国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
企業APT攻擊取證(windows版本)

作者: 佚名  日期:2018-06-25 21:34:22   來源: 本站整理

 當年,APT這個詞剛出現的時候震懾了一大群安全同學,“APT(Advanced Persistent Threat)是指高級持續性威脅”,這個專業定義讓大家都無比崇拜。
隨著逐步研究與接觸,尤其是在處理過APT入侵后,慢慢明白,其實所謂apt攻擊,就是一個黑客或黑客組織死心眼,一門心思要搞你。他們針對你使用專門的新技術,進來后耐心的收集信息,逃避檢測長期潛伏,最終竊取最有價值的數據。其實這個過程和職業小偷一個道理,分析你家的基本情況,如作息時間、出門時間、資產情況、個人信息等,然后利用針對你家的專用信息,如你的生日,打開你家的密碼門鎖。進去不急著偷東西,而是裝攝像頭、監聽器等,長期監視你的活動,獲取銀行密碼、保險箱密碼、各種找回密碼的問題等等,最后再獲取巨大的金錢利益。特點無非就是:
1、隱蔽性強,就是利用針對性的高技術或偏門的方法,讓你的防御、檢測措施生效;
2、耐心度高,長期潛伏不作惡,讓你的行為檢測無的放矢;
3、高速收割,和檢測、攔截系統打時間差,在被阻止前竊取完成;
針對以上三點,當前針對apt攻擊主要從三個維度發現
1、終端、網絡行為異常;
2、大數據分析,終端行為偏移正常、行為聚類后的終端孤點等;
3、情報數據、情報關聯數據,如歷史用的病毒手法、md5、url、ip、域名和ip對應關系、歷史關系等;
但其實這三個方案無論怎么檢測發現,最終都只是發現疑似apt攻擊,大量誤報無法避免,如用戶主動訪問惡意url、用戶今天無聊所以操作行為偏移正常邏輯等等。所以最終定性還是靠人工確定,說白了就是檢測發現疑似被apt入侵的終端,安全人員還需要通過取證獲取機器數據,最后分析取證后的數據才能最終定性是否存在apt入侵行為。
所以今天我們就來談談APT入侵的取證思路,先從整體看下:

如上就是apt入侵的通用流程,我們結合此流程,根據黑客入侵的路徑和動作,探討下要采集哪些數據或日志來分析我們的終端是不是正在被入侵或被入侵過了。
Google翻查各種工具,看的我一臉懵逼呀,各種介紹的高大上工具,什么Autopsy、Volatility、redline等一堆一堆的,本人才疏學淺,感覺要不就是專注于一個方面,如文件痕跡、內存分析等,要不就是各種基于已知的ioc分析,沒找到任何一個完全適合windows入侵取證的工具。為了不至于無路可走,決定放飛思路,diy一下。
根據日常我們要取證的場景:
終端出現異常點,或就是看它不爽,我們怎么取證什么數據才能定性是否被黑客入侵?
取證工具簡單化,不考慮那么多ui、關聯數據等問題,終端我們可以接觸,所以復雜需要關聯的或圖形化的,我們直接在機器看,不必須讓取證工具變得那么復雜。
分析下,我們通過黑客入侵各個階段的做法來看我們要取什么證據
 
