同样是路过式,登录与下载攻击区别何在?

简介:

路过式下载攻击与路过式登录攻击有什么区别?我们如何避免路过式登录攻击?用户是否有方法可保护自己?

Nick Lewis:路过式下载攻击是指:当用户访问网站或读取HTML邮件时,在未经其许可或不知情的情况下,恶意软件从网站被下载到用户系统。路过式登录攻击也是同样的攻击方式,但它具体针对个人电子邮件或IP地址,而不是访问网站的任何随机访客。攻击者会查找并感染预定目标经常访问的网站,然后针对这个特定目标执行攻击。攻击者可插入恶意代码到网站代码来搜索特定用户,这些恶意代码可逻辑检查用户的电子邮件或IP地址,当然攻击者需要提前获取这些信息。

在某个特定攻击中,一个电子商务网站使用第三方插件连接到osCommerce,该网站包含一个漏洞,可被利用来安装恶意代码。攻击者在路过式登录攻击中添加恶意代码到标准漏洞利用攻击包,以检查易受攻击软件来进行漏洞利用。这样,恶意代码就可在端点执行,并完全感染端点。 

对于路过式登录攻击,个人和企业可采用目前他们抵御水坑攻击相同的措施。同时,利用纵深防御安全控制(例如全面补丁修复、最小权限和其他控制—沙箱或安全VM)也可以保护企业。

原文发布时间为:2016-02-14

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
10月前
|
安全 前端开发 JavaScript
信息服务上线渗透检测网络安全检查报告和解决方案2(安装文件信息泄漏、管理路径泄漏、XSS漏洞、弱口令、逻辑漏洞、终极上传漏洞升级)
信息服务上线渗透检测网络安全检查报告和解决方案2(安装文件信息泄漏、管理路径泄漏、XSS漏洞、弱口令、逻辑漏洞、终极上传漏洞升级)
137 0
|
7月前
|
SQL 监控 安全
利用漏洞三步黑掉一个中型网站或系统
利用漏洞三步黑掉一个中型网站或系统
|
8月前
Potato土豆提权工具绕过防护思路-1
Potato土豆提权工具绕过防护思路-1
92 0
|
12月前
|
监控 安全 API
免杀tips——敏感函数处理过国内主流杀软
免杀tips——敏感函数处理过国内主流杀软
210 0
|
12月前
pikachu靶场通关秘籍之跨站请求伪造攻击
pikachu靶场通关秘籍之跨站请求伪造攻击
82 0
pikachu靶场通关秘籍之跨站请求伪造攻击
|
开发者
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
107 0
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
|
监控 JavaScript 安全
一日一技:亲眼所见,也非真实,如何明目张胆架设后门程序
一日一技:亲眼所见,也非真实,如何明目张胆架设后门程序
383 0
一日一技:亲眼所见,也非真实,如何明目张胆架设后门程序
|
安全 关系型数据库 MySQL
网站被攻击导致服务器CPU百分之百 无法访问的终极解决办法
公司的官方网站从春节前无缘无故就出现连接数据库异常的现象,由于以前也出现过,再加上没多久逢年过节,也就没有太在乎这个情况,仅仅试着重新启动了网站数据库。逢年过节的时候我发现了有一些不太对,网站数据库只有一打开没多久就宕掉。检查服务器里的资源,发现服务器的内存被占满,CPU达到百分之100就连远程连接都越来越巨慢至极,因此开展对该网站被攻击的问题解决。
419 0
网站被攻击导致服务器CPU百分之百 无法访问的终极解决办法
|
安全 网络协议 开发工具
想要成为黑客?那你需要学会这些知识
想要成为黑客?那你需要学会这些知识
1439 0
|
安全 测试技术 数据库
如何解决网站首页老被黑客篡改并被百度安全中心拦截提示 该页面存在木马病毒的实战过程
2018.6.19当天接到一位新客户反映自己的网站被黑了,网站首页也被黑客篡改了,网站首页被加了一些与网站不相符的内容与加密的代码,导致百度网址安全中心提醒您:该页面可能存在木马病毒!网站在百度的收录与快照也被劫持成什么世界杯投注,以及博彩,赌博等等的内容,根据以上客户给我们反映的网站被黑的问题,我...
2075 0