国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

掛馬檢測平臺把脈網絡安全事件

發布時間:  2012/8/14 17:59:31

被掛馬網站囊括多數高校

2010年上半年,北大網站掛馬監測平臺累計檢測到近400個教育網頂級域名下的1,248個網站被掛馬,上半年掛馬率為3.52%(即在上半年周期內,教育網內有3.52%比例的網站曾被檢測出掛馬)。每月在教育網中檢出的掛馬網站數量和月度的掛馬率變化趨勢如圖 1所示,總體呈現快速增長趨勢。2月份由于春節假期等因素掛馬網站數量較少,進入3月份中下旬由于當時IE瀏覽器中爆出iepeers零日漏洞(又稱為”極風”),以及攻擊該漏洞的網馬在黑客社區中廣泛流傳,3月份和4月份的教育網掛馬網站數量成倍攀升,并在5月和6月高考高招臨近期保持在高位狀態,月度掛馬率接近2%。

圖1 2010年上半年教育網網站掛馬數量和月度掛馬率統計

對于我們平臺所檢出的教育網掛馬網站,我們也在檢出后第一時間查詢Google安全瀏覽(Google Safe Browsing)API接口,獲取Google是否對這些網站進行惡意標注的結果。結果發現Google對平臺檢出的1,248個掛馬網站,僅標注了295個,未標注比例達到了76.4%,而對每次檢測的未標注比例則更是高達79.3%。該數據說明雖然Google安全瀏覽計劃監測面很廣,但對中國教育網的監測覆蓋面尚不夠充分。

北大掛馬監測平臺目前對教育網網站大約3天進行一輪全網站深度監測,而每輪監測到的掛馬率變化情況如圖 2,最高值為近0.7%,檢出245個網站,最低值為0.02%。

圖2 2010年上半年教育網網站每輪監測掛馬率

在2010年上半年檢出的1,248個掛馬網站中,我們進一步對這些網站在平臺每輪監測中檢出次數和掛馬檢出的持續時間進行了統計,其分布如圖 3所示。檢出次數最多的達到25次,為某高校教育科學學院二級網站,平均檢出次數為3.93;檢出持續時間最長的132天,為某高校生物技術學院,在1月下旬檢出后一直保持被掛馬狀態,持續被平臺檢出,平均掛馬持續時間為23.2天。這說明教育網部分網站對掛馬的檢測和響應還遠遠不夠主動和迅速,也使得掛馬網站持續地對訪問者構成安全威脅。

 

圖3 2010年上半年教育網掛馬網站檢出次數和掛馬持續時間分布


檢出的1,248個掛馬網站分布于401個教育網頂級域名(即大致分布于近400個高校和科研院所單位),檢出掛馬網站最多頂級域名(haue.edu.cn),從2月3日至6月5日,在該域名下持續有47個不同的網站被檢出掛馬,檢出次數達到223次。

經分析,該高校網站大部分都建在同一IP的服務器上,且均采用了ASP動態頁面建站,而被植入的網頁木馬也都屬于同一滲透代碼工具包(Exploit Kit)且宿主域名源于同一動態域名服務,因此可以推測該高校大量網站被掛馬是同一攻擊者(團伙)所為,通過攻入服務器,在不同虛擬主機目錄的網頁中插入惡意掛馬鏈接,從而實施網站掛馬攻擊。在檢出掛馬網站的401個頂級域名中,平均每個域名下有3.02個掛馬網站,這些檢出掛馬網站的頂級域名所屬單位也幾乎囊括了目前國內所有985及211高校。  

北大網站掛馬監測平臺具有網頁木馬精確定位和掛馬鏈提取功能,對于檢測到的掛馬網站,能夠追溯網頁木馬URL鏈接及宿主站點。基于這些原始數據,我們對上半年教育網檢出的網頁木馬URL及宿主站點進行統計分析,從而嘗試尋找一些攻擊者構建掛馬攻擊場景的技術規律。

在平臺對1,248個掛馬網站的累計25,501次檢出結果中,這些掛馬網站最終裝載了位于744個宿主上的1,534個網頁木馬URL,傳播網站數量最多的網頁木馬宿主站點如表2,最多的宿主站點o.lookforhosting.com上的網頁木馬鏈接在143個教育網網站中植入傳播。表 3顯示了影響掛馬網站數量最多的網頁木馬宿主站點根域名,以及在這些根域名上所發現的網頁木馬宿主站點數量,從中可以看出大量網頁木馬宿主站點利用免費域名服務申請的動態域名進行DNS解析,這說明了國內動態域名服務尚存在被濫用的情況,需對動態域名注冊進一步加強安全管理。

