国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

數據安全 | 黑產研究之拖庫

大數據
通常web業務的重要數據諸如賬戶、交易信息都會存儲在數據庫中,這也使得數據庫成為黑產攻擊的重要目標。所謂拖庫,就是通過入侵網站,非法獲取數據庫內容。本文將從黑產的動機、常見手段和如何防范三個角度講解下拖庫的相關知識。

[[182464]]

前言

通常web業務的重要數據諸如賬戶、交易信息都會存儲在數據庫中,這也使得數據庫成為黑產攻擊的重要目標。所謂拖庫,就是通過入侵網站,非法獲取數據庫內容。本文將從黑產的動機、常見手段和如何防范三個角度講解下拖庫的相關知識。

動機

黑產進行拖庫的動機很多,我歸納主要有以下幾種。

商業打擊

主要目的不是將竊取的數據變現,而是通過散播消息,從商譽的角度打擊受害企業,這種對電商、P2P、保險企業尤其致命,可以讓廣大消費者對該企業的安全能力產生嚴重懷疑以至于不信任。

利益驅動

主要目的是將竊取的數據變現。

炫耀能力

炫耀能力,敲詐勒索的前奏。

黑色產業鏈

拖庫只是地下市場販賣數據的一個環節,整個流程已經形成了完整的產業鏈,各司其職,我們拿個簡化的模型介紹下,整個環節中有這樣幾個角色。

拖庫者

專門負責入侵網站,獲取原始的數據庫文件。

洗庫者

專門負責從拖庫者那里收購原始的數據庫文件,然后根據不同的用途從原始數據中提取有用的數據。

數據販賣者

專門負責從洗庫者(有時也直接從拖庫者那里直接購買原始數據庫文件)收購洗完整理好的數據,售賣給各類買家。哪些數據可以用于哪些用途是個非常復雜的話題,這里就不展開討論了。

數據買家

數據買家就很復雜了,處于各種目的購買各類黑白灰數據,這里只列舉幾種常見的:

1. 電信欺詐,購買知名電商的近期消費數據、用戶詳細信息

2. 盜號,購買用戶名密碼用于撞庫,偷玩家裝備,甚至直接轉賬

3. 非法廣告商,購買消費、購物車、聯系方式等數據,用于精準營銷

方法

常見的拖庫方式主要有以下幾種:

SQL注入

這個最常見,通過SQL注入漏洞可以緩慢偷走數據庫中的數據,用神器sqlmap即可。不過這個動靜特別大,攻擊時間長。

上傳漏洞/遠程命令執行

通過上傳漏洞或者遠程命令執行漏洞上傳webshell到服務器上,通過webshell的數據庫管理功能的大馬即可把數據庫數據dump走。

運維配置不當

這個情況就特別多了,我見過的有phpmyadmin弱密碼甚至空密碼導致數據被偷走了,還有數據庫對外開放,賬戶被github泄露了,而且還沒限制賬戶登錄IP的。

數據庫漏洞

直接利用數據庫的cve漏洞,繞過認證鑒權等限制,直接把數據拷貝走。這種比較少見,因為絕大多數數據還是在內網,無法在外網直接發起攻擊,需要滲透到內網才能進行這類攻擊。

防范

由于拖庫的方式很多,所以很難僅統一某一種方式可以徹底杜絕,這里從縱深防御,協防聯動的角度來介紹。

WAF/WEB-IDS

WAF無法百分百解決拖庫的問題,但是可以提高攻擊門檻,有效低于中小黑客的自動化攻擊,對SQL注入、上傳漏洞、遠程命令執行導致的拖庫有較好的防御效果。

WEB-IDS由于是旁路部署,可以更好的使用機器學習以及語法分析能力,所以針對SQL注入、上傳漏洞、遠程命令執行導致的拖庫有更好的檢測能力。

數據庫審計/數據庫防火墻

這個是最直接的保護方式,直接在數據庫的前端處理全部對數據庫的訪問,但是其部署難度較大,不如WAF部署方便。另外對于通過入侵數據庫服務器直接copy走原始的數據的攻擊,難以防范。

