久久综合给合久久,色偷偷久久9999kkkk,欧美阿V大胆视频在线观看,99久久精品免费看国产一区二

服務(wù)熱線

020-38921330

首頁 > 新聞資訊 > 行業(yè)新聞

風(fēng)控前置-“動態(tài)安全”|防范社工釣魚攻擊風(fēng)險

2022-7-14 0:00:00瀏覽量:2231編輯:管理員來源:天暢

隨著網(wǎng)絡(luò)攻擊的升級和“社工“手段的發(fā)展,網(wǎng)絡(luò)安全形勢日趨嚴(yán)峻,如今的各種釣魚攻擊仿真度越來越高,真假難辨,網(wǎng)絡(luò)釣魚結(jié)合了社會工程學(xué)和欺詐技巧,通常利用人性的弱點:貪婪、恐懼好奇、同情、對權(quán)威的敬畏、認(rèn)知的局限性及偏差來實現(xiàn)。



知名反網(wǎng)絡(luò)釣魚組織APWG (Anti-Phishing Working Group)2021年第三季度對目前的網(wǎng)絡(luò)釣魚事件態(tài)勢分析總結(jié)如下:

2021年7月共監(jiān)測到260,642次網(wǎng)絡(luò)釣魚攻擊,這是APWG報告歷史上最高的月度。

自2020年初以來,網(wǎng)絡(luò)釣魚攻擊的數(shù)量翻了一番。

軟件即服務(wù)和網(wǎng)絡(luò)郵件領(lǐng)域是第三季度最常受網(wǎng)絡(luò)釣魚攻擊的領(lǐng)域,占所有攻擊的29.1%。

針對金融機和支付服務(wù)提供商的攻擊持續(xù)不斷,占所有攻擊總數(shù)的 34.9%。

針對加密貨幣目標(biāo)(加密貨幣交易所和錢包提供商)的網(wǎng)絡(luò)釣魚占攻擊的 5.6%。

2021 年,受到攻擊的品牌數(shù)量有所增加,從每月 400 多個增加到 9 月的 700 多個。

巴西的網(wǎng)絡(luò)釣魚攻擊從第二季度的 4,275 次上升到第三季度的 7,741 次。


釣魚的各種套路


釣魚郵件:

釣魚郵件指利用偽裝的電郵,欺騙收件人將賬號、口令等信息回復(fù)給指定的接收者;或引導(dǎo)收件人鏈接到特制的網(wǎng)頁,這些網(wǎng)頁通常會偽裝成和真是網(wǎng)站一樣,如銀行或理財?shù)木W(wǎng)頁,令登錄者信以為真,輸入信用卡或銀行卡號碼、賬戶名稱及密碼等而被盜取。



釣魚二維碼:

網(wǎng)站地址(URL)被編成QR二維碼,有些網(wǎng)站將網(wǎng)站登錄的URL存儲在QR碼上。攻擊者用偽造的QR碼替換合法的QR碼,篡改登錄網(wǎng)站的URL信息,將用戶導(dǎo)向一個假冒的登錄頁面。在這種情況下,用戶掃描QR碼后,訪問了偽造的登錄頁面,將個人信息泄露給了攻擊者。



釣魚WIFI:

偽造一個假的WIFI,欺騙用戶登錄,然后竊取用戶信息。偽基站又稱假基站、假基地臺,是一種利用GSM單向認(rèn)證缺陷的非法無線電通信設(shè)備,主要由主機和筆記本電腦組成,能夠搜去以其為中心、一定半徑范圍內(nèi)的GSM移動電話信息,并任意冒用他人手機號碼強行向用戶手機發(fā)送詐騙、推銷等垃圾短信,通常安放在汽車或者一個比較隱蔽的地方發(fā)送。



標(biāo)簽釣魚:

標(biāo)簽釣魚(tabnabbing)是一種新的網(wǎng)絡(luò)釣魚攻擊手法,該攻擊手法是由Mozilla Firefox瀏覽器的界面及創(chuàng)意負責(zé)人Aza Raskin發(fā)現(xiàn)和命名的,tabnabbing可改變用戶瀏覽網(wǎng)頁的標(biāo)簽及接口,以誘導(dǎo)用戶輸入網(wǎng)絡(luò)服務(wù)的賬號與密碼。因此,Raskin將此手法稱為標(biāo)簽綁架(tabnapping),他指出當(dāng)使用者連上一個嵌有第三方程序或Flash工具的網(wǎng)頁時,就會讓自己曝露于風(fēng)險中,因為相關(guān)的惡意軟件得以偵測使用者經(jīng)常使用或正在使用的網(wǎng)絡(luò)服務(wù),在用戶暫時離開該網(wǎng)頁后,該網(wǎng)頁內(nèi)容及網(wǎng)頁標(biāo)簽會悄悄地變身成為偽造的網(wǎng)絡(luò)服務(wù),并誘導(dǎo)用戶輸入個人信息。