 

圖4 教育網檢出掛馬網站數量和次數的頂級域名分布情況。

在我們的監測過程中發現,檢出的掛馬網站在每輪監測中提取到的網頁木馬URL鏈接和宿主站點具有高度的變化性,73.1%的掛馬網站所掛接的網頁木馬URL宿主站點進行了變化轉移,每個掛馬網站平均對應的網頁木馬宿主站點數竟達到了4.82,這種高度變化性顯然是在對抗目前產業界和國家監管部門普遍實施的黑名單域名和網址過濾機制,也對有效應對處置網站掛馬威脅提出了更高的挑戰。

“極風”和“極光”橫行網絡

目前北大網站掛馬監測平臺主要仍采用動態行為分析技術檢測和發現掛馬網站,尚無法自動化地分析出網頁木馬所利用的安全漏洞類型。為了進一步完善平臺,我們已經在瀏覽器模塊間通訊劫持技術、基于安全漏洞特征的網頁木馬檢測方法、基于安全漏洞模擬的網頁木馬檢測方法等方面取得了技術突破,相關研究成果發表于AsiaCCS’10等知名國際會議上,也將利用創新技術進一步完善監測業務平臺。

根據對固化保全的網頁木馬攻擊場景的人工輔助分析結果,我們總結了2010年上半年檢出的網頁木馬所主要利用的安全漏洞和攻擊方式,網馬利用最為流行和普遍的漏洞莫屬IE瀏覽器中爆出的MS10-018(國內又稱“極風”)和MS10-002(“極光”),而2009年的MS09-043、MS09-032,2008年的MS08-054、聯眾GLIEDown.IEDown.1控件多個緩沖區溢出漏洞,2007年的RealPlayer IERPCtl.IERPCtl.1控件漏洞和“老的掉牙”的MS06-014漏洞仍頻頻出現在集成多個滲透攻擊代碼的網馬攻擊包中。

