chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Magecart黑客組織使用新手法,過(guò)萬(wàn)網(wǎng)站被黑

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-15 10:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,網(wǎng)絡(luò)安全公司RiskIQ指出,Magecart黑客組織最近鎖定了配置錯(cuò)誤的Amazon S3儲(chǔ)存桶,在網(wǎng)站上的JavaScript文件中添加惡意代碼,估計(jì)已有超過(guò)1.7萬(wàn)個(gè)網(wǎng)站受害,其中還包括Alexa流量排行榜上前2000名的網(wǎng)站。

Magecart黑客組織專門在電子商務(wù)網(wǎng)站上注入Skimmer惡意代碼以竊取用戶的付款信息,其手法又被稱為網(wǎng)頁(yè)側(cè)錄(WebSkimming)。

過(guò)去,Magecart組織是先入侵電子商務(wù)網(wǎng)站的代碼供應(yīng)商,再在供應(yīng)商所提供的代碼中注入Skimmer,一次捕獲使用相關(guān)服務(wù)的數(shù)千家電子商務(wù)網(wǎng)站。但是現(xiàn)在,Magecart黑客組織使用了新招術(shù):掃描配置錯(cuò)誤的Amazon S3儲(chǔ)存桶以植入Skimmer。

其實(shí)Amazon S3存儲(chǔ)桶的預(yù)設(shè)值是私有且受保護(hù)的,但若管理人員配置失誤即可能允許擁有AWS帳號(hào)的用戶往其中存取或?qū)懭雰?nèi)容。RiskIQ自今年4月初,便陸續(xù)發(fā)現(xiàn)受到Skimmer感染的Amazon S3儲(chǔ)存桶。

當(dāng)黑客發(fā)現(xiàn)配置錯(cuò)誤的儲(chǔ)存桶時(shí),就會(huì)掃描其中的JavaScript文件,往文件中添加Skimmer后,再把它存回儲(chǔ)存桶中,這一系列過(guò)程都是自動(dòng)完成的。

但是,Skimmer必須要?jiǎng)偤贸霈F(xiàn)在付款頁(yè)面上,才能幫助黑客取得用戶的付款信息。雖然成功率不是100%,但黑客也能從中獲取不少利益。

RiskIQ建議管理人員若要變更AmazonS3儲(chǔ)存桶的存取預(yù)設(shè)值,應(yīng)該更為妥善地設(shè)定存取控制,例如使用白名單、限制寫入權(quán)限,且禁止任何人對(duì)外公開(kāi)存儲(chǔ)桶。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23140
  • 網(wǎng)站
    +關(guān)注

    關(guān)注

    2

    文章

    263

    瀏覽量

    24181

原文標(biāo)題:Magecart黑客組織使用新手法,過(guò)萬(wàn)網(wǎng)站被黑

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    與熱AI者同行 | Talkweb House黑客松暨開(kāi)源鴻蒙城市技術(shù)沙龍·長(zhǎng)沙圓滿舉行!

    3月27日,由開(kāi)源鴻蒙項(xiàng)目群管理委員會(huì)(PMC)、開(kāi)源鴻蒙AIModelSIG、全國(guó)新一代自主安全計(jì)算系統(tǒng)行業(yè)產(chǎn)教融合共同體聯(lián)合主辦,拓維信息及旗下開(kāi)鴻智谷承辦的“TalkwebHouse黑客松暨
    的頭像 發(fā)表于 03-30 18:11 ?215次閱讀
    與熱AI者同行 | Talkweb House<b class='flag-5'>黑客</b>松暨開(kāi)源鴻蒙城市技術(shù)沙龍·長(zhǎng)沙<b class='flag-5'>站</b>圓滿舉行!

    與熱AI者同行 | Talkweb House黑客松暨開(kāi)源鴻蒙城市技術(shù)沙龍·長(zhǎng)沙圓滿舉行

    3月27日,由開(kāi)源鴻蒙項(xiàng)目群管理委員會(huì)(PMC)、開(kāi)源鴻蒙AIModelSIG、全國(guó)新一代自主安全計(jì)算系統(tǒng)行業(yè)產(chǎn)教融合共同體聯(lián)合主辦,拓維信息及旗下開(kāi)鴻智谷承辦的“TalkwebHouse黑客松暨
    的頭像 發(fā)表于 03-30 18:08 ?221次閱讀
    與熱AI者同行 | Talkweb House<b class='flag-5'>黑客</b>松暨開(kāi)源鴻蒙城市技術(shù)沙龍·長(zhǎng)沙<b class='flag-5'>站</b>圓滿舉行

    從 GPIO 引腳分配的描述中發(fā)現(xiàn)引腳 1 應(yīng)該是 3.3v,但我通過(guò)萬(wàn)用表只能得到 0.75v,原因是什么?

