加入收藏 | 设为首页 | 会员中心 | 我要投稿 河北网 (https://www.hebeiwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 建站 > 正文

黑客进攻基本办法建树之瑕玷扫描

发布时间:2019-02-27 05:29:05 所属栏目:建站 来源:bt0sea
导读:0x00、营业需求 陪伴着数字化经济的鼓起,业态的多样化,玄色财富链也在不绝的进化。从传统的电商薅羊毛,到此刻的在线视频流量诓骗,全民付费阅读(趣头条、头条、搜狐资讯等),从原本的DDoS进攻打单,到此刻的自动化挖矿,打单软件。那么这些都离不开黑
副问题[/!--empirenews.page--]

 0x00、营业需求

陪伴着数字化经济的鼓起,业态的多样化,玄色财富链也在不绝的进化。从传统的电商薅羊毛,到此刻的在线视频流量诓骗,全民付费阅读(趣头条、头条、搜狐资讯等),从原本的DDoS进攻打单,到此刻的自动化挖矿,打单软件。那么这些都离不开黑产中最基本的处事,抓肉鸡,出格是云处事器肉鸡。

那么怎样更经济更快速的在互联网上自动化抓取大量的肉鸡呢?黑客进攻基本办法,瑕玷扫描体系浮出水面。

0x01、体系计划

一、模块计划

黑客进攻基本办法建树之瑕玷扫描

1、用户设置模块

  • 输入各个云厂商ip地点段,以C类IP端为最小支解单位配置
  • 网站域名批量导入,譬喻:当局网站监控配置

2、集群资源打点

  • 通过Web API的方法对外提供处事。
  • 支持漫衍式使命下发
  • 扫描功效通过redis上传到elastic search中生涯
  • CPU、内存、收集状态监控API

3、扫描使命编排

【流程1】:资产指纹成立编排流程图:

黑客进攻基本办法建树之瑕玷扫描

【流程2】:按时主机批量扫描流程图:

黑客进攻基本办法建树之瑕玷扫描

【流程3】:按时Web批量扫描流程图:

黑客进攻基本办法建树之瑕玷扫描

【流程4】:人工触发扫描流程图:

黑客进攻基本办法建树之瑕玷扫描

4、可视化大屏

为监控裂痕发掘的结果,提供了肉鸡总量、挖矿插件总量、DDoS进攻插件总量、打单软件插件安装总量,薅羊毛插件陈设总量。

同时提供说明裂痕分类,,看看哪个裂痕今朝最轻易安装木马,实际情形中,redis未授权会见和thinkphpRCE是此刻最火的两个裂痕。

还提供Top公有云资产数目统计,为扫描计策拟定优先级。

最后,提供肉鸡可视化舆图。

黑客进攻基本办法建树之瑕玷扫描

黑客进攻基本办法建树之瑕玷扫描黑客进攻基本办法建树之瑕玷扫描

二、体系架构计划

要想构建这么伟大的体系,起主要满意漫衍式体系的架构,支持Web RestfulAPI架构,天然想到要行使微处事的架构。负载平衡、微处事Restful架构&RPC架构、漫衍式调治、处事注册发明、日记说明、处事监控/告警、APM、熔断器等。

黑客进攻基本办法建树之瑕玷扫描

添加扫描原子API:

  1. package main 
  2.  
  3. import ("github.com/koding/kite" 
  4.   "encoding/json" 
  5.   "fmt" 
  6. type Meta struct { 
  7.  System   string   `json:"system"` 
  8.  PathList []string `json:"pathlist"` 
  9.  FileList []string `json:"filelist"` 
  10.  PassList []string `json:"passlist"` 
  11.  
  12. type Task struct { 
  13.  Type   string `json:"type"` 
  14.  Netloc string `json:"netloc"` 
  15.  Target string `json:"target"` 
  16.  Meta   Meta   `json:"meta"` 
  17.  
  18.  
  19. type Greeter interface { 
  20.  Check(taskJSON string) []map[string]interface{} 
  21.  GetPlugins() []map[string]interface{} 
  22.  SetConfig(configJSON string) 
  23.  ShowLog() 
  24.  
  25. func main() { 
  26.  // Create a kite 
  27.  k := kite.New("Scanner", "1.0.0") 
  28.   
  29.  plug, err := plugin.Open("./kunpeng_go.so") 
  30.  
  31.     kunpeng, ok := symGreeter.(Greeter) 
  32.  if !ok { 
  33.   fmt.Println("unexpected type from module symbol") 
  34.   return 
  35.  } 
  36.      
  37.  // Add our handler method with the name "api_vulPoc" 
  38.  k.HandleFunc("api_vulPoc", func(r *kite.Request) (interface{}, error) { 
  39.   jsonBytes, _ := json.Marshal(r) 
  40.         result := kunpeng.Check(string(jsonBytes)) 
  41.   return result, nil // send back the result 
  42.  }).DisableAuthentication() 
  43.  
  44.  k.Config.Port = 8024 
  45.  k.Run() 

0x02、总结

本文只是抛砖引玉,向各人简朴先容一下黑客进攻基本办法建树的环境。陪伴着黑产的不绝进化,黑客进攻的专业化水平越来越高。

(编辑:河北网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读