网站攻击软件_公安某局DDoS攻击软件检验案例

news/2024/5/20 12:31:28/文章来源:https://blog.csdn.net/weixin_39688378/article/details/111574141

1. 基本案情

2019年9月,公安某局抓获涉嫌非法控制计算机信息系统的犯罪嫌疑人杨某、兰某等人,现场查获笔记本电脑一台。据嫌疑人交待,其利用笔记本电脑中的黑客软件对目标网站进行攻击,导致目标网站瘫痪,无法正常访问,从而敲诈网站经营者钱财进行牟利。

2. 委托检验

鉴于荣安科技丰富的网络空间取证经验和强大的仿真分析能力,办案民警特委托荣安科技,协助对现场提取的检材进行仿真检验分析,弄清其犯罪原理,还原其犯罪过程,验证其危害性,从而以支撑警方办案。

3. 检验思路

对于黑客类案件,从案件定性定量的角度考量,取证检验通常包括以下几个方面:是否具有破坏性,是否有攻击事实;破坏数量等;本次检验主要目的在于对目标检材是否具有破坏性进行功能检验,属于黑客类案件中非常必须的,也是最常见的检验。

通过对检材的初步分析,荣安取证团队初步判定这是一款利用“DDoS-CC攻击–频繁TCP连接”进行攻击的软件。检验的重点在于如何直观展现此软件攻击后产生的破坏效果及其过程,以及如何把其攻击过程和结果讲述清楚。上述项目都OK,那么这项工作就漂亮的完成了。

4. 本案攻击原理

涉案软件是一款主控端软件。主控端可以生成木马,如果木马被植入某台电脑并运行后,这台电脑就成为主控端可控制的“肉鸡”。主控端可以控制大量的肉鸡。

攻击者在主控端可以浏览上线的“肉鸡”,可选择上线的“肉鸡”作为一个“攻击点”。点击攻击按钮后,主控端向这些被选中的“肉鸡”发送攻击命令,所有肉鸡会同时向攻击目标发起大量持续的,伪装成正常用户浏览网页的网络连接。这些网络连接通常不被传统DDoS防火墙识别,无法过滤。大量频繁的请求,最终导致网络拥塞,服务器资源耗尽,目标网站无法正常访问,这种攻击方式俗称CC攻击。总体来说其具有以下特点:

1.CC攻击的请求都是模拟真实的有效请求,所以不能被拒绝;

2.用来发起CC攻击的IP都是真实而分散的,所以很难溯源;

3.CC攻击的数据包都是模拟真实用户的正常数据包;

4.CC攻击一般是针对网页攻击,服务器可以连接,ping没问题,但网页无法正常访问。

bf68ed00d236761b58dc502bb0e7e800.png

图1 本案DDoS攻击原理

5. 检验实验

检验目的很清晰,就是展现恶意软件的危害性和过程。那么话不多说,根据检验规范,直接上手开动。本次检验的主要步骤如下:

5.1. 配置可正常访问网站

1、安装3台虚拟机a、b、c;

2、在c上配置网站服务;

3、在b上模拟用户访问网站,通过浏览器可正常访问c网站。

aeff26217c5ea52ff3956a95c1d7f215.png

图2 网站可正常访问

5.2. 网站遭到攻击无法访问

1、在a上运行主控程序,生成攻击程序,植入b;

2、待b攻击程序上线,模拟黑客攻击,主控程序下达攻击命令;

3、c上网站无法正常访问;

4、查看网站服务日志,存在大量持续TCP连接(每秒达200条连接请求,造成网络带宽资源耗尽,服务器内存和CPU被占用完,正常访问请求无法处理,目标网站无法访问)。

296bf4c43932ac4bdaefa3b8ba829c4f.png

图3 模拟攻击网站无法访问

5.3. 停止攻击网站访问恢复

1、主控程序停止攻击;

2、c网站恢复正常访问。

5.4. 验证结论

1、发起攻击前,网站可正常访问;

2、发起攻击后,网站无法访问;

3、停止攻击后,网站恢复可访问。

6. 总结

1、DDoS攻击危害性很大,可导致网络瘫痪,网络服务商无法提供正常服务,包括网站无法访问、无法拨打或接听电话等网络服务。最近美国T-Mobile、Metro、Verizon等当地主要运营商移动网络几乎全国瘫痪,出现用户无法拨打或接听电话、无法发送短信的故障,就是遭遇大规模DDoS攻击所致。

