如何抓到入侵网站的黑客?-冷知识 - 空若网
空若网 空若软件 空若app 空若建议 登录空若



欢迎您 本站地址:   
首页   冷知识   游戏  菜谱  歌曲分享  源码分享  单词大全  幼儿数学  AI大全  
如何抓到入侵网站的黑客?-冷知识

  如果你们关注的是如何抓住普通的小骇客(无纪律、无意识),我可能没那个耐心回答,但如果你们想知道关于职业骇客(高意识、严格纪律、资源丰富)的看法,我还是可以给出一些论点的。
  一、安全对抗   了解你的敌人(Know Your Enemy)   每个职业骇客通过常年的攻击行为、经验,累积了关于各种体系的知识,然后组合出各种攻击模式,而每种攻击模式都少不了流程化、自动化。
  你都不知道骇客想干嘛,在干嘛,防御你妹呀?   现在大多数公司内部系统管理员与安全人员,他们因为没有来自行业与内部的竞争压力,为企业做的安全防御选择的都是“常规模式”,外加生搬硬套国外的标准做安全管理,日久天长就会变得工作效率低下、不负责任。
  如果技术人员都不知道什么叫0day,都不知如何处理rootkit,你叫他们怎么会有意识在各种骇客的关键路径设立传感器捕捉日志、保护日志?   一名优秀的骇客同时也是一名优秀的网络管理员、系统管理员   骇客知道哪里会留下自己的操作记录、各类日志,他们会去篡改,甚至模拟出和真正管理员一模一样的行为。
  所以想要抓住骇客,就要时刻知道那些日渐趋变的攻击模式,找到攻击者的攻击路径,再去有目的的防御,Keep It Simple, Stupid,KISS原则。
  有纪律的骇客,一般都会用最少的操作行为、最少的系统功能,来达成自己的目的;   面对海量的攻击日志,是很难确定攻击者到底在哪里的;   在一个没有录像监控系统的网吧,拨了三层VPN+TOR的职业级宅男骇客(常年不出门),要抓到他?你们他妈的别做梦了!(这一句是对那些一天到晚不切实际谈论安全的专家们的吐槽)   二、80%的隐患来自内部   待补充   题外话:   现在已经没有骇客会在服务器上留后门、添加账号了,他们直接通过各种手法,窃取到管理员的真实密码,甚至直接入侵系统管理员的工作机(把管理员记录所有服务器信息的密码表、网络拓扑表拿到手)。

256679  61987   65428



空若网-随机推荐
中枪是什么感觉? 富二代,官二代的生活
星巴克的咖啡和雀巢的咖啡相比品质如何? 拍一部AV要多久?
公司为什么要融资上市? 撑起一把雨伞跳楼会不会摔死?
为什么需要开刀的叫外科,而不需要开刀的反而叫内科? 月经有存在的必要性吗?随着人类进化,月经会不会消失?
97 号汽油和 93 号汽油差别是什么? 人死后眼珠会被其他动物挖走?
这个印度人的头巾有645米长,45公斤重 讲讲有哪些被黑客攻击的趣事?
如何理解《大话西游》最后那句? 为什么对讲机露出很长的天线,而手机不露天线?
兔子不能喝水吗? 河马靠自己的汗液防晒。真的?
为什么有的公共汽车、大巴车要加注尿素? 为什么水泥在第一次接触水的时候会吸水并变软,但干了以后就像石头一样,不会再次变软了呢?
蜜蜂蜇人后死去是基于进化的最佳选择吗?为何不换种方式防卫? 抱着冬瓜睡觉真的会使身体降温吗?
头发真的可以制作酱油?对人体有害嘛? 大家都真的懂 蓝光、720/1080P、HR-HDTV…… 是什么意思吗?
野牛群为何不集体赶走狮子? 男人乳头,其实有这五大用处,你不一定知道。O(∩_∩)O哈哈~
死刑注射死亡用的是什么化学品?注射后多久能死亡?会有痛苦的感觉吗? 为什么缉毒犬能很快闻出可疑藏毒处?
怎样丰胸最有效? 酒瓶盖为什么有21个锯齿不多不少?
你对同性做过什么最傻或最感人的事? 蝉脱壳后的颜色为什么这么鲜艳?
紧急避孕药没避掉的孩子不能要? 肛毛的用途是什么?

×
空若网-温馨提示

您尚未登陆

请登陆后在来吧




空若网
温馨提示

扫描下方二维码,访问手机版。