標(biāo)簽釣魚漏洞介紹

01
漏洞原理和介紹


tabnabbing是一種釣魚攻擊漏洞,網(wǎng)上將該漏洞翻譯為反向標(biāo)簽劫持攻擊,大致原理就是黑客通過某種方法在頁面A中植入一個a標(biāo)簽,也就是一個超鏈接,鏈接的指向是黑客精心準(zhǔn)備的頁面B,頁面B的內(nèi)容有一個javascript代碼,內(nèi)容就是window.opener.location=“C頁面的鏈接”,這句話的意思是如果用戶點擊了該鏈接,那么window.opener這個對象就是原鏈接也就是A頁面的window對象,這樣原頁面就跳轉(zhuǎn)到了C頁面,而C頁面也是黑客準(zhǔn)備的與A頁面非常相似的釣魚頁面,并且此時用戶并沒有發(fā)現(xiàn)A頁面已經(jīng)變成了C頁面,于是用戶繼續(xù)在C頁面瀏覽或登錄等一些操作,導(dǎo)致了信息的泄露。


02
漏洞產(chǎn)生的原因和條件


該漏洞產(chǎn)生的條件有:

該頁面存在xss漏洞,能夠執(zhí)行用戶輸入的js腳本;

用戶能夠使用a標(biāo)簽,且target=_blank,沒有使用rel=noopener/noreferrer屬性;


03
漏洞的演示


首先是A頁面(正常頁面)

然后是B頁面(黑客準(zhǔn)備的跳轉(zhuǎn)頁面)

最后是C頁面(釣魚頁面)

用戶進入A頁面后

點擊其中一個鏈接(這兩個鏈接都能實現(xiàn)同樣的效果)

可以注意到點擊之后彈出了B頁面,并且原來的A頁面跳轉(zhuǎn)到了C頁面

C頁面的設(shè)計和A頁面一模一樣,這樣能夠很大程度上欺騙用戶,中了黑客的套。
各種釣魚攻擊仿真度越來越高,真假難辨,如何更有效對抗攻擊?
防護三板斧


攔工具:被動掃描器防護

通過屏蔽錯誤信息、banner等方式,讓被動掃描器獲取不到有價值的內(nèi)容,通過重放檢測,對發(fā)起探測請求進行識別攔截




擾人工:反調(diào)試、前端調(diào)試干擾

干擾攻擊者調(diào)試分析,防止通過瀏覽器開發(fā)者工具對網(wǎng)站進行調(diào)試分析,獲取業(yè)務(wù)流程接口

 


擾人工:鏈接地址隱藏

URL狀態(tài)變化成亂碼,攻擊者無法通過分析代碼,定位攻擊入口


保護前:

保護后:


擾人工:前端邏輯隱藏、JS代碼混淆

JavaScript混淆: 通過高強度、動態(tài)混淆機制,保證前端JavaScript代碼不被泄漏。


保護前:

保護后:


擾人工:防中間人攻擊、提交參數(shù)混淆

參數(shù)內(nèi)容被動態(tài)變化成亂碼,防止攻擊者攔截請求,偽造請求。



斷跳板

當(dāng)攻擊者獲取了系統(tǒng)的權(quán)限時,對攻擊者所利用的WebShell等跳板工具進行阻斷




動態(tài)安全利用四大模塊可有效對抗社工釣魚攻擊與交易欺詐行為。



動態(tài)封裝:

隨返回網(wǎng)頁動態(tài)封裝一段JS,該JS完成與機器人防火墻的通訊及瀏覽器側(cè)運行環(huán)境驗證等功能的執(zhí)行。

動態(tài)驗證:

