偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

波士頓爆炸案Redkit漏洞利用包解析

安全 漏洞
redkit曾參與最近在NBC網(wǎng)站的垃圾郵件黑客活動和波士頓爆炸案。安全專家分析它可能正在針對利用 WEB服務(wù)器(Apache, Nginx等),更有可能安裝在服務(wù)器本身來進(jìn)行竊取。

redkit曾參與最近在NBC網(wǎng)站的垃圾郵件黑客活動和波士頓爆炸案。安全專家分析它可能正在針對利用 WEB服務(wù)器(Apache, Nginx等),更有可能安裝在服務(wù)器本身來進(jìn)行竊取。

首先,來看看redkit是如何運(yùn)作的:

當(dāng)受害者瀏覽一個已被攻擊者利用的Web站點(diǎn),通常被重定向到攻擊載體。這種重定向有幾種不同的階段,但在過去的幾個月中,Sophos安全公司發(fā)現(xiàn)TROJ/IFRAME-JG塊使用得很頻繁。

從下面的圖片中可以看到,iframe注入的頁面可以很容易看的出來:

波士頓爆炸案Redkit漏洞利用包解析

 

最初的重定向(通常是一個iframe)到另一個合法的站點(diǎn),但其服務(wù)器已被攻破(此為第一階段重定向)。然后重定向到一個4字符的 .htm 或 .html的頁面中的目標(biāo)Web服務(wù)器的root界面。例如:

compromised_site.net/dfsp.html

compromised_site.com/zpdb.html

從這個重定向響應(yīng)一個HTTP301重定向(此為第二階段重定向)。

301重定向?qū)⑹芎φ叻磸椀揭驯焕肳eb服務(wù)器,這里又是一個加了四字符的.htm 或 .html頁面。

這個時候,惡意的內(nèi)容,通過一個登陸頁面加載惡意JAR來施展攻擊。

波士頓爆炸案Redkit漏洞利用包解析

但Redkit只是針對JAVA的漏洞。

而現(xiàn)在登陸頁面都略有不同,比如使用JNLP(java網(wǎng)絡(luò)加載協(xié)議):

波士頓爆炸案Redkit漏洞利用包解析

 

對受害人而言,惡意的內(nèi)容是從入侵web服務(wù)器(第二階段重定向)來傳遞。然而,后來發(fā)現(xiàn),這些內(nèi)容是永遠(yuǎn)不會存儲該Web服務(wù)器上的。

相反,redkit利用入侵的web服務(wù)器加載一個PHP shell,來管理。 這個PHP的shell是負(fù)責(zé):

將彈彈第一階段重定向到另一個服務(wù)器(隨機(jī)選取)。 PHP shell連接redkit的一個遠(yuǎn)程命令控制(C&C)服務(wù)器,以獲得其他惡意網(wǎng)站(每個小時更新)的列表。

提供惡意登陸頁面和JAR內(nèi)容給受害者。這是不是從磁盤加載的?相反,它是通過C&C服務(wù)器HTTPS下載的(使用curl)。因此,PHP shell基本上起到了一個惡意內(nèi)容的代理。

波士頓爆炸案Redkit漏洞利用包解析

 

PHP的shell Troj/PHPRed-A

PHP的shell是與一個.htaccess文件來協(xié)同工作的,負(fù)責(zé)用來引導(dǎo)傳入的HTTP請求(4個字符的htm / html文件)必要的PHP腳本。

以下的圖說明了這一點(diǎn)

波士頓爆炸案Redkit漏洞利用包解析

 

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2013-04-22 15:39:09

2013-04-19 10:17:57

波士頓馬拉松爆炸的大數(shù)據(jù)大數(shù)據(jù)全球技術(shù)峰會

2013-05-09 10:31:10

2013-04-22 14:52:51

2013-05-07 10:46:01

2013-04-18 17:44:14

2021-03-08 10:29:59

波士頓機(jī)器狗人工智能

2020-03-18 13:21:50

人工智能機(jī)器學(xué)習(xí)技術(shù)

2018-08-17 06:01:46

工業(yè)物聯(lián)網(wǎng)IIoT物聯(lián)網(wǎng)

2025-01-10 12:56:50

2024-09-24 13:06:11

2020-08-20 10:37:23

疫情智慧城市休斯頓

2022-01-11 09:47:10

波士頓機(jī)器狗人工智能

2011-10-25 10:41:25

攻擊

2012-06-27 13:13:25

HTML5

2021-11-04 10:16:51

機(jī)器狗人工智能波士頓

2019-04-09 16:37:35

PTC工作員工

2023-10-27 10:15:36

機(jī)器狗

2024-04-18 13:17:15

人形機(jī)器人
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號