空若网
空若软件
空若app
空若建议
登录空若
欢迎您 本站地址:
复制网址
手机查看
切换背景
首页
冷知识
游戏
菜谱
歌曲分享
源码分享
单词大全
幼儿数学
AI大全
如何抓到入侵网站的黑客?-冷知识
如果你们关注的是如何抓住普通的小骇客(无纪律、无意识),我可能没那个耐心回答,但如果你们想知道关于职业骇客(高意识、严格纪律、资源丰富)的看法,我还是可以给出一些论点的。
一、安全对抗 了解你的敌人(Know Your Enemy) 每个职业骇客通过常年的攻击行为、经验,累积了关于各种体系的知识,然后组合出各种攻击模式,而每种攻击模式都少不了流程化、自动化。
你都不知道骇客想干嘛,在干嘛,防御你妹呀? 现在大多数公司内部系统管理员与安全人员,他们因为没有来自行业与内部的竞争压力,为企业做的安全防御选择的都是“常规模式”,外加生搬硬套国外的标准做安全管理,日久天长就会变得工作效率低下、不负责任。
如果技术人员都不知道什么叫0day,都不知如何处理rootkit,你叫他们怎么会有意识在各种骇客的关键路径设立传感器捕捉日志、保护日志? 一名优秀的骇客同时也是一名优秀的网络管理员、系统管理员 骇客知道哪里会留下自己的操作记录、各类日志,他们会去篡改,甚至模拟出和真正管理员一模一样的行为。
所以想要抓住骇客,就要时刻知道那些日渐趋变的攻击模式,找到攻击者的攻击路径,再去有目的的防御,Keep It Simple, Stupid,KISS原则。
有纪律的骇客,一般都会用最少的操作行为、最少的系统功能,来达成自己的目的; 面对海量的攻击日志,是很难确定攻击者到底在哪里的; 在一个没有录像监控系统的网吧,拨了三层VPN+TOR的职业级宅男骇客(常年不出门),要抓到他?你们他妈的别做梦了!(这一句是对那些一天到晚不切实际谈论安全的专家们的吐槽) 二、80%的隐患来自内部 待补充 题外话: 现在已经没有骇客会在服务器上留后门、添加账号了,他们直接通过各种手法,窃取到管理员的真实密码,甚至直接入侵系统管理员的工作机(把管理员记录所有服务器信息的密码表、网络拓扑表拿到手)。
256679
61987
65428
上一页
返回首页
返回列表
下一页
空若网-随机推荐
中枪是什么感觉?
富二代,官二代的生活
星巴克的咖啡和雀巢的咖啡相比品质如何?
拍一部AV要多久?
公司为什么要融资上市?
撑起一把雨伞跳楼会不会摔死?
为什么需要开刀的叫外科,而不需要开刀的反而叫内科?
月经有存在的必要性吗?随着人类进化,月经会不会消失?
97 号汽油和 93 号汽油差别是什么?
人死后眼珠会被其他动物挖走?
这个印度人的头巾有645米长,45公斤重
讲讲有哪些被黑客攻击的趣事?
如何理解《大话西游》最后那句?
为什么对讲机露出很长的天线,而手机不露天线?
兔子不能喝水吗?
河马靠自己的汗液防晒。真的?
为什么有的公共汽车、大巴车要加注尿素?
为什么水泥在第一次接触水的时候会吸水并变软,但干了以后就像石头一样,不会再次变软了呢?
蜜蜂蜇人后死去是基于进化的最佳选择吗?为何不换种方式防卫?
抱着冬瓜睡觉真的会使身体降温吗?
头发真的可以制作酱油?对人体有害嘛?
大家都真的懂 蓝光、720/1080P、HR-HDTV…… 是什么意思吗?
野牛群为何不集体赶走狮子?
男人乳头,其实有这五大用处,你不一定知道。O(∩_∩)O哈哈~
死刑注射死亡用的是什么化学品?注射后多久能死亡?会有痛苦的感觉吗?
为什么缉毒犬能很快闻出可疑藏毒处?
怎样丰胸最有效?
酒瓶盖为什么有21个锯齿不多不少?
你对同性做过什么最傻或最感人的事?
蝉脱壳后的颜色为什么这么鲜艳?
紧急避孕药没避掉的孩子不能要?
肛毛的用途是什么?
×
空若网-温馨提示
您尚未登陆
请登陆后在来吧
立即登陆
注册账号
空若网
⬆️
🌙
📲
💖
温馨提示
扫描下方二维码,访问手机版。
打赏
关闭
温馨提示
windows系统,请按
Ctrl+D
Mac系统,请按
Cmd+D
将本页加入收藏夹
手机用户-
点击下载空若app
好的,关闭!
查字典
查诗词
查单词