動態(tài)驗證通過對客戶端與服務(wù)器的動態(tài)雙向驗證,防止惡意終端訪問,且每次均隨機選取檢測的項目與數(shù)量,以增加應(yīng)用的不可預(yù)測性,大幅提高攻擊成本。動態(tài)驗證包含真實瀏覽器形態(tài)驗證、瀏覽器指 紋、異常行為模式監(jiān)測及數(shù)據(jù)完整性驗證四大模塊。 動態(tài)驗證過程中,會根據(jù)威脅態(tài)勢生成不同的檢測代碼,以增加應(yīng)用的不可預(yù)測性,提升攻擊者或自動 化工具假冒合法客戶端的難度;有效克服現(xiàn)有終端感知產(chǎn)品使用靜態(tài)采集代碼,被逆向后易于被繞過的安全難題。

動態(tài)混淆:

對網(wǎng)頁上敏感的傳輸數(shù)據(jù)進行動態(tài)混淆,主要包括:Cookie、Post data、URL等,防止偽造請求、惡意 代碼注入、竊聽或篡改交易內(nèi)容等攻擊行為。 使用動態(tài)混淆算法對終端用戶請求的內(nèi)容進行保護,有效提升中間人攻擊的難度,防止偽造請求、惡意 代碼注入、竊聽或篡改交易內(nèi)容等攻擊行為。 每次混淆均使用不同算法,攻擊者無法預(yù)知混淆算法,大幅提升攻擊難度。

動態(tài)令牌:

對當(dāng)前訪問頁面內(nèi)的合法請求地址授予一定時間內(nèi)有效的一次性動態(tài)令牌,瑞數(shù)動態(tài)安全Botgate會攔阻 沒有令牌的非法請求。 動態(tài)令牌可保障業(yè)務(wù)邏輯的正確運行并防止攻擊者發(fā)出非法請求,可抵御越權(quán)訪問、網(wǎng)頁后門、重放攻 擊、應(yīng)用層DDoS等自動化惡意攻擊行為。



通過動態(tài)安全可有效對抗標(biāo)簽釣魚tabnabbing等攻擊。通過高強度、動態(tài)混淆機制,保證前端JavaScript代碼不被泄漏、參數(shù)內(nèi)容被動態(tài)變化成亂碼,防止攻擊者攔截請求,偽造請求,有效對抗攻擊。并且通過分級分層的對抗思路,多維度的方法組合,最終實現(xiàn)主動防御。




