ATT & CK 阶段之 Initial Access --Drive-by Compromise

Drive-by Compromise:通过受害者正常浏览网页去获取系统控制权限的一种技术手段。既可以通过浏览器或网页直接进行攻击,也可通过网页去获取相关认证的凭证

可选择的攻击手法

  1. 通过前端代码注入,如JS\IFrame\CSS
  2. 通过正常的广告渠道付费进行传播恶意广告内容
  3. 通过网页的交互页面插入恶意代码或对象,该代码可在其他用户端展示,如评论区、公告区

典型的攻击流程

  1. 受害者访问一个被黑客控制的网页或内容
  2. 网页中的脚本自动被执行,脚本主要用于搜寻浏览器或者插件的版本,以寻求相关的版本漏洞
  3. 根据上面发现的版本,进行漏洞代码的利用
  4. 如果攻击成功,黑客将会获得一个用户的系统管理权限

缓解措施

  1. 应用沙盒/虚拟化平台
  2. 严格的网页内容限制,如不可插入脚本等。第三方的Adlocks
  3. 攻击代码防护,主要通过系统机制,如 WDEG
  4. 补丁更新,保持最新版

检测方式

  1. 防火墙。可检测相关恶意域名和ip
  2. NIDS。网络入侵检测识别一点恶意行为
  3. 端点检测。通过判断应用的一些异常行为。如浏览器异常写文件等

Drive-by Compromise利用演示获取Cookie

1.搭建dvwa环境,设置安全等级为low,使用存储型XSS进行演示。具体搭建过程不详述,网上很多
2.使用XSS平台进行注册,建立获取

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值