国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

掛馬檢測(cè)平臺(tái)把脈網(wǎng)絡(luò)安全事件

發(fā)布時(shí)間:  2012/9/3 17:33:14

被掛馬網(wǎng)站囊括多數(shù)高校

2010年上半年,北大網(wǎng)站掛馬監(jiān)測(cè)平臺(tái)累計(jì)檢測(cè)到近400個(gè)教育網(wǎng)頂級(jí)域名下的1,248個(gè)網(wǎng)站被掛馬,上半年掛馬率為3.52%(即在上半年周期內(nèi),教育網(wǎng)內(nèi)有3.52%比例的網(wǎng)站曾被檢測(cè)出掛馬)。每月在教育網(wǎng)中檢出的掛馬網(wǎng)站數(shù)量和月度的掛馬率變化趨勢(shì)如圖 1所示,總體呈現(xiàn)快速增長(zhǎng)趨勢(shì)。2月份由于春節(jié)假期等因素掛馬網(wǎng)站數(shù)量較少,進(jìn)入3月份中下旬由于當(dāng)時(shí)IE瀏覽器中爆出iepeers零日漏洞(又稱為”極風(fēng)”),以及攻擊該漏洞的網(wǎng)馬在黑客社區(qū)中廣泛流傳,3月份和4月份的教育網(wǎng)掛馬網(wǎng)站數(shù)量成倍攀升,并在5月和6月高考高招臨近期保持在高位狀態(tài),月度掛馬率接近2%。

圖1 2010年上半年教育網(wǎng)網(wǎng)站掛馬數(shù)量和月度掛馬率統(tǒng)計(jì)

對(duì)于我們平臺(tái)所檢出的教育網(wǎng)掛馬網(wǎng)站,我們也在檢出后第一時(shí)間查詢Google安全瀏覽(Google Safe Browsing)API接口,獲取Google是否對(duì)這些網(wǎng)站進(jìn)行惡意標(biāo)注的結(jié)果。結(jié)果發(fā)現(xiàn)Google對(duì)平臺(tái)檢出的1,248個(gè)掛馬網(wǎng)站,僅標(biāo)注了295個(gè),未標(biāo)注比例達(dá)到了76.4%,而對(duì)每次檢測(cè)的未標(biāo)注比例則更是高達(dá)79.3%。該數(shù)據(jù)說(shuō)明雖然Google安全瀏覽計(jì)劃監(jiān)測(cè)面很廣,但對(duì)中國(guó)教育網(wǎng)的監(jiān)測(cè)覆蓋面尚不夠充分。

北大掛馬監(jiān)測(cè)平臺(tái)目前對(duì)教育網(wǎng)網(wǎng)站大約3天進(jìn)行一輪全網(wǎng)站深度監(jiān)測(cè),而每輪監(jiān)測(cè)到的掛馬率變化情況如圖 2,最高值為近0.7%,檢出245個(gè)網(wǎng)站,最低值為0.02%。

圖2 2010年上半年教育網(wǎng)網(wǎng)站每輪監(jiān)測(cè)掛馬率

在2010年上半年檢出的1,248個(gè)掛馬網(wǎng)站中,我們進(jìn)一步對(duì)這些網(wǎng)站在平臺(tái)每輪監(jiān)測(cè)中檢出次數(shù)和掛馬檢出的持續(xù)時(shí)間進(jìn)行了統(tǒng)計(jì),其分布如圖 3所示。檢出次數(shù)最多的達(dá)到25次,為某高校教育科學(xué)學(xué)院二級(jí)網(wǎng)站,平均檢出次數(shù)為3.93;檢出持續(xù)時(shí)間最長(zhǎng)的132天,為某高校生物技術(shù)學(xué)院,在1月下旬檢出后一直保持被掛馬狀態(tài),持續(xù)被平臺(tái)檢出,平均掛馬持續(xù)時(shí)間為23.2天。這說(shuō)明教育網(wǎng)部分網(wǎng)站對(duì)掛馬的檢測(cè)和響應(yīng)還遠(yuǎn)遠(yuǎn)不夠主動(dòng)和迅速,也使得掛馬網(wǎng)站持續(xù)地對(duì)訪問(wèn)者構(gòu)成安全威脅。

 