亚洲欧洲日产国码高潮av 亚洲 校园 小说 中文字幕 老熟女五十路乱子交尾中出 欧美日韩一区二区精品在线免费看 欧美乱妇高清免费96欧美乱妇高清 激情伊人五月天久久综合 色天使精品国产呦系列在线观看 99爱在线精品免费观看 亚洲欧美在线不卡 久久精品2021国产不卡 久久精品免费看国产一区二区三区 在线精品亚洲欧洲第一页 日本日本乱码伦视频在线观看 日本ā片免费观看网站一区二区三 疯狂的欧美乱大交另类 2021国产精品另类小说 国产波霸一区二区 2021天天做夜夜爽网站 欧美性wwoo 911国产自产精品a 日本欧美成年奭片免费观看 亚洲乱码一区二区三区 91在线精品麻豆欧美在线 俺来也俺去啦久久综合网 极限潮喷欧美cytherehd 一卡2卡3卡4卡国色天香九零 国产人人一区二区三区 国产va在线观看 国产一级特黄高清大片多人pk 一区二区三区四区亚洲风情推销员 国产原创自拍不卡第一页 天天摸日日添狠狠添婷婷 国产综合50p热6久精品国产首页 第一页老司机亚洲精品 刘玥91精选国产在线观看 国日本久久欲网969aacom 欧美变态口味重另类在线视频 欧洲精品一区二区三区在线播放 中文字幕亚洲综合 2021国产三级四虎永久在线精品免费 欧美亚日韩精品影视 国产精品一区12p 一区二区三区免费视频日韩在线不卡 精品国产8844aa 日本大乳奶水奶水春日在线观看 中文字幕一区二区 亚洲欧美日韩在线一区 久久精品一品道久久精品 国产尤物亚洲精品 国产系列丝袜熟女 欧美精品v国产精品v日韩精品 欧洲精品一区二区三区在线 91桃色午夜福利国产在线观看 国产一区二区三区 华人欧美整片ptv海量 欧美日韩视频在线第一区 热6久精品国产首页 老鸭窝亚洲欧美国产日韩在线 国产第一页国产 另类亚洲综合区图片小说 欧美bangbros免费 亚洲一区小说区中文 亚洲а∨天堂久久精品 国产高清综合乱色视 亚洲系列 中文字幕 久久国产综合精品尤物 一区二区三区 欧美在线小说区a人亚洲成a 亚洲а∨天堂久久精品ppypp 青草国产在线视频中文字幕 亚洲永久免费播放 尤物在线257国产精品baoyutv 精品精品国产理论在线 尹人香蕉久久99天天拍欧美p7 中中文字幕亚洲无线码 伊人久久香线综合 在线精品8热视频国产九九九 国产白袜男GayChina 色丁狠狠桃花久久综合网 久久996re热这里有 欧美另类久久久精品图片 天天爽夜夜爽欧美日韩一区二 999国产精品永久免费 日本秋霞免费午 结衣一区二区 免费一本色道久久一区熟 国产私拍精品名人第一页 欧美人妖ZZZOOO 亚洲女人自熨在线视频 青青在线精品2019 欧美一级艳片欧美精品 精品免费看国产一区二区 欧美精品九九99久久在免费线 色香天天综合网天天来吧 欧洲精品一区二区三区在线播放 6国产精品免费视频 男同TWING蜜芽久久人人爱香蕉 92精品国产自产在线 99精品众筹模特私拍 97人洗澡人人澡人人模 女人喷潮一区二区视频 欧美性猛片XXXXX免费 欧美日韩一卡2卡3卡4卡 精品欧洲男同同性videoshothouse 亚洲gv永久天堂网亚洲 99久久精品国产免费看 久久综合久久综合九色 国产思思99RE99在线观看 亚洲欧美在线不卡 99r只有精品高清6 国产精品无在线观看 欧美孕交vivoestv另类 国产163黄页网 亚洲网站国产人免费人成免费视频 337P日本欧洲亚洲大胆艺术 欧美日韩精品久久 亚洲二区小说激情 欧美综合亚洲日韩精品区 国产新人36D在线观看 夜夜天天噜国产午夜福利院757视频 欧美久久精品免费 亚洲日产中文字幕泳池 欧美同性无套高清gayroom 中文久久网久久综合国产 国产精品99久猫咪 3353亚洲欧美日韩综合 狠狠看穞片天天国产真人 动漫精品中文字幕制服一区 欧美∨ideosdesexo孕妇 99r只有精品高清6 国产欧美va欧美va香蕉 国产在线观看在 亚洲Av中文字幕色本草 国产精品日日摸夜夜添夜夜添 色天使精品国产呦系列在线观看 日韩欧美国产一中文字暮精品 日本按摩高潮a级中文片 又大又粗又长又硬好爽 国产成a人片在线观看视频 亚洲91在线97 欧美色在线观看69视频一区二区 亚洲八十八页 在线播放 911亚洲国产自产 亚洲仑片欧美仑片 国产精品VA在线观看丝瓜影院 日本小说视频 最新国产偷倩在线播放 欧美三级正品蓝导航收录最面的 国产精品99久久99久久久不卡 久久嫩草影院免费看夜色 亚洲国产区中文 国产精品每日更新在线观看 国产女人18水真多18精品 wele日本最新免费不卡二区 丝袜美腿亚洲一区二区 奇米影视四色娱乐一区 