2、通过恶意软件功能检验,弄清犯罪原理,还原犯罪过程,最后出具的相关报告可直接支撑案件的定性定量判定。本案例中,通过检验实验证实了嫌疑人所使用工具软件具有DDoS攻击的功能,可控制成百上千的大量肉鸡同时向目标网站发起攻击,同一时间进行海量访问连接(每个肉鸡每秒钟可发起数以百计的TCP连接请求),可以在极短时间内,耗尽网络带宽资源和服务器内存、CPU资源,最终导致服务不可用,普通用户无法访问网站。

3、本案例中嫌疑人通过主控软件可发起DDoS攻击,导致目标网站瘫痪,无法提供正常访问服务,干扰了网站经营者的正常经营活动,涉嫌违反《刑法》286条之相关规定。

9dd6bdec15c74112a50dd0f5580ac3ab.png

f5fd32f0c37166240f4b4d77bb445d61.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_765745.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

服务器网站绑定域名网站建设,网站搭建发布:添加域名NS记录解析

域名NS记录应该也算比较常用,比如你在新网买了域名,但你想使用DNSPod来解析域名,那么你就需要把DNS服务器换成DNSPod的,同时添加域名NS记录才可以使用。一、什么是域名NS记录NS(NameServer)记录是域名服务器记录,用来指…

wordpress插件之All in One SEO Pack:整体优化你的wordpress博客

一,什么是All in One SEO Pack? All in One SEO Pack,wordpress的一个seo插件,用这一个插件你就可以实现wordpress的整体优化。 不需要title插件,meta插件,tag插件,也不需要DupPrevent Plugin插…

学习豆瓣好榜样--网站架构

这次的 QCon 会议,《豆瓣网技术架构的发展历程》这个议题差不多是最受关注的。洪强宁在演讲开始告诫大家期望值不要太高,我还是相信不会有人觉得失望的。 先说几句题外话,整个演讲听下来,我们会发现豆瓣在发展的过程中也是有点弯路…

几个前端必用的网站

阿里矢量图标库 阿里iconfont 使用 需要先登录 <div class"img"><svg t"1625021228288" class"icon" viewBox"0 0 1024 1024" version"1.1" xmlns"http://www.w3.org/2000/svg" p-id"1478"…

提高PHP网站安全性的5个技巧

2019独角兽企业重金招聘Python工程师标准>>> 技巧1&#xff1a;使用合适的错误报告 一般在开发过程中&#xff0c;很多程序员总是忘了制作程序错误报告&#xff0c;这是极大的错误&#xff0c;因为恰当的错误报告不仅仅是最好的调试工具&#xff0c;也是极佳的安全漏…

SEO系列一:SEO是什么?SEO有什么意义?

最近周珍都没怎么写文章的&#xff0c;总感觉好像是没有什么话题可以写的。后来被某某人小小的教育了一下&#xff0c;这才恍然醒悟过来。所以决定开始写一个关于SEO基 础知识的系列文章。当然&#xff0c;我写这个系列的文章&#xff0c;主要还有二个目的。一是想给后来的SEO新…

19家网站涉嫌传播低俗内容 网络低俗之风不可长

朱慧卿绘 1月5日&#xff0c;互联网违法和不良信息举报中心根据公众举报&#xff0c;公布19家存在大量违反社会公德、损害青少年身心健康、低俗内容的网站&#xff0c;谷歌、百度、新浪、搜狐等国内多家知名网站位列其中。 这是新闻办、工业和信息化部、公安部等七部门在全国开…

iis6 部署 asp.net mvc 网站

此文乃在参考部分网络文章之后&#xff0c;亲自试验后发布&#xff0c;目的有二&#xff0c;一来让用文字记录好查阅&#xff1b;二来为更多的网友参考。 试验环境&#xff1a; server2003 SqlServer2005iis6 需要准备的工具包&#xff1a;.net framework 3.5 sp…

优化网站设计(十一):避免重定向

前言 网站设计的优化是一个很大的话题,有一些通用的原则,也有针对不同开发平台的一些建议。这方面的研究一直没有停止过&#xff0c;我在不同的场合也分享过这样的话题。 作为通用的原则&#xff0c;雅虎的工程师团队曾经给出过35个最佳实践。这个列表请参考 Best Practices f…

