<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客添加數千個 Tor 出口節點進行 SSL 剝離攻擊

    Andrew2021-05-11 15:46:10

    據The Record首次報道,從2020年1月開始,威脅參與者已在Tor網絡中添加了數千個惡意出口中繼,以攔截流量并在訪問混合網站時對用戶進行SSL剝離攻擊。

    SSL剝離(也稱為SSL降級攻擊)允許將連接從安全HTTPS降級到HTTP,這可能會將流量暴露被竊聽和數據操縱。

    在針對Tor網絡的攻擊中,威脅行為者旨在將合法錢包的地址替換為攻擊者控制的地址,以劫持交易。

    2020年8月,安全研究人員和Tor節點運營商“Nusenu”在對2020年惡意Tor中繼如何利用用戶的分析中描述了這種做法。

    Nusenu發表了其研究的新部分,揭示了威脅參與者仍在活躍。

    “您可以看到新的惡意中繼的重復模式被添加到了tor網絡中并獲得了巨大的吸引力,然后又被刪除了,然后急劇下降。”研究報告寫道。

    “就攻擊者退出比例的規模而言,他們設法從2020年5月開始兩次打破自己的記錄(惡意退出比例大于23%):

    • 在2020–10–30年,惡意實體經營著Torr網絡出口中繼能力的26%以上
    • 在2021-02-02年間,他們管理著Tor出口繼電器容量的27%以上。這是曾經觀察到的最大的惡意攻擊退出率。”

    去年,威脅行為者兩次操作了Tor網絡出口中繼容量的26%以上,到2021年2月達到27%。

    攻擊者一直處于監視之下,因為他們每次都添加有限數量的新惡意出口中繼。

    專家指出,所有攻擊都被檢測到,并且惡意的Tor出口中繼已從Tor網絡中刪除,專家指出,威脅者能夠攔截流量達數月之久。

    5月初,惡意的Tor中繼再次被刪除,但是這次威脅行動者試圖通過添加大量新的出口節點來替換它們。

    快速增長迅速由Tor項目的維護者發現,但據Nusenu稱,他們的反應并不有效,因為截至2021-05-05年,他估計攻擊者控制著Tor網絡的4-6%出口能力,執行SSL剝離攻擊。

    ssltor
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Record首次報道,從2020年1月開始,威脅參與者已在Tor網絡中添加了數千個惡意出口中繼,以攔截流量并在訪問混合網站時對用戶進行SSL剝離攻擊。2020年8月,安全研究人員和Tor節點運營商“Nusenu”在對2020年惡意Tor中繼如何利用用戶的分析中描述了這種做法。Nusenu發表了其研究的新部分,揭示了威脅參與者仍在活躍。5月初,惡意的Tor中繼再次被刪除,但是這次威脅行動者試圖通過添加大量新的出口節點來替換它們。
    Scanners-Box 指引#簡介#Scanners-Box是一個集合github平臺上的安全行業從業人員自研開源掃描器的倉庫,包括子域名枚舉、數據庫漏洞掃描、弱口令或信息泄漏掃描、端口掃描、指紋識別以及其他大型掃描器或模塊化掃描器;該倉庫只收錄各位網友自己編寫的一般性開源掃描器,類似nmap、w3af、brakeman等知名掃描工具不收錄。
    一份包含 50 萬名 Fortinet VPN 用戶的登錄憑證近日被黑客曝光,據稱這些憑證是去年夏天從被利用的設備上刮取的。該黑客表示,雖然被利用的 Fortinet 漏洞后來已經被修補,但他們聲稱許多 VPN 憑證仍然有效。
    當地時間6月1日,由聯邦調查局(FBI)、網絡安全和基礎設施安全局(CISA),財政部(Treasury)和金融犯罪執法網絡(FinCEN)聯合發布了網絡安全咨詢公告(CSA),披露了有關Karakurt數據勒索組織(也稱為Karakurt組織和Karakurt Lair)的信息。該攻擊組織采用了各種策略、技術和程序(TTP),給網絡安全防御和緩解帶來了重大挑戰。四家機構還提供了一些建議的行動來減
    RSAConference2022將于舊金山時間6月6日召開。大會的Innovation Sandbox(沙盒)大賽作為“安全圈的奧斯卡”,每年都備受矚目,成為全球網絡安全行業技術創新和投資的風向標。 前不久,RSA官方宣布了最終入選創新沙盒的十強初創公司:Araali Networks、BastionZero、Cado Security、Cycode、Dasera、Lightspin、Neos
    RSAConference2022將于舊金山時間6月6日召開。大會的Innovation Sandbox(沙盒)大賽作為“安全圈的奧斯卡”,每年都備受矚目,成為全球網絡安全行業技術創新和投資的風向標。 前不久,RSA官方宣布了最終入選創新沙盒的十強初創公司:Araali Networks、BastionZero、Cado Security、Cycode、Dasera、Lightspin、Neos
    在與Babuk團伙的其他成員發生爭執之后,Orange決定分道揚鑣并成立RAMP,如今已經成為新的Groove勒索軟件團伙的代表。雖然無法合法驗證憑證清單,但作為Fortinet VPN服務器管理員,大家應當假設此次泄露的憑證真實有效并及時采取預防措施。具體預防措施包括強制重置所有用戶密碼以確保安全,并檢查日志以驗證是否已經遭到入侵。
    作為擁有著10年經驗的滲透安全測試工程師,一路也是從小白歷經磨難成長起來的我,給現在的新手小白一些建
    在奧曼迪周四公開披露該漏洞后,CloudFlare確認了該漏洞,確保其客戶的SSL私鑰沒有泄露。此外,其他泄露的數據可能存在于整個網絡的其他服務和緩存中,不可能在所有這些位置刪除。由于CloudFlare尚未提供受影響服務的列表,請記住,這不是一個全面的列表。此外,建議在網站上使用Cloudflare的客戶強制更改所有用戶的密碼。
    CDN繞過技術總匯
    2022-05-06 15:41:45
    在HVV培訓以及面試中,有人問了CDN該如何繞過找到目標真實IP,這向來是個老生常談的問題,而且網上大多都有,但是有些不夠全面,今天把繞過CDN全理一理。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类