亚洲欧美制服在线88p 国产精品亚洲А∨天堂网 欧美日韩国产的视频yw885 日韩欧美另类第八页 亚洲另类专区制服91人碰人人添 伊人久久不日韩视频9588精品Ⅴ 天天躁日日躁狼狼97 日本妇人成熟免费中文字幕久久 精品欧美日产幕乱码2021 精品熟女少妇av免费 亚洲欧美另类图片久伊色 91caoporon国产 亚洲大成色WWW永久网站动图 国产片av国语在线观看手机版 国产精品精品自在线拍 99久久精品免费观看国产 欧美肉交20P 国产小u女在线未发育 国产精品专区第二 国产人人一区二区三区 夜夜爽88888视频免费看 日韩欧美亚洲每日更新在线 麻豆果冻传媒精品国产苹果 香港AA三级久久三级 9l国产精品麻豆 亚洲日韩欧美综合第十页 偷自拍亚洲精品偷一 国产精品99久猫咪 99久久综合国产二区高清闺蜜 99j久久精品久 快速亚洲另类在线一区swag 亚洲综合小综合在线 粉嫩虎白妞流白浆无遮挡久久久 首页精品亚洲五月天 亚洲Av有声小说一区二区 中文字幕婷婷日韩欧美 亚洲综合图片专区150p 欧美∨ideosdesexo孕妇 国产在线91精品资源 欧美乱妇高清无乱码在线观看 97人人社区2022精品久中文字幕 大伊香蕉精品一区二区免费国产片高 性欧美乱妇高清COME 亚洲欧美性都花花世界 日韩国产综合精选 殴美一区二区三区a级日韩精品 性色AV一区二区三区V视界影院 国产AV夜夜欢一区二区三区 国产网红直播造人在线播放影院 久久综合精品国产丝袜长腿 国产精品亚洲精品 91精品国产国语大全 欧美13一14娇小xxxx 亚洲精品久久综合国产小说 亚洲另类专区 国产在线精品一区二区 久久天神马影院 Jizz4国产热门精品水多99精品久久久 亚洲综合憿情五月网日本三级本道在线播放 精品国产精品亚洲艾草网 AV一区二区乱子伦 色悠综合网国产 国产小受18asian男男a中文字幕久久 欧美贵妇xxxxxbbbb 99爱在线精品免费观看 亚洲狼窝一二三四欧美亚洲美日更新在线 欧美乱妇高清免费96欧美乱妇 xxx黄区免费 久久婷婷大香萑太香蕉av 精品国产自在久国产 欧美精品亚洲精品日韩已满十八 动漫精品中文字幕制服一区 国产又黄又潮娇喘视频 日韩欧美亚洲每日更新 亚洲精品免费视频 久久久亚洲裙底偷窥综合 一区二区免费视亚洲中文av永久主页不卡 日韩中亚欧美美日更新 精品二区制服师生欧美亚洲 中文字幕一区二区精品区 国产精品柳州莫菁69影院 一区二区三区免费视频 城市久久亚洲另类小说 国产2021中文天码字幕 2020高清一道国产 欧洲自拍另类欧美综合图片 精品亚洲一区二区三区在线 亚洲乱亚洲乱妇国产36p 日本www免费视频9a1111欧美精品aaaa 久久91仙踪林色妞www 亚洲欧美乱综合图片区小说区 亚洲成a人片777777 日本一本区又大又粗啊啊啊啊欧美 亚洲国产第一站精品蜜芽 精品国产一区色哟哟精一区二区 久久天天综线观看 一个人看的免费高清WWW视频 久久久精品免费 久久精品亚洲熟女 danbobo.com 欧美ⅴA亚洲VA在线久久人人片aV 国产美女精品久久久 97精品一区二区三区香蕉 久久狼人大香伊蕉国产下载 欧洲亚洲AV一品道 欧美aiexisfawx 青青久久伊人狼友网站 免费久久99精品国产自在现 伊人成亚洲综合人网7777 伊人久久大香线欧美 高清a阿V天堂亚洲阿∨天堂在线 日本乱偷中文字幕 亚洲图片小说激情综合 91caoporon欧美香蕉 日本娇小枯瘦XXXX欧美v亚洲vrihanv在线 人成网线在线播放国产精品嫩草2 精品俞拍视频支架DJ国产一卡二卡三卡 heyzo一本久久综合亚洲 337p日本大胆欧美人术 城市久久亚洲另类小说 青青国产揄拍视频在线观看 精品福利一区二区 A级国产乱理伦片 国产乱子伦午夜 亚洲成色在线综合网站2018 亚洲综合日韩一区福 91麻豆精品国产自产在线 亚洲Av有声小说一区二区 hh99me国产 高潮一区二区 国产尤物亚洲精品不卡 99精品众筹模特自拍视频 韩国精品福利一区二区三区 欧美色欧美亚洲另类二区 亚洲系列 中文字幕 青青久久欧美大黑资源 国产精品久久福利新婚之夜 国产剧情演绎系列丝袜高跟 亚洲乱理伦片在线观看 精品BBBBB性XXXXXA 日本一本区又大又粗啊啊啊啊欧美 2021国产精品自产拍在线 亚洲精品狼友在线播放 亚洲中文字幕在线导航 国产美女爽到喷出水
蕲春县| 连山| 繁峙县| 江孜县| 和平县| 错那县| 秭归县| 肃宁县| 庆城县| 荥经县| 将乐县| 弋阳县| 寿阳县| 宜都市| 乌兰浩特市| 抚松县| 德兴市| 万载县| 屯留县| 平果县|