ASP.NET MVC5 网站开发实践(二) Member区域–我的咨询列表及添加咨询

上次把咨询的架构搭好了&#xff0c;现在分两次来完成咨询&#xff1a;1、用户部分&#xff0c;2管理部分。这次实现用户部分&#xff0c;包含两个功能&#xff0c;查看我的咨询和进行咨询。 目录&#xff1a; ASP.NET MVC5 网站开发实践 - 概述 ASP.NET MVC5 网站开发实践(一)…

JAVA推荐网站

为什么80%的码农都做不了架构师&#xff1f;>>> 语言&#xff1a;中文简介&#xff1a;CSDN 个人最喜欢的网站 http://www.csdn.net/ 语言&#xff1a;中文简介&#xff1a;Java Eye http://www.javaeye.com/ 语言&#xff1a;中文简介&#xff1a;Java中文网站 ht…

关于网站分页

今天写代码遇到写一个分页&#xff0c;而以前写的分页自己又不太满意&#xff0c;就重新写了一个。 效果如图&#xff1a; 写完后&#xff0c;感觉代码太多&#xff0c;不太完善&#xff0c;不过功能实现了 <?phpswitch ($page){case 1:echo <div class"movie_page…

Windows系统服务器(网站)安全注意事项

2019独角兽企业重金招聘Python工程师标准>>> 年未了&#xff0c;网络安全越发显得重要&#xff0c;最近黑客攻击事件是越来越多了&#xff0c;对于站长来说有时简直就是个恶梦。 这里我针对自己做站的一些安全经验&#xff0c;跟大家一起分享&#xff0c;也许我说的…

IIS 发布网站

1、添加网站 2、物理路径指向web项目根目录 3、添加默认文档 以下引用百度 确保系统上已经安装IIS&#xff0c;如果没有安装 请到【控制面板】→【程序】→【程序和功能】→【打开或关闭Windows功能】 选中Internet 信息服务下面的所有选项&#xff0c;确定 步骤阅读 2获得发布…

网站URL路径的中文问题[中文路径编码]【转】

原文地址&#xff1a;http://hi.baidu.com/iqpkeq/item/63eeb1136469d1a4ffded536 网站URL路径的中文问题 [中文路径编码] 导读&#xff1a;网站URL路径一般都是用英文来表述&#xff0c;不过在国内很多情况下能看到网页URL中使用中文&#xff0c;因此中文的编码就会成为网站路…

网站计数的实现jsp

在一些博客或论坛里经常出现一些访问次数的字样&#xff0c;这就是通常说的网站计数器。进行网站计数器开发需要注意以下3个问题&#xff1a;1、网站的来访人数很多&#xff0c;所以必须用大整数来表示&#xff1b;2、每个用户在第一次访问时需要计数&#xff0c;重复刷新页面不…

服务器日志法网站分析的原理及优缺点

网站分析收集数据的方式其实有五、六种之多&#xff0c;我们最常见的有三种&#xff0c;分别是&#xff1a;服务器日 志&#xff08;Server Log&#xff09;、页面标记&#xff08;Page Tag&#xff09;和客户端监测软件收集&#xff08;Client End/Desktop&#xff09;。我的C…

python爬虫: 爬一个英语学习网站

爬虫的基本概念 关于爬虫的基本概念, 推荐博客https://xlzd.me/ 里面关于爬虫的介绍非常通俗易懂. 简单地说,在我们输入网址后到可以浏览网页,中间浏览器做了很多工作, 这里面涉及到两个概念&#xff1a; IP地址&#xff1a; IP地址是你在网络上的地址&#xff0c;大部分情况下…

网站建设前期,我们因考虑的优化因素

1.网站建设前期的重要性和关键点网站前期的建设和seo优化一定有精密的相连&#xff0c;一个新网站从你一上线后就能看出你的网站是否能走得更远&#xff0c;很多人在做站的时候都不会去考虑这个因素&#xff0c;所以往往网站上市后优化了1个月左右的时候基本就没信心了。被百度…

【已解决】PHP项目需求:在现有网站中每个页面增加一个get参数

2019独角兽企业重金招聘Python工程师标准>>> 需求&#xff1a;在这个现有的网站之中每个页面增加一个get参数&#xff0c;保证用户分享出去链接均有推广用户id。 想法一&#xff1a;给类似tp框架之中U函数&#xff08;构造URL链接函数&#xff09;增加一个get参数&a…