    我們從 GPIO 引腳分配的描述中發(fā)現(xiàn)引腳 1 應(yīng)該是 3.3v,但我通過(guò)萬(wàn)用表只能得到 0.75v,原因是什么?
    發(fā)表于 02-03 07:37

    硅谷2026 AI + IoT 硬件黑客松圓滿落幕!涂鴉 T5AI-Board 系列點(diǎn)燃實(shí)體智能創(chuàng)新

    2026年1月,HackStormAI+IoTHackathon:MakersGathering(AI+物聯(lián)網(wǎng)硅谷黑客馬拉松:創(chuàng)客聚會(huì))在硅谷成功舉辦。涂鴉智能作為聯(lián)合主辦方與核心技術(shù)贊助商深度參與
    的頭像 發(fā)表于 01-15 19:05 ?788次閱讀
    硅谷2026 AI + IoT 硬件<b class='flag-5'>黑客</b>松圓滿落幕!涂鴉 T5AI-Board 系列點(diǎn)燃實(shí)體智能創(chuàng)新

    電科網(wǎng)安2025安全保密應(yīng)用交流系列活動(dòng)鄭州成功舉辦

    初冬中原,智慧匯聚。12月11日,電科網(wǎng)安“創(chuàng)新驅(qū)動(dòng)保密 共筑安全防線”2025安全保密應(yīng)用交流系列活動(dòng)鄭州成功舉辦,為中原地區(qū)重點(diǎn)行業(yè)單位嘉賓獻(xiàn)上了一場(chǎng)精彩紛呈的安全保密技術(shù)盛會(huì)。
    的頭像 發(fā)表于 12-19 17:26 ?1680次閱讀

    萬(wàn)里紅亮相2025鴻蒙生態(tài)城市推介會(huì)北京

    12月10日,以“京華聚勢(shì)·鴻蒙無(wú)界”為主題的鴻蒙生態(tài)城市推介會(huì)(北京)在中關(guān)村成功舉辦。本次大會(huì)由鴻蒙生態(tài)服務(wù)(深圳)有限公司主辦,全球智慧物聯(lián)網(wǎng)聯(lián)盟鴻蒙生態(tài)推進(jìn)委員會(huì)與北京萬(wàn)里紅科技有限公司
    的頭像 發(fā)表于 12-18 11:23 ?793次閱讀

    醫(yī)院手持PDA移動(dòng)護(hù)理工作的保姆級(jí)操作使用手冊(cè)

    專為醫(yī)院護(hù)士打造的移動(dòng)護(hù)理PDA保姆級(jí)使用指南。從硬件按鍵認(rèn)識(shí)到掃碼查房、輸液三查七對(duì)實(shí)戰(zhàn),再到設(shè)備保養(yǎng)技巧,幫助新手護(hù)士快速掌握移動(dòng)護(hù)理工作操作,提升護(hù)理效率,保障醫(yī)療安全。
    的頭像 發(fā)表于 12-01 12:02 ?888次閱讀
    醫(yī)院手持PDA移動(dòng)護(hù)理工作<b class='flag-5'>站</b>的保姆級(jí)操作使用手冊(cè)

    千方科技助力寧夏光儲(chǔ)充放示范正式投運(yùn)

    1588平方米光伏車棚年發(fā)電40萬(wàn)度,94個(gè)智慧充電車位日均服務(wù)可超2000車次,這是由千方科技旗下宇視科技助力打造的示范樣板。近日,寧夏光儲(chǔ)充放示范正式投運(yùn),通過(guò)融合光伏發(fā)電、智慧儲(chǔ)能、智慧超充與V2G技術(shù),有效實(shí)現(xiàn)削峰平
    的頭像 發(fā)表于 10-17 17:44 ?1706次閱讀

    如何讓EtherCAT從間自由“對(duì)話”?