圖3 2010年上半年教育網(wǎng)掛馬網(wǎng)站檢出次數(shù)和掛馬持續(xù)時(shí)間分布


檢出的1,248個(gè)掛馬網(wǎng)站分布于401個(gè)教育網(wǎng)頂級(jí)域名(即大致分布于近400個(gè)高校和科研院所單位),檢出掛馬網(wǎng)站最多頂級(jí)域名(haue.edu.cn),從2月3日至6月5日,在該域名下持續(xù)有47個(gè)不同的網(wǎng)站被檢出掛馬,檢出次數(shù)達(dá)到223次。

經(jīng)分析,該高校網(wǎng)站大部分都建在同一IP的服務(wù)器上,且均采用了ASP動(dòng)態(tài)頁(yè)面建站,而被植入的網(wǎng)頁(yè)木馬也都屬于同一滲透代碼工具包(Exploit Kit)且宿主域名源于同一動(dòng)態(tài)域名服務(wù),因此可以推測(cè)該高校大量網(wǎng)站被掛馬是同一攻擊者(團(tuán)伙)所為,通過(guò)攻入服務(wù)器,在不同虛擬主機(jī)目錄的網(wǎng)頁(yè)中插入惡意掛馬鏈接,從而實(shí)施網(wǎng)站掛馬攻擊。在檢出掛馬網(wǎng)站的401個(gè)頂級(jí)域名中,平均每個(gè)域名下有3.02個(gè)掛馬網(wǎng)站,這些檢出掛馬網(wǎng)站的頂級(jí)域名所屬單位也幾乎囊括了目前國(guó)內(nèi)所有985及211高校。  

北大網(wǎng)站掛馬監(jiān)測(cè)平臺(tái)具有網(wǎng)頁(yè)木馬精確定位和掛馬鏈提取功能,對(duì)于檢測(cè)到的掛馬網(wǎng)站,能夠追溯網(wǎng)頁(yè)木馬URL鏈接及宿主站點(diǎn)。基于這些原始數(shù)據(jù),我們對(duì)上半年教育網(wǎng)檢出的網(wǎng)頁(yè)木馬URL及宿主站點(diǎn)進(jìn)行統(tǒng)計(jì)分析,從而嘗試尋找一些攻擊者構(gòu)建掛馬攻擊場(chǎng)景的技術(shù)規(guī)律。

在平臺(tái)對(duì)1,248個(gè)掛馬網(wǎng)站的累計(jì)25,501次檢出結(jié)果中,這些掛馬網(wǎng)站最終裝載了位于744個(gè)宿主上的1,534個(gè)網(wǎng)頁(yè)木馬URL,傳播網(wǎng)站數(shù)量最多的網(wǎng)頁(yè)木馬宿主站點(diǎn)如表2,最多的宿主站點(diǎn)o.lookforhosting.com上的網(wǎng)頁(yè)木馬鏈接在143個(gè)教育網(wǎng)網(wǎng)站中植入傳播。表 3顯示了影響掛馬網(wǎng)站數(shù)量最多的網(wǎng)頁(yè)木馬宿主站點(diǎn)根域名,以及在這些根域名上所發(fā)現(xiàn)的網(wǎng)頁(yè)木馬宿主站點(diǎn)數(shù)量,從中可以看出大量網(wǎng)頁(yè)木馬宿主站點(diǎn)利用免費(fèi)域名服務(wù)申請(qǐng)的動(dòng)態(tài)域名進(jìn)行DNS解析,這說(shuō)明了國(guó)內(nèi)動(dòng)態(tài)域名服務(wù)尚存在被濫用的情況,需對(duì)動(dòng)態(tài)域名注冊(cè)進(jìn)一步加強(qiáng)安全管理。

 

圖4 教育網(wǎng)檢出掛馬網(wǎng)站數(shù)量和次數(shù)的頂級(jí)域名分布情況。

在我們的監(jiān)測(cè)過(guò)程中發(fā)現(xiàn),檢出的掛馬網(wǎng)站在每輪監(jiān)測(cè)中提取到的網(wǎng)頁(yè)木馬URL鏈接和宿主站點(diǎn)具有高度的變化性,73.1%的掛馬網(wǎng)站所掛接的網(wǎng)頁(yè)木馬URL宿主站點(diǎn)進(jìn)行了變化轉(zhuǎn)移,每個(gè)掛馬網(wǎng)站平均對(duì)應(yīng)的網(wǎng)頁(yè)木馬宿主站點(diǎn)數(shù)竟達(dá)到了4.82,這種高度變化性顯然是在對(duì)抗目前產(chǎn)業(yè)界和國(guó)家監(jiān)管部門普遍實(shí)施的黑名單域名和網(wǎng)址過(guò)濾機(jī)制,也對(duì)有效應(yīng)對(duì)處置網(wǎng)站掛馬威脅提出了更高的挑戰(zhàn)。