希望高校網絡安全管理人員能夠充分重視,對相關網站進行全面檢測和安全加固,積極預防,盡量避免網站掛馬等安全事件的發生。 


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    成人黄色一区二区| 青青草综合在线| 一级黄色高清视频| 黄色片视频在线免费观看| jizzzz日本| 日韩欧美视频网站| 337p亚洲精品色噜噜狠狠p| 亚洲精品第三页| 日韩一级在线免费观看| 丁香花在线影院观看在线播放| 97xxxxx| 99精品一级欧美片免费播放| 国产三级三级看三级| 男女高潮又爽又黄又无遮挡| 日本国产中文字幕| 天天综合中文字幕| 涩多多在线观看| 亚洲最大成人在线观看| 亚洲 欧美 日韩系列| www.亚洲高清| 亚洲a级黄色片| 国产精品av免费| 91传媒免费视频| 蜜桃传媒一区二区三区| 欧美成人免费高清视频| 超碰在线97免费| 亚洲制服中文字幕| 99热这里只有精品免费| 亚洲 自拍 另类小说综合图区| 夫妻免费无码v看片| 无码人妻精品一区二区三区66| 爱情岛论坛vip永久入口| 色婷婷综合网站| 亚洲免费av网| 久久国产精品网| 国产日韩成人内射视频| 午夜xxxxx| 男女激情免费视频| 黄在线观看网站| 国产精品久久久久久久av福利| 99精品一区二区三区的区别| 可以看毛片的网址| 国产精品久久久久9999小说| 欧美日韩理论片| 婷婷无套内射影院| 色悠悠久久综合网| 玖玖精品在线视频| 久热免费在线观看| 国产卡一卡二在线| 亚洲国产精品久久久久爰色欲| 天天爽夜夜爽一区二区三区| 粉嫩av一区二区三区天美传媒 | 天堂在线资源视频| 香蕉视频在线网址| 国产午夜大地久久| 麻豆三级在线观看| 丁香色欲久久久久久综合网| 久久久久久久少妇| 日韩a级黄色片| 久久久久久久久久久久91| 国产精品88久久久久久妇女| 欧美激情成人网| 男人草女人视频| 久草综合在线观看| 久久香蕉视频网站| 韩国日本美国免费毛片| www.18av.com| 国产视频1区2区3区| 可以看毛片的网址| 性久久久久久久久久久久久久| 免费看黄在线看| 国产a级片免费看| 国产天堂在线播放| 欧美亚洲日本一区二区三区| 污免费在线观看| 992kp快乐看片永久免费网址| 人人妻人人澡人人爽欧美一区双 | 丁香婷婷激情网| 黄色一级片黄色| 99九九99九九九99九他书对| 啊啊啊一区二区| 青青草综合在线| jizz18女人| 亚洲熟妇av一区二区三区| 国产又黄又爽免费视频| 另类小说第一页| 91视频 -- 69xx| 小泽玛利亚av在线| 五月花丁香婷婷| 日韩在线xxx| 日本人体一区二区| 蜜臀在线免费观看| 亚洲一区二区福利视频| 国产精品无码一本二本三本色| 人人妻人人澡人人爽欧美一区| 女人高潮一级片| 亚洲老女人av| 日韩 欧美 高清| 欧美精品一区免费| 成人午夜免费在线视频| 久久精品国产99久久99久久久| 无需播放器的av| 88av.com| 国产熟人av一二三区| 日韩av一二三四| 青青在线视频观看| 人人妻人人添人人爽欧美一区| 成人黄色大片网站| 青青草国产免费| 欧美亚洲黄色片| 日本欧美视频在线观看| 国产女教师bbwbbwbbw| 四虎4hu永久免费入口| 手机精品视频在线| 最新av在线免费观看| 国产av第一区| 成人在线视频一区二区三区| 91网站在线观看免费| 成人免费在线网| 精品视频免费在线播放| 18岁网站在线观看| 精品www久久久久奶水| 精品久久久久久无码国产| 亚洲一区二区蜜桃| 亚洲一区日韩精品| 污污视频在线免费| 福利在线小视频| 国产一二三区在线播放| 欧美一级视频免费看| 国产特级黄色大片| 青青在线免费观看视频| 99热一区二区| 97人人模人人爽人人澡| 青青草原国产免费| 97干在线视频| 任你操这里只有精品| 欧美大尺度做爰床戏| 午夜不卡福利视频| 国产精品视频一二三四区| 亚洲人成无码网站久久99热国产 | 色播五月综合网| 国产a级片免费看| 福利在线一区二区| 免费欧美一级视频| 一区二区xxx| 国产免费一区二区三区四在线播放| 在线观看17c| 看av免费毛片手机播放| 激情五月亚洲色图| 在线无限看免费粉色视频| 黄色一级片在线看| 人人干人人视频| 亚洲男人天堂2021| 国产日本在线播放| 国产精品人人爽人人爽| 色呦呦网站入口| 欧美 丝袜 自拍 制服 另类| 亚洲精品一二三四五区| 99久久久无码国产精品性色戒| 美脚丝袜脚交一区二区| 国产精品wwwww| 一级黄色片播放| 农村妇女精品一二区| 欧美性受xxxx黒人xyx性爽| 国产手机免费视频| 久久综合伊人77777麻豆最新章节| 香蕉精品视频在线| 日韩网址在线观看| 无码毛片aaa在线| 91av俱乐部| 久久亚洲a v| 特级丰满少妇一级| 日韩欧美猛交xxxxx无码| 国内自拍视频网| 日韩精品在线中文字幕| 在线能看的av网站| 日韩小视频在线播放| 欧美xxxxxbbbbb| 日韩手机在线观看视频| 国产精品自拍合集| 日本国产一级片| 日本熟妇人妻xxxxx| 国产成a人亚洲精v品在线观看| 天天爽人人爽夜夜爽| 久久久亚洲国产精品| 伊人免费视频二| 日韩视频免费在线播放| 国产一二三区在线播放| 婷婷中文字幕在线观看| 国产精品免费成人| 国产va亚洲va在线va| 91视频福利网| av网站在线不卡| 爱福利视频一区二区| 精品无码一区二区三区爱欲| 亚洲欧美日韩不卡| 亚洲免费看av| 国产免费视频传媒| 自慰无码一区二区三区| 国产人妻人伦精品|