HIDS

監控對數據庫文件以及備份文件的讀寫行為,發現直接copy即報警。

DLP

通常DLP部署在辦公網防止員工泄密的,但是確實有用戶把DLP設備部署在IDC,從http流量中識別高危的身份證號、郵箱等數據庫的泄露行為。

思路不是從攻擊行為的角度,而是從造成的結果的角度,比如發現某個連接返回超過100個身份證號即報警,但是如果是通過SQL的盲注來拖庫,DLP檢測會失效。

主機加固

加強運維管理,盡量及時升級補丁,配置acl,數據庫賬戶根據用途區分等。 

責任編輯:龐桂玉 來源: 36大數據
相關推薦

2019-02-18 19:45:32

2017-10-20 11:50:39

2016-11-28 18:49:56

2021-06-25 15:25:22

數據安全

2017-04-19 09:55:50

2021-09-08 10:02:58

網絡安全招聘黑產

2016-10-20 18:17:32

2016-10-20 18:02:59

2017-01-09 10:28:07

信息數據黑產鏈

2017-11-23 10:02:12

2023-06-15 07:49:33

2017-04-19 08:35:34

2016-09-27 11:03:26

2011-12-31 09:49:50

2018-07-30 15:18:16

2024-01-01 16:16:26

2010-09-30 09:11:01

2010-09-30 08:27:48

2018-07-26 07:21:12

2018-08-23 14:31:29

點贊
收藏

51CTO技術棧公眾號

91精品国产黑色瑜伽裤| 欧美第一精品| 在线视频福利| 羞羞答答一区二区| 国产精品网站在线观看| 粗暴蹂躏中文一区二区三区| 亚洲国产精品久久精品怡红院 | 日韩欧美亚洲国产一区| 国产欧美韩国高清| 欧美5-7sexvideos处| 日韩大片在线观看| 色成年激情久久综合| 99中文字幕| v片在线观看| 日韩高清一区在线| 欲色天天网综合久久| 国产毛片视频网站| 亚洲无线观看| 亚洲午夜久久久久| 国产午夜精品一区| 特级毛片在线| 国产激情91久久精品导航| 国产亚洲人成a一在线v站| 欧美a级免费视频| 成人精品一区二区三区电影| 久久亚洲一级片| 国产成人黄色av| 青青青草原在线| 日本色综合中文字幕| 日韩中文娱乐网| 精品国产一区二区三区久久久久久| jyzzz在线观看视频| 视频一区二区中文字幕| 亚洲国产欧美一区二区三区久久| 久草中文在线观看| 成人涩涩免费视频| 9.1国产丝袜在线观看| 欧美艹逼视频| 国产视频一区欧美| 日韩专区在线播放| 天堂va欧美ⅴa亚洲va一国产| 亚洲女子a中天字幕| 999在线观看免费大全电视剧| 99久久夜色精品国产亚洲96| 91精品国产一区二区三区蜜臀| 国产精品视频一二三四区| 最新精品在线| 国内揄拍国内精品| 国产三区视频在线观看| 欧美精品1区2区3区| 免费裸体美女网站| 亚洲大片av| 久久成人人人人精品欧| 精品伦理一区二区| 激情综合网av| 国产精品欧美日韩| 韩日精品一区| 欧美狂野另类xxxxoooo| 国产偷倩在线播放| 亚洲国产日韩a在线播放| 欧洲一区二区在线观看| 日韩影视高清在线观看| 国产精品欧美久久久| 国产精品亚洲综合久久| 大地资源网在线观看免费官网| 欧美大片aaaa| 亚洲三区视频| 91精品啪在线观看国产18 | 