“極風(fēng)”和“極光”橫行網(wǎng)絡(luò)

目前北大網(wǎng)站掛馬監(jiān)測(cè)平臺(tái)主要仍采用動(dòng)態(tài)行為分析技術(shù)檢測(cè)和發(fā)現(xiàn)掛馬網(wǎng)站,尚無(wú)法自動(dòng)化地分析出網(wǎng)頁(yè)木馬所利用的安全漏洞類型。為了進(jìn)一步完善平臺(tái),我們已經(jīng)在瀏覽器模塊間通訊劫持技術(shù)、基于安全漏洞特征的網(wǎng)頁(yè)木馬檢測(cè)方法、基于安全漏洞模擬的網(wǎng)頁(yè)木馬檢測(cè)方法等方面取得了技術(shù)突破,相關(guān)研究成果發(fā)表于AsiaCCS’10等知名國(guó)際會(huì)議上,也將利用創(chuàng)新技術(shù)進(jìn)一步完善監(jiān)測(cè)業(yè)務(wù)平臺(tái)。

根據(jù)對(duì)固化保全的網(wǎng)頁(yè)木馬攻擊場(chǎng)景的人工輔助分析結(jié)果,我們總結(jié)了2010年上半年檢出的網(wǎng)頁(yè)木馬所主要利用的安全漏洞和攻擊方式,網(wǎng)馬利用最為流行和普遍的漏洞莫屬IE瀏覽器中爆出的MS10-018(國(guó)內(nèi)又稱“極風(fēng)”)和MS10-002(“極光”),而2009年的MS09-043、MS09-032,2008年的MS08-054、聯(lián)眾GLIEDown.IEDown.1控件多個(gè)緩沖區(qū)溢出漏洞,2007年的RealPlayer IERPCtl.IERPCtl.1控件漏洞和“老的掉牙”的MS06-014漏洞仍頻頻出現(xiàn)在集成多個(gè)滲透攻擊代碼的網(wǎng)馬攻擊包中。

希望高校網(wǎng)絡(luò)安全管理人員能夠充分重視,對(duì)相關(guān)網(wǎng)站進(jìn)行全面檢測(cè)和安全加固,積極預(yù)防,盡量避免網(wǎng)站掛馬等安全事件的發(fā)生。 


