chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Magecart黑客組織使用新手法,過萬網(wǎng)站被黑

pIuy_EAQapp ? 來源:YXQ ? 2019-07-15 10:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,網(wǎng)絡(luò)安全公司RiskIQ指出,Magecart黑客組織最近鎖定了配置錯誤的Amazon S3儲存桶,在網(wǎng)站上的JavaScript文件中添加惡意代碼,估計已有超過1.7萬個網(wǎng)站受害,其中還包括Alexa流量排行榜上前2000名的網(wǎng)站。

Magecart黑客組織專門在電子商務(wù)網(wǎng)站上注入Skimmer惡意代碼以竊取用戶的付款信息,其手法又被稱為網(wǎng)頁側(cè)錄(WebSkimming)。

過去,Magecart組織是先入侵電子商務(wù)網(wǎng)站的代碼供應(yīng)商,再在供應(yīng)商所提供的代碼中注入Skimmer,一次捕獲使用相關(guān)服務(wù)的數(shù)千家電子商務(wù)網(wǎng)站。但是現(xiàn)在,Magecart黑客組織使用了新招術(shù):掃描配置錯誤的Amazon S3儲存桶以植入Skimmer。

其實(shí)Amazon S3存儲桶的預(yù)設(shè)值是私有且受保護(hù)的,但若管理人員配置失誤即可能允許擁有AWS帳號的用戶往其中存取或?qū)懭雰?nèi)容。RiskIQ自今年4月初,便陸續(xù)發(fā)現(xiàn)受到Skimmer感染的Amazon S3儲存桶。

當(dāng)黑客發(fā)現(xiàn)配置錯誤的儲存桶時,就會掃描其中的JavaScript文件,往文件中添加Skimmer后,再把它存回儲存桶中,這一系列過程都是自動完成的。

但是,Skimmer必須要剛好出現(xiàn)在付款頁面上,才能幫助黑客取得用戶的付款信息。雖然成功率不是100%,但黑客也能從中獲取不少利益。

RiskIQ建議管理人員若要變更AmazonS3儲存桶的存取預(yù)設(shè)值,應(yīng)該更為妥善地設(shè)定存取控制,例如使用白名單、限制寫入權(quán)限,且禁止任何人對外公開存儲桶。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23140
  • 網(wǎng)站
    +關(guān)注

    關(guān)注

    2

    文章

    263

    瀏覽量

    24181

原文標(biāo)題:Magecart黑客組織使用新手法,過萬網(wǎng)站被黑

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    與熱AI者同行 | Talkweb House黑客松暨開源鴻蒙城市技術(shù)沙龍·長沙圓滿舉行!

    3月27日,由開源鴻蒙項目群管理委員會(PMC)、開源鴻蒙AIModelSIG、全國新一代自主安全計算系統(tǒng)行業(yè)產(chǎn)教融合共同體聯(lián)合主辦,拓維信息及旗下開鴻智谷承辦的“TalkwebHouse黑客松暨
    的頭像 發(fā)表于 03-30 18:11 ?215次閱讀
    與熱AI者同行 | Talkweb House<b class='flag-5'>黑客</b>松暨開源鴻蒙城市技術(shù)沙龍·長沙<b class='flag-5'>站</b>圓滿舉行!

    與熱AI者同行 | Talkweb House黑客松暨開源鴻蒙城市技術(shù)沙龍·長沙圓滿舉行

    3月27日,由開源鴻蒙項目群管理委員會(PMC)、開源鴻蒙AIModelSIG、全國新一代自主安全計算系統(tǒng)行業(yè)產(chǎn)教融合共同體聯(lián)合主辦,拓維信息及旗下開鴻智谷承辦的“TalkwebHouse黑客松暨
    的頭像 發(fā)表于 03-30 18:08 ?221次閱讀
    與熱AI者同行 | Talkweb House<b class='flag-5'>黑客</b>松暨開源鴻蒙城市技術(shù)沙龍·長沙<b class='flag-5'>站</b>圓滿舉行

    從 GPIO 引腳分配的描述中發(fā)現(xiàn)引腳 1 應(yīng)該是 3.3v,但我通過萬用表只能得到 0.75v,原因是什么?

    我們從 GPIO 引腳分配的描述中發(fā)現(xiàn)引腳 1 應(yīng)該是 3.3v,但我通過萬用表只能得到 0.75v,原因是什么?
    發(fā)表于 02-03 07:37

    硅谷2026 AI + IoT 硬件黑客松圓滿落幕!涂鴉 T5AI-Board 系列點(diǎn)燃實(shí)體智能創(chuàng)新

    2026年1月,HackStormAI+IoTHackathon:MakersGathering(AI+物聯(lián)網(wǎng)硅谷黑客馬拉松:創(chuàng)客聚會)在硅谷成功舉辦。涂鴉智能作為聯(lián)合主辦方與核心技術(shù)贊助商深度參與
    的頭像 發(fā)表于 01-15 19:05 ?789次閱讀
    硅谷2026 AI + IoT 硬件<b class='flag-5'>黑客</b>松圓滿落幕!涂鴉 T5AI-Board 系列點(diǎn)燃實(shí)體智能創(chuàng)新

    電科網(wǎng)安2025安全保密應(yīng)用交流系列活動鄭州成功舉辦

    初冬中原,智慧匯聚。12月11日,電科網(wǎng)安“創(chuàng)新驅(qū)動保密 共筑安全防線”2025安全保密應(yīng)用交流系列活動鄭州成功舉辦,為中原地區(qū)重點(diǎn)行業(yè)單位嘉賓獻(xiàn)上了一場精彩紛呈的安全保密技術(shù)盛會。
    的頭像 發(fā)表于 12-19 17:26 ?1680次閱讀

