JS和重定向跟蹤那樣常見,但Google搜索結(jié)果中使用了此功能,Google可以跟蹤其鏈接的點(diǎn)擊次數(shù)。

Ping被濫用來執(zhí)行DDoS攻擊

在Imperva的新研究中,研究人員發(fā)現(xiàn)攻擊者利用HTML ping來對(duì)各種站點(diǎn)進(jìn)行分布式拒絕服務(wù)攻擊。 在此次攻擊過程中,Imperva檢測(cè)到4,000個(gè)IP地址,涉及在4小時(shí)內(nèi)發(fā)送大約7,000萬個(gè)請(qǐng)求。該攻擊高點(diǎn)達(dá)每秒7,500個(gè)請(qǐng)求。2016年類似的一次基于Android的手機(jī)DDoS攻擊是從27,000個(gè)獨(dú)特IP中實(shí)現(xiàn)了每秒400個(gè)請(qǐng)求的峰值。

 

用于執(zhí)行DDoS攻擊的超鏈路審計(jì)Ping

 

峰值7,500每秒請(qǐng)求數(shù)(RPS)

奇怪的是,Imperva觀察到的所有PING請(qǐng)求都顯示Ping-To 和Ping-Fromt 標(biāo)頭值來自http://booc.gz.bcebos [.] com / yo.js?version = cc000001。奇怪在于通常來說鏈接URL與點(diǎn)擊鏈接的URL不同。

您可以在下面看到此攻擊的POST ping請(qǐng)求示例。

 

 

用于執(zhí)行DDoS攻擊的超鏈路審計(jì)Ping

 

示例Ping發(fā)布請(qǐng)求

從Ping-To和Ping-From標(biāo)頭檢查you.html頁面時(shí),Imperva能夠了解發(fā)生了什么。you.html頁面(如下所示)加載了兩個(gè)可執(zhí)行HTML ping DDoS攻擊的JS文件。

 

 

用于執(zhí)行DDoS攻擊的超鏈路審計(jì)Ping

 

you.html頁面上的腳本

ou.js文件(如下所示)包含一系列針對(duì)DDoS攻擊的網(wǎng)站。Imperva表示大多數(shù)目標(biāo)網(wǎng)站針對(duì)的都是游戲公司。

用于執(zhí)行DDoS攻擊的超鏈路審計(jì)Ping

一系列DDoS目標(biāo)(OU.jsg)

如下圖所示yo.js腳本將隨機(jī)選擇上述站點(diǎn)之一,并創(chuàng)建一個(gè)HTML ping URL,該站點(diǎn)作為ping目標(biāo)。然后它將以編程方式單擊鏈接,如link.click()命令所示。

 

用于執(zhí)行DDoS攻擊的超鏈路審計(jì)Ping

 

生成鏈接并單擊它的功能(yo.js)

然后,JavaScript將創(chuàng)建一個(gè)新的HTML ping URL并每秒點(diǎn)擊一次。因此用戶訪問此頁面時(shí)將生成最多次數(shù)的點(diǎn)擊次量。

我們可以注意到請(qǐng)求中的User-Agent與中文聊天應(yīng)用程序微信相關(guān)聯(lián)。微信使用默認(rèn)的移動(dòng)瀏覽器打開郵件中的鏈接。而QQ瀏覽器在中國很受歡迎同屬于騰訊,許多用戶會(huì)選擇它作為智能手機(jī)的默認(rèn)瀏覽器。

Imperva的理論是攻擊者利用社交工程和惡意廣告將用戶引導(dǎo)到托管這些腳本的頁面。欺騙毫無戒心的微信用戶打開瀏覽器,這是一種可能的情況:

1、攻擊者將惡意廣告注入合法網(wǎng)站

2、使用iframe中的惡意廣告鏈接到合法網(wǎng)站會(huì)發(fā)布到大型微信群聊

3、合法用戶通過惡意廣告訪問該網(wǎng)站

4、執(zhí)行JavaScript代碼,創(chuàng)建一個(gè)包含用戶點(diǎn)擊的“ping”屬性的鏈接

5、生成HTTP ping請(qǐng)求并從合法用戶的瀏覽器發(fā)送到目標(biāo)域

瀏覽器可阻止您禁用HTML ping

好消息是,如上所述,通過在瀏覽器中禁用超鏈接審核,很容易阻止大多數(shù)瀏覽器被用于超鏈接審計(jì)ping攻擊。

不好的是,除了Firefox和Brave之外,Chrome,Edge,Safari和Opera等瀏覽器默認(rèn)啟用超鏈接審核,大多數(shù)允許您禁用它。但這些瀏覽器的未來版本或許將不再允許用戶根本禁用超鏈接審核。 無法禁用超鏈接審核不僅是一種隱私風(fēng)險(xiǎn),也是許多人關(guān)注的原因,但這項(xiàng)新的研究表明它遠(yuǎn)比之前理解的要糟糕。

既然我們知道這個(gè)功能正在分布式攻擊中使用,那么用戶能夠比以往任何時(shí)候都更有能力禁用此功能。目前默認(rèn)禁用超鏈接審核并繼續(xù)提供禁用方法的瀏覽器是Firefox和Brave。

 

責(zé)任編輯:武曉燕 來源: 今日頭條
相關(guān)推薦

2022-05-11 10:42:03

區(qū)塊鏈網(wǎng)絡(luò)安全

2021-01-25 10:45:10

DDoSRDP服務(wù)器Windows

2020-05-15 19:49:46

網(wǎng)絡(luò)安全漏洞技術(shù)

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2022-04-28 16:11:09

DDOS勒索安全

2022-07-11 08:20:49

DDoS攻擊網(wǎng)絡(luò)攻擊

2014-12-02 09:05:20

2009-09-15 15:07:25

2012-11-30 14:54:48

2017-10-12 15:41:45

2013-02-26 10:08:21

2020-10-14 07:59:05

什么是DDOS攻擊

2015-07-23 10:18:45

2011-07-30 12:43:32

2024-04-29 09:56:07

2015-05-06 10:02:26

2011-12-12 11:21:33

2018-09-30 14:40:36

2022-05-27 08:25:01

DDoS 攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-02-02 00:54:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一区二区三区欧美大片 | 久久久久久黄 | 夜夜夜操| 一级毛片在线播放 | 粉嫩一区二区三区性色av | 国产1区 | 久久这里只有精品首页 | 日本a视频 | 女人牲交视频一级毛片 | 免费观看日韩av | 伊人狠狠干 | 国产精品欧美精品日韩精品 | 在线日韩av电影 | 欧美日韩综合 | 色综合99| 北条麻妃99精品青青久久主播 | 网站黄色av| 欧美三级视频 | 鸡毛片 | 日日摸日日爽 | 午夜激情小视频 | 精彩视频一区二区三区 | 国产区久久| 欧美精品video | 精品亚洲永久免费精品 | 欧美性极品xxxx做受 | 亚洲欧美在线观看 | 欧美a级成人淫片免费看 | 天天色天天射天天干 | 日日碰狠狠躁久久躁96avv | 国产一区二 | 亚洲视频一区在线观看 | 国产激情一区二区三区 | 亚洲福利在线视频 | 草草视频在线播放 | 九九久久久| 国产99久久久国产精品 | 狠狠操狠狠操 | 玖玖视频国产 | 97久久久久久 | 亚洲精品一二三区 |