本文出自:億恩科技【m.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    北条麻妃在线观看| 国产精品wwwww| 免费av网址在线| 国产激情片在线观看| 中文字幕国产免费| 激情五月亚洲色图| 国产美女无遮挡网站| 男人添女人荫蒂免费视频| 男人天堂成人网| 图片区乱熟图片区亚洲| 亚洲一级免费在线观看| 午夜免费一区二区| 麻豆av免费在线| 日韩激情免费视频| 欧美精品99久久| 每日在线观看av| 国产精品视频网站在线观看| 永久免费网站视频在线观看| 91视频成人免费| 波多野结衣与黑人| 一卡二卡三卡视频| 你懂的av在线| 欧美污视频网站| 成年人视频在线免费| 精品少妇无遮挡毛片| 宅男噜噜噜66国产免费观看| 天堂av在线网站| 亚洲精品www.| www.久久av.com| 做爰高潮hd色即是空| 毛片在线视频观看| 秋霞无码一区二区| 久久久久久久激情| 国产 porn| 中文字幕第22页| 真人做人试看60分钟免费| 国产一线二线三线女| 97国产精东麻豆人妻电影| 国产极品美女高潮无套久久久| xxxxxx在线观看| 日韩一级特黄毛片| ww国产内射精品后入国产| 欧美激情成人网| 潘金莲激情呻吟欲求不满视频| 成人性做爰片免费视频| 粉嫩av一区二区三区天美传媒| 妺妺窝人体色www在线观看| 免费涩涩18网站入口| 婷婷中文字幕在线观看| 97超碰在线视| 丰满人妻中伦妇伦精品app| 色综合天天色综合| av不卡在线免费观看| 成人免费在线网| 粉嫩虎白女毛片人体| 天天干天天玩天天操| 日韩国产精品毛片| 欧美日韩黄色一级片| 91女神在线观看| www.夜夜爱| 黄色片在线免费| 色撸撸在线观看| 玩弄中年熟妇正在播放| 污污动漫在线观看| 丰满人妻一区二区三区53号| 国产三区在线视频| 中文字幕超清在线免费观看| 97视频在线免费播放| 亚洲一区二区中文字幕在线观看| 欧美激情第3页| 国产女教师bbwbbwbbw| 欧美日韩第二页| 欧美少妇一级片| 波多野结衣天堂| 波多野结衣av一区二区全免费观看| 久操手机在线视频| 中文久久久久久| 国产精品一线二线三线| 亚洲精品视频三区| 无码人妻h动漫| a级网站在线观看| 国产综合免费视频| 日本a级片在线播放| 国产喷水theporn| 国内自拍在线观看| 欧美日韩午夜爽爽| 人人干人人干人人| 91av资源网| 精品免费久久久久久久| 午夜免费看毛片| 欧美性大战久久久久xxx| 黄色录像特级片| 国产福利在线免费| 欧美牲交a欧美牲交| 无码毛片aaa在线| 色播五月综合网| 蜜臀av午夜一区二区三区 | 国产日产欧美一区二区| 北条麻妃在线一区| 国产不卡一区二区视频| 大桥未久一区二区三区| 噼里啪啦国语在线观看免费版高清版| 超碰超碰在线观看| 黑人糟蹋人妻hd中文字幕 | 精品无码国产一区二区三区av| 缅甸午夜性猛交xxxx| 91社在线播放| 亚洲精品20p| 亚洲成人av免费看| 国产无套内射久久久国产| 日本国产在线播放| 真实国产乱子伦对白视频| 91小视频在线播放| 人人干人人干人人| 国产小视频精品| 国产视频一区二区三区在线播放| 小说区视频区图片区| 欧美成人福利在线观看| 男人舔女人下面高潮视频| 青青青国产在线观看| 久久这里只有精品23| 欧美视频在线第一页| 欧美三级午夜理伦三级老人| 婷婷激情小说网| 91视频福利网| 91香蕉视频免费看| 九九九久久久久久久| 丰满女人性猛交| 黄黄视频在线观看| 国产成人一区二区三区别| a级黄色片免费| 老子影院午夜伦不卡大全| 日韩欧美视频免费在线观看| 国产精品久久国产| 国产www免费| 蜜桃传媒一区二区三区| 国产午夜伦鲁鲁| 欧美日韩怡红院| 天天操狠狠操夜夜操| 免费在线观看污污视频| 亚洲乱码日产精品bd在线观看| 精品久久久99| 四虎成人在线播放| 欧美交换配乱吟粗大25p| 日本香蕉视频在线观看| 妞干网在线视频观看| 999香蕉视频| 中文字幕丰满乱码| 国产资源第一页| 久久久久久人妻一区二区三区| 亚洲自拍第三页| 日韩 欧美 自拍| 成年人午夜免费视频| 北条麻妃视频在线| 青青草久久伊人| 五月天激情图片| 国产乱子伦农村叉叉叉| 三级a在线观看| 欧美一级免费在线观看| 蜜桃传媒一区二区三区| 精品日韩久久久| 国产日韩欧美大片| 黄色免费观看视频网站| wwwwwxxxx日本| 肉大捧一出免费观看网站在线播放 | 国产资源在线视频| 中文字幕第80页| 特色特色大片在线| 国产原创中文在线观看| 国产又粗又长又大的视频| 福利网在线观看| 欧洲av无码放荡人妇网站| 五月天国产视频| 九九九九免费视频| 欧美亚洲视频一区| 欧美三级一级片| aaaaaaaa毛片| 无码aⅴ精品一区二区三区浪潮| 国产视频九色蝌蚪| 污污网站免费观看| aa视频在线播放| 日韩av自拍偷拍| 欧美一区二区三区爽大粗免费| 国产妇女馒头高清泬20p多| 噼里啪啦国语在线观看免费版高清版| www黄色av| a级黄色片网站| 免费激情视频在线观看| 91精品国产吴梦梦| 天天视频天天爽| av免费观看大全| 51自拍视频在线观看| 欧美激情精品久久久久久小说| 免费看污污网站| 久久亚洲精品无码va白人极品| 国产一级爱c视频| 欧美大尺度做爰床戏| 免费在线观看亚洲视频| 中国女人做爰视频| 欧美美女性视频|