这就是菲、越、日三国黑客联合攻击中国网络的战果

简介:

从Fackbook上看到,这些毛贼大约从5月23号就开始折腾#opchina了。可能还会更早一些,其他的地方暂没看到。一开始就是做了一些宣传图片,例如:

这就是菲、越、日三国黑客联合攻击中国网络的战果

然后传授一些简单的寻找中国目标的方法:

2

24号开始商量行动的时间,集合越南、菲律宾的非主流黑客,并分享一些ddos攻击工具。

3

25号开始攻击第一个网站,严格意义上来说此次行动他们采用的方法都不能称之为攻击,只是通过各种搞笑的手段来实现用户访问某些特定URL的时候显示出一些不当言论而已。当然他们选择的目标也非常搞笑,例如这个--http://www.5jcom.net.cn/

4

紧接着他们真正的攻下了一个网站,篡改了网站首页(www.annat.com.cn 杭州安耐特实业有限公司)。之后通过网站自带的编辑器上传了一些静态资源,宣传攻破了部分网站,并公布了一些网站的后台密码。这种方法也算不上高级的攻击手段,他们并没有取得网站控制权。

http://www.lfnlw.gov.cn/ 临汾阳光农廉网 (已关闭)

http://www.ailianwan.com/ 爱莲湾国际旅游度假区官方网站

http://www.sglaw.cn/index.php 荣符律师事务所

……

有一些毫无基础的“越南黑客”也参与到攻击中来:

5

有一些通过简单工具获取部分数据后不知道该怎么办的“越南黑客”,大概是找不到网站后台。

6

通过一些漏洞影响用户浏览器显示内容的攻击也出现了。这种方法其实没有对服务器进行任何的篡改,只有访问到特定链接的时候才有效。(测试链接--http://t.im/m6w2)

7

宣称DDOS攻破了国内的网站http://www.moe.edu.cn/,然后,就没有然后了。。。

8

中国国际钢铁制品有限公司--http://steelchina.cn/index.html

还有一些小网站就不一一列举了。

再来看看来自360天眼实验室的专业统计数据:

攻击中国网络的ip有很多在过去一直在攻击,比如某菲律宾ip地址:

10

又比如某日本ip地址:

11

确实有新出现的菲律宾,日本,越南地址,比如下面的越南地址,但是流量并不大。

12

可以看到少量流量型攻击中国政府网站所在ip地址的情况,但总体政府网站受流量型攻击数量很少,而且大部分是瞬间流量:

14

明确被流量型攻击的gov.cn网站的ip地址如下(注:虚拟主机原因,可能每个ip地址上都对应的有很多域名,但是此处仅列出了一个gov.cn域名)

104.31.217.2 www.tsxiyudao.gov.cn.cname.yunjiasu-cdn.net

104.37.244.203 178.gov.cn.v6qp.com

219.148.38.122 ab.hebtins.gov.cn

115.231.236.166 zf.lxws.gov.cn

112.121.187.251 www.lygsz.gov.cn

115.231.236.169 lygsl.gov.cn

60.169.1.63 8m2aq.myxedu.gov.cn

123.129.254.17 02qgkx7d0qq61nn.dhcp.sgrsj.gov.cn

115.231.236.191 www.jxclz.gov.cn

61.156.33.24 www.hzdmw.gov.cn

221.226.86.196 njaf.gov.cn

174.139.61.84 hnsgov.cn

125.88.190.11 2013.gaotai.gov.cn

360天眼实验室的结论

截止目前为止,从28号晚开始从菲律宾、日本、越南过来的攻击确实有增多,扫描和cc攻击流量等有一些变化,但是本次opchina并没有像媒体宣传的那么惊心动魄,危害性并没有那么大,受影响的网站和正常时间比并无指数级爆发。而且大部分受影响的也是平时防护就很差的非关键网站。


作者:王小瑞


来源:51CTO


相关文章
|
2天前
|
存储 安全 网络安全
如何识别和防范网络钓鱼攻击?
通过以上方法的综合运用,可以有效识别和防范网络钓鱼攻击,降低遭受网络安全威胁的风险,保护个人信息和财产安全。
19 12
|
3天前
|
安全 网络安全 数据安全/隐私保护
社会工程学攻击:了解并预防心理操控的网络欺诈
社会工程学攻击:了解并预防心理操控的网络欺诈
16 7
|
11天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
11天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
11天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
11天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
11天前
|
人工智能 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
11天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9-2):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
|
2天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密与意识的交织
【10月更文挑战第35天】在数字化时代,网络安全不再是可选项,而是每个网民的必修课。本文旨在深入探讨网络安全的核心要素,包括常见的安全漏洞、先进的加密技术以及不可或缺的安全意识。通过分析这些方面,我们将揭示如何保护个人和组织免受网络攻击的策略,同时提供实用的代码示例,以增强读者的实践能力。文章将引导您思考如何在日益复杂的网络环境中保持警惕,并采取积极措施以确保数据的安全。
13 4
下一篇
无影云桌面