進入/執行階段
第一階段:病毒文件或代碼進入電腦(磁盤或內存)
a)      攻擊難度低:合法自動進入
1)     釣魚郵件的附件,利用自動下載附件的功能,也可誘導用戶下載
2)     Im工具等,利用自動下載,或誘導下載
3)     U盤插入,利用擺渡u盤,誘導使用被惡意丟棄的u盤等
4)     瀏覽器訪問,這個大量文件到臨時目錄,只不過難于執行起來
5)     共享盤掛載,這個雖然不是本地磁盤,但是還是可以直接運行的
6)     各種同步盤,如云和終端同步,多終端同步等,例如攻破云盤上傳惡意文件后,文件自動同步到終端。
7)     P2p下載方,修改資源塊,替換正常塊。(沒遇到過,推測可行)
b)     攻擊難度中:誘導用戶直接下載(包括配置好自動下載地址)或拷貝病毒
1)     瀏覽器、下載工具等主動下載,多為捆綁病毒或替換正常軟件(軟件供應鏈),這也是當前感染病毒最多的渠道,互聯網雖好,但也是到處有坑!
2)     應用軟件,或應用軟件組件更新等
3)     郵件、im、word等交流工具中的鏈接,誘導用戶下載
4)     U盤文件拷貝
c)      攻擊難度高:漏洞利用進入
1)     瀏覽器漏洞,各種cve
2)     郵件漏洞,如打開觸發漏洞的郵件本身,則會自動下載病毒(一個途徑,筆者未遇到過)
3)     其他軟件漏洞,這就比較廣了,主要是各種常用軟件,尤其是提供輸入、網絡接受數據等功能的,例如發送畸形包,讓某軟件下載病毒文件。
第二階段:病毒文件或代碼變為內存中可運行代碼
a)      誘導用戶主動運行
1)      Office各種宏,利用自動宏或誘導用戶啟動宏拉取惡意文件或代碼
2)      社工誘導,如im聊天誘導、郵件誘導、誘惑文件名誘導等等
3)      冒充正常文件名
b)     U盤自動運行
1)     這個就不解釋了,這也是u盤被利用的原因,插入即可完成進入和執行兩步,高效快捷!
c)      漏洞自動運行
1)     這個主要是代碼類,漏洞利用直接注入shellcode,修改ip運行。
綜上,在該階段我們要獲取
1、郵件附件情況,包括下載和執行
2、im接受文件情況,包括下載和執行
3、u盤自動運行情況、拷貝情況
4、office宏的執行情況
5、瀏覽器臨時文件情況
6、共享掛載情況
7、同步盤情況
8、p2p下載情況
9、瀏覽器、下載工具等下載情況
10、應用軟件的自動更新和更新配置情況
11、瀏覽器、郵件、其他軟件等的漏洞情況和漏洞觸發(盡可能)情況



