最近偶尔发现, Chema Alonso 在 Defcon 20 会议上谈到他怎么从头开始创立一个JavaScript 僵尸网络,然后怎么运用它来找到骗子和黑客。
一切都是经过一个 SQUID 代理并修改了些小装备完成的。
这个主意非常简略:
1.【服务器】在一台 linux 服务器上装置 Squid
2.【Payload】修改服务器装备,给一切传输的 javascript 文件插入一些代码,这些代码的效果即是将用户数据传送到你的服务器上,比方用户在表单中输入的一切数据。
3.【缓存】将修改正的 js 文件的缓存时刻尽可能延伸。
可能发生最坏的工作是什么?
当某能逼迫你加载一个受感染的 js 文件, 那他们能够:
盗取你拜访的网站的登录信息(从登录表单中或 cookies)
盗取你的银行账号或信用卡信息
逼迫你参与 DDOS 进犯,让你的浏览器一秒钟内加载一个网站几百次,经过 iframe 或 script(脚本)来发送恳求。
根本你上网做的任何工作都能看到(包括你阅览时鼠标的位置)
https
假如你的网站加载了一些不安全的资本(比方从一个 http 站点加载 jquery),那该方法在 https 链接上也能生效。大多数浏览器都会提示你,有些甚至会阻止你拜访不安全的内容,可是没有人注意到浏览器地址栏中“锁”的符号。
举个例子
安全:a1279bf58d
不安全:9f0d9fc0ce
在介绍中,Chema 说他将修改正的服务器 IP 地址发布到网络上,几天后就有 5000 多人运用这个代理。大多数运用代理的人都是为了做坏事,因为他们都知道运用了代理在网络上就成为匿名了,好像许多人都没有思考过这个疑问:代理相同也能够对他们做一些坏事。
我在想是不是真的那么简略,所以我建了一个运转 Debian(Linux的一个发行版) 的虚拟机,然后努力实现这些概念。
推荐资讯
推荐站点
- 站长资源平台
2898站长资源平台作为最全面的站长资源服务平台,致力于为广大站长和网站运营人员提供包含了友链交换、站长资讯、友情链接、网站交易、免费流量交换、站长工具、网站资源交换、软文投稿、软文推广等各个领域,是站长最好的选择
www.2898.com - 落伍者
落伍者创办于2001年,系国内历史最悠久的互联网创业者交流平台。
https://www.im286.net - 域名交易平台
域名交易平台立足于打造一个以域名交易为核心,域名拍卖、域名竞价、域名经纪中介交易为主要交易方式的域名买卖平台,并提供域名抢注、域名展示页等辅助工具及应用,并成功为CCTV、苏宁、微软、百度Baidu、新浪SINA、QIHU 360、腾讯QQ等多家企业买回域名。
https://www.ename.com - 爱名网
爱名网22.CN为顶级域名、商标、SSL证书、云计算的注册与中介交易服务提供商,提供域名注册、商标查询、https申请;商标域名中介交易与拍卖、云主机与SSL服务器证书申请的企业互联网+云计算服务门户。
https://www.22.cn - A5创业网
A5创业网是面向互联网创业者的创业创新服务平台,提供全方位的创业资讯以及创业实战经验,推荐前沿创业项目。A5创业网全力支持创业者实现创业梦想。
www.admin5.com