    里紅亮相2025鴻蒙生態(tài)城市推介會北京

    12月10日,以“京華聚勢·鴻蒙無界”為主題的鴻蒙生態(tài)城市推介會(北京)在中關(guān)村成功舉辦。本次大會由鴻蒙生態(tài)服務(wù)(深圳)有限公司主辦,全球智慧物聯(lián)網(wǎng)聯(lián)盟鴻蒙生態(tài)推進(jìn)委員會與北京里紅科技有限公司
    的頭像 發(fā)表于 12-18 11:23 ?793次閱讀

    醫(yī)院手持PDA移動護(hù)理工作的保姆級操作使用手冊

    專為醫(yī)院護(hù)士打造的移動護(hù)理PDA保姆級使用指南。從硬件按鍵認(rèn)識到掃碼查房、輸液三查七對實(shí)戰(zhàn),再到設(shè)備保養(yǎng)技巧,幫助新手護(hù)士快速掌握移動護(hù)理工作操作,提升護(hù)理效率,保障醫(yī)療安全。
    的頭像 發(fā)表于 12-01 12:02 ?888次閱讀
    醫(yī)院手持PDA移動護(hù)理工作<b class='flag-5'>站</b>的保姆級操作使用手冊

    千方科技助力寧夏光儲充放示范正式投運(yùn)

    1588平方米光伏車棚年發(fā)電40度,94個智慧充電車位日均服務(wù)可超2000車次,這是由千方科技旗下宇視科技助力打造的示范樣板。近日,寧夏光儲充放示范正式投運(yùn),通過融合光伏發(fā)電、智慧儲能、智慧超充與V2G技術(shù),有效實(shí)現(xiàn)削峰平
    的頭像 發(fā)表于 10-17 17:44 ?1706次閱讀

    如何讓EtherCAT從間自由“對話”?

    。EtherCAT通信協(xié)議及其應(yīng)用場景EtherCAT是一種基于以太網(wǎng)傳輸?shù)母邔?shí)時性現(xiàn)場總線,能夠支持主與多個從之間的通信。這種一主多從的通信架構(gòu)在工業(yè)通信領(lǐng)域較
    的頭像 發(fā)表于 09-09 11:46 ?1171次閱讀
    如何讓EtherCAT從<b class='flag-5'>站</b>間自由“對話”?

    北斗自動氣象: 護(hù)航無網(wǎng)區(qū)的 “氣象信使”

    北斗自動氣象: 護(hù)航無網(wǎng)區(qū)的 “氣象信使”柏峰【BF-BDQX】在沙漠深處的油田、高原無人區(qū)的牧區(qū),或是地震災(zāi)后的通信中斷地帶,一種能擺脫網(wǎng)絡(luò)依賴的氣象設(shè)備正持續(xù)傳遞著關(guān)鍵數(shù)據(jù) —— 它就是北斗自動氣象
    的頭像 發(fā)表于 09-08 11:35 ?1330次閱讀
    北斗自動氣象<b class='flag-5'>站</b>: 護(hù)航無<b class='flag-5'>網(wǎng)</b>區(qū)的 “氣象信使”

    網(wǎng)站服務(wù)器用高防ip好嗎?

    網(wǎng)站服務(wù)器用高防ip好嗎?很多網(wǎng)站服務(wù)器經(jīng)常遭受黑客攻擊,不僅影響使用體驗(yàn)感,還會帶來一些經(jīng)濟(jì)損失。很多服務(wù)器都選擇接入高防ip來防御攻擊,那么網(wǎng)站服務(wù)器部署高防ip后有哪些優(yōu)勢?Jt
    的頭像 發(fā)表于 09-04 17:44 ?1136次閱讀

    IP地址沖突導(dǎo)致德國群服務(wù)器斷網(wǎng)的解決方法?

    IP地址沖突導(dǎo)致的德國群服務(wù)器斷網(wǎng)問題。 什么是IP地址沖突? IP地址沖突通常發(fā)生在同一局域網(wǎng)或子網(wǎng)內(nèi),多個設(shè)備被分配了相同的IP地址。這種沖突會導(dǎo)致設(shè)備無法正常通信,進(jìn)而引發(fā)網(wǎng)絡(luò)連接中斷。在
    的頭像 發(fā)表于 08-12 15:47 ?871次閱讀

    網(wǎng)課回放 I 升級版“一式” PCB 設(shè)計第四期:規(guī)則設(shè)置

    網(wǎng)課回放 I 升級版“一式” PCB 設(shè)計第四期:規(guī)則設(shè)置
    的頭像 發(fā)表于 06-06 18:58 ?904次閱讀
    <b class='flag-5'>網(wǎng)</b>課回放 I 升級版“一<b class='flag-5'>站</b>式” PCB 設(shè)計第四期:規(guī)則設(shè)置

    是德科技一式支持門戶網(wǎng)站的核心功能

    前沿測試×智能管家×現(xiàn)場互動,一式體驗(yàn)支持門戶網(wǎng)站!6月26日上海嘉里酒店,我們不見不散!
    的頭像 發(fā)表于 06-06 14:32 ?1523次閱讀

    Modbus轉(zhuǎn)以太網(wǎng)終極方案:三步實(shí)現(xiàn)老舊設(shè)備智能升級

    一、為什么90%的工廠急需Modbus轉(zhuǎn)以太網(wǎng)? 工業(yè)設(shè)備聯(lián)網(wǎng)數(shù)據(jù)顯示,Modbus RTU等設(shè)備仍占現(xiàn)存設(shè)備的68%,但面臨三大致命瓶頸: ? 距離限制:RS485近距離傳輸 vs 以太網(wǎng)遠(yuǎn)距離
    發(fā)表于 04-24 10:37