亚洲国产精品va在线看黑人动漫 | 婷婷另类小说| 无码人妻精品一区二区蜜桃百度| 国产精品久久久久久久久快鸭 | 国产免费一区二区| 国产精品123| 国外男同性恋在线看| 日韩欧美国产电影| 黄色高清在线观看| 亚洲成成品网站| 亚洲区小说区图片区qvod按摩| 日韩精品中文字幕在线| 午夜视频在线免费| 久久久电影一区二区三区| 日韩在线第一区| 影音国产精品| 中文字幕无码精品亚洲35| 另类av一区二区| 国产欧美日韩丝袜精品一区| 在线日韩三级| 亚洲欧美成人一区二区在线电影| 8888四色奇米在线观看| 一级日本不卡的影视| 欧美成人黄色网址| 99久久免费视频.com| 一区二区国产日产| 亚洲一区视频在线观看视频| bl视频在线免费观看| 国产精品久久久久久久久久久不卡 | 制服.丝袜.亚洲.另类.中文| jizzjizz亚洲中国少妇| 国产欧美一区二区精品性| 日本丰满大乳奶| 美国三级日本三级久久99| 久久国产精品高清| 国产一区亚洲| 国内视频一区二区| 亚洲欧美日韩国产另类专区| 亚洲一级少妇| 国产亚洲激情在线| 激情久久综合| 伊人资源视频在线| 亚洲成年人影院| 91精品久久久久久9s密挑| 伊人激情综合网| 欧美日韩黄色一级片| 国产一区二区三区四区五区美女| 亚洲一区二区四区| 欧美视频专区一二在线观看| 国产一区二区三区亚洲综合| 精品视频9999| gogo久久日韩裸体艺术| 97激碰免费视频| 日本妇女一区| 国产精品91一区| 国产免费成人在线视频| 香蕉成人av| 亚州国产精品久久久| 国产精品一二二区| 欧美a v在线播放| 亚洲国产欧美一区二区三区久久| 欧美精品国产一区二区| 欧美成人免费在线| 日韩av二区在线播放| 老司机性视频| 欧美在线亚洲一区| 国产一区清纯| 免费理论片在线观看播放老| 在线欧美小视频| 爱啪啪综合导航| 久久久精品国产一区二区| 亚洲春色h网| 羞羞免费视频| 欧美日韩另类国产亚洲欧美一级| 中文在线免费二区三区| 在线看视频不卡| 久久午夜国产精品| 午夜视频一区二区在线观看| 密臀av一区二区三区| 午夜国产不卡在线观看视频| 自拍自偷一区二区三区| 国产日韩欧美一区二区| 欧美日韩视频在线一区二区| 久久69成人| 国产日产亚洲精品| 午夜精品123| 最新成人av网站| 午夜在线观看av| 久久久免费精品| 一区二区三区四区不卡在线| segui88久久综合| 成人毛片100部免费看| 中文字幕av一区二区| 成人中文视频| 日韩免费毛片| 亚洲乱码国产乱码精品精天堂| 国产在线精品一区二区不卡了| 欧美成人黑人| 日韩av卡一卡二| 亚洲国产精彩中文乱码av| 国产成人午夜电影网| 日本99精品| 少妇激情av一区二区三区| 亚洲一区二区三区四区视频| 高清国产午夜精品久久久久久| 日韩日韩日韩日韩| 久久精品女人的天堂av| 亚洲精品国产精品国产自| 成人av在线播放网站| 撸视在线观看免费视频| 欧美一级二级三级| 久久国产精品首页| 午夜欧美一区二区三区在线播放 | 久久久久国产视频| 捆绑紧缚一区二区三区视频| 日韩综合久久| 欧美不卡1区2区3区| 亚洲精品高清在线| 日韩一区二区久久| 丁香婷婷自拍| 久久精品国产91精品亚洲| 亚洲人123区| 国产剧情一区二区在线观看| 青娱在线视频| 久久久久亚洲av无码专区喷水| 欧美大片免费观看| 国产精品456露脸| 国产亚洲电影| 岳毛多又紧做起爽| 国产欧美一区二区视频| 欧美成人全部免费| 91精品国产综合久久香蕉麻豆|