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    中文一区一区三区高中清不卡| 欧美老少配视频| 国产欧美日韩综合精品一区二区 | 久久久影视传媒| 狠狠88综合久久久久综合网| 91aaa精品| 3d成人h动漫网站入口| 亚洲人体在线| 国产一级在线| 国产女人18毛片水18精| 亚洲一区在线免费| 午夜激情久久久| av中文字幕在线不卡| 中日韩一区二区三区| 成人羞羞国产免费网站| 亚洲欧美精品| 色综合久久久久久久久久久| 欧美日韩国产色视频| 波多野结衣在线aⅴ中文字幕不卡| 欧美国产小视频| 伊人久久大香线蕉av超碰演员| 亚洲美女久久精品| 全部a∨一极品视觉盛宴| 国产精品亚洲色图| 丝袜老师办公室里做好紧好爽| 一区二区日本| 国产高清不卡av| 日韩免费在线观看视频| 欧美日韩aaa| 色婷婷久久久| 老司机成人影院| 日韩成人精品一区二区三区| 一级特黄视频| 女同性互吃奶乳免费视频| 2018亚洲男人天堂| 久草青青在线观看| 丝袜情趣国产精品| 欧美国产成人精品| 99视频精品在线| 久久精品亚洲精品国产欧美kt∨| 色爱区综合激月婷婷| 国产亚洲综合性久久久影院| 午夜欧美在线一二页| 精品视频免费看| 中文字幕一区二区三区电影| 亚洲国产毛片aaaaa无费看| 中文字幕一区在线观看视频| 波多野结衣视频一区| 久久国产三级精品| 影音先锋中文字幕一区| 国产精品久久久久久麻豆一区软件 | 欧美精品免费视频| 午夜亚洲精品| 欧美激情1区2区| 91.xxx.高清在线| 国产裸体永久免费无遮挡| 国产一区一区三区| 精品国产三级a∨在线| 中文字幕日韩专区| 国产欧美中文字幕| 成人免费观看视频在线观看| www.4hu95.com四虎| 欧美肥妇bbwbbw| 91国模少妇一区二区三区| 国产无套内射久久久国产| 成人免费无码av| 亚洲97在线观看| 中文字幕综合在线| 2018国产精品视频| 国产成人一区二区三区| 亚洲欧美中文在线视频| 亚洲国产91精品在线观看| 黄色成人av在线| 欧美性做爰猛烈叫床潮| 欧美第一淫aaasss性| 日韩精品高清视频| 一二三区精品福利视频| 国产福利精品导航| 亚洲欧美日韩国产另类专区| 人禽交欧美网站| 精品亚洲国产成人av制服丝袜| 国产欧美日韩视频一区二区 | 手机在线视频你懂的| 日本成人午夜影院| 亚洲做受高潮无遮挡| 亚洲成av人片在线观看无| 国产乱色精品成人免费视频| 你懂的视频网站| avlululu| 国产 日韩 欧美 精品| 少妇饥渴放荡91麻豆| 男女污污的视频| 色就是色欧美| 一本岛在线视频| 日韩视频第二页| 亚洲欧美日韩精品一区| 国内精品视频免费| 亚洲美女性囗交| 国产露脸91国语对白| av天天av| 在线观看免费国产成人软件| 91在线观看入口| 午夜影院在线播放| av影视在线| 99视频都是精品热在线播放| 怡红院成永久免费人全部视频| 在线观看中文字幕一区| 麻豆av在线导航| 强制捆绑调教一区二区| 亚洲一区www| 草草草在线视频| 欧美videos另类| 你懂的网站在线观看网址| 欧美xxxx做受欧美护士| 青草av.久久免费一区| 欧美日韩在线一区| 久久6免费高清热精品| 欧美野外猛男的大粗鳮| 国产91在线亚洲| 国产xxxxxxxxx| 性生活免费网站| 欧洲一级在线观看| 2018av在线| 7777久久香蕉成人影院| 久久久久久一二三区| 亚洲美女中文字幕| 免费激情视频在线观看| 五月花丁香婷婷| 青青草国产在线观看| 国产视频久久久久久| 中文天堂最新版本在线观看| 成年免费网站| 一级毛片在线观| 日韩欧美字幕| 亚洲午夜精品一区二区三区他趣| 欧美怡红院视频一区二区三区| 亚洲熟女www一区二区三区| 好男人免费精品视频| 国产精品小仙女| 欧美日本亚洲视频| 快灬快灬一下爽蜜桃在线观看| 99热免费在线观看| 亚洲大胆在线| 精品久久久久久久久久久久包黑料 | 欧美日韩在线一区二区| 久久久久国产视频| 欧美成人精品一区二区三区| 免费的av在线| wwwxxx黄色片| 免费观看成人毛片| 无国产精品白浆是免费| 免费黄网站在线播放| 秋霞午夜鲁丝一区二区老狼| 欧美日本韩国一区| 国产成人短视频| 91在线视频观看免费| 国产高潮在线观看| 伊人色综合网| 欧美大片网站| 国产精品嫩草99a| 色婷婷av一区| 国产97在线|亚洲| 亚洲欧美偷拍视频| 国产社区精品视频| 亚洲午夜免费电影| 青青青免费在线| 全彩无遮挡全彩口工漫画h#| 色婷婷综合网| 中文字幕日韩免费视频| 欧美偷拍一区二区三区| 川上优的av在线一区二区| 亚洲国产黄色| 精品国产一区二区三区四区在线观看| 国内揄拍国内精品| 亚洲一区三区电影在线观看| 中文字幕在线观看视频免费| 成人毛片在线免费观看| 国产盗摄精品一区二区酒店| 国产成人高清精品免费5388| 久久久久久久久99精品| 欧美精品久久久久久久| 一区二区三区四区影院| 欧美黑人疯狂性受xxxxx喷水| 久久久久久久久久久妇女| 久久av中文字幕| 成人在线视频福利| 香蕉视频免费版| 精品国产一级片| 特黄特色欧美大片| 欧美性色黄大片| 成人写真视频福利网| 欧洲猛交xxxx乱大交3| 福利在线播放| 成人avav影音| 成人动漫在线观看视频| 国产二区视频| 国产盗摄一区二区三区| 影音先锋欧美资源| 欧美日韩一二三四区| 亚洲a一区二区三区|