    。EtherCAT通信協(xié)議及其應(yīng)用場(chǎng)景EtherCAT是一種基于以太網(wǎng)傳輸?shù)母邔?shí)時(shí)性現(xiàn)場(chǎng)總線,能夠支持主與多個(gè)從之間的通信。這種一主多從的通信架構(gòu)在工業(yè)通信領(lǐng)域較
    的頭像 發(fā)表于 09-09 11:46 ?1171次閱讀
    如何讓EtherCAT從<b class='flag-5'>站</b>間自由“對(duì)話”?

    北斗自動(dòng)氣象: 護(hù)航無(wú)網(wǎng)區(qū)的 “氣象信使”

    北斗自動(dòng)氣象: 護(hù)航無(wú)網(wǎng)區(qū)的 “氣象信使”柏峰【BF-BDQX】在沙漠深處的油田、高原無(wú)人區(qū)的牧區(qū),或是地震災(zāi)后的通信中斷地帶,一種能擺脫網(wǎng)絡(luò)依賴的氣象設(shè)備正持續(xù)傳遞著關(guān)鍵數(shù)據(jù) —— 它就是北斗自動(dòng)氣象
    的頭像 發(fā)表于 09-08 11:35 ?1329次閱讀
    北斗自動(dòng)氣象<b class='flag-5'>站</b>: 護(hù)航無(wú)<b class='flag-5'>網(wǎng)</b>區(qū)的 “氣象信使”

    網(wǎng)站服務(wù)器用高防ip好嗎?

    網(wǎng)站服務(wù)器用高防ip好嗎?很多網(wǎng)站服務(wù)器經(jīng)常遭受黑客攻擊,不僅影響使用體驗(yàn)感,還會(huì)帶來(lái)一些經(jīng)濟(jì)損失。很多服務(wù)器都選擇接入高防ip來(lái)防御攻擊,那么網(wǎng)站服務(wù)器部署高防ip后有哪些優(yōu)勢(shì)?Jt
    的頭像 發(fā)表于 09-04 17:44 ?1136次閱讀

    IP地址沖突導(dǎo)致德國(guó)群服務(wù)器斷網(wǎng)的解決方法?

    IP地址沖突導(dǎo)致的德國(guó)群服務(wù)器斷網(wǎng)問(wèn)題。 什么是IP地址沖突? IP地址沖突通常發(fā)生在同一局域網(wǎng)或子網(wǎng)內(nèi),多個(gè)設(shè)備被分配了相同的IP地址。這種沖突會(huì)導(dǎo)致設(shè)備無(wú)法正常通信,進(jìn)而引發(fā)網(wǎng)絡(luò)連接中斷。在
    的頭像 發(fā)表于 08-12 15:47 ?871次閱讀

    網(wǎng)課回放 I 升級(jí)版“一式” PCB 設(shè)計(jì)第四期:規(guī)則設(shè)置

    網(wǎng)課回放 I 升級(jí)版“一式” PCB 設(shè)計(jì)第四期:規(guī)則設(shè)置
    的頭像 發(fā)表于 06-06 18:58 ?904次閱讀
    <b class='flag-5'>網(wǎng)</b>課回放 I 升級(jí)版“一<b class='flag-5'>站</b>式” PCB 設(shè)計(jì)第四期:規(guī)則設(shè)置

    是德科技一式支持門戶網(wǎng)站的核心功能

    前沿測(cè)試×智能管家×現(xiàn)場(chǎng)互動(dòng),一式體驗(yàn)支持門戶網(wǎng)站!6月26日上海嘉里酒店,我們不見(jiàn)不散!
    的頭像 發(fā)表于 06-06 14:32 ?1523次閱讀

    Modbus轉(zhuǎn)以太網(wǎng)終極方案:三步實(shí)現(xiàn)老舊設(shè)備智能升級(jí)

    一、為什么90%的工廠急需Modbus轉(zhuǎn)以太網(wǎng)? 工業(yè)設(shè)備聯(lián)網(wǎng)數(shù)據(jù)顯示,Modbus RTU等設(shè)備仍占現(xiàn)存設(shè)備的68%,但面臨三大致命瓶頸: ? 距離限制:RS485近距離傳輸 vs 以太網(wǎng)遠(yuǎn)距離
    發(fā)表于 04-24 10:37