日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

Python和Go成為2019年最受歡迎的黑客工具(推薦)

瀏覽:28日期:2022-07-20 14:50:08

安全公司 Imperva Cloud WAF 保護了全球超過10萬個網(wǎng)站,并且每天觀察到大約10億次攻擊。他們每天都會檢測到成千上萬種黑客工具,并采取各種措施來阻止惡意請求。在本文中,研究人員將分享有關(guān)研究人員在2019年觀察到的最危險工具和攻擊的信息。

研究人員使用先進的智能客戶端分類機制對各種Web客戶端進行分類,為了確定黑客最常用的工具,研究人員查看了2019年期間發(fā)現(xiàn)的所有攻擊,并將它們歸類為安全事件。通過對數(shù)據(jù)進行聚類,研究人員能夠減少大型攻擊造成的偏差,而不是專注于對多個站點的不同攻擊。

Python和Go成為2019年最受歡迎的黑客工具(推薦)

值得注意的是,隨著Google Go語言的興起,流行的編碼語言Python仍然是大多數(shù)黑客的首選武器。

接下來研究人員可以看到WinHttp庫,主要由運行在Windows上的.net和CPP使用,然后是Shell工具,如cURL、wget等,其余的頂級工具更多。

編程語言和瀏覽器,研究人員將提供更多關(guān)于頂級工具的有趣統(tǒng)計數(shù)據(jù),如攻擊類型和來源國家分布。研究人員還將介紹了一些頂級工具,最后給出一些建議,告訴你如何保護你的網(wǎng)站不受這些工具的影響。

統(tǒng)計數(shù)據(jù)分析

研究人員決定查看一些GitHub的統(tǒng)計數(shù)據(jù),以了解哪些語言使用得最多。根據(jù)GitHut 2.0, Python和Go位列2019年五大語言之列。

Python和Go成為2019年最受歡迎的黑客工具(推薦)

為此,研究人員決定重點關(guān)注GitHub中的網(wǎng)絡(luò)安全項目,假設(shè)大多數(shù)攻擊工具都標有此類標簽。 GitHub并未對每個存儲庫進行分類,但是GitHub中的安全主題包含超過8500個與安全相關(guān)的存儲庫,這是一個相當大的示例。

看看這些庫中使用的前五種語言,研究人員可以看到Python排在第一位,遙遙領(lǐng)先,然后是Java、JavaScrIPt、PHP,最后是Go??吹街饕膚eb語言(如PHP和JavaScrIPt)或使用廣泛的語言(如Python和Java)在列表中名列前茅,這并不奇怪。但是Go在2019年成為了榜首,更有趣的是,它取代了基于shell的代碼。

Python和Go成為2019年最受歡迎的黑客工具(推薦)

將GitHub的統(tǒng)計數(shù)據(jù)與Stack Overflow趨勢進行比較時,研究人員得到了類似的情況。很難解釋為什么關(guān)于Go的漏洞沒有來自Go存儲庫的拉取請求那么多。一個令人驚訝的統(tǒng)計數(shù)據(jù)是Python的使用量迅速而急劇的上升,平均每年增長13%,在十年內(nèi)幾乎翻了兩番。

Cloud WAF統(tǒng)計信息

為了了解這些工具在研究人員保護的網(wǎng)站上攻擊的傳播情況,研究人員創(chuàng)建了一個圖表,顯示2019年每種工具攻擊的網(wǎng)站百分比。研究人員觀察到的工具在事件數(shù)量和被攻擊站點的百分比方面都處于領(lǐng)先地位。大多數(shù)站點每個月都會受到Python的攻擊,而30%-50%的站點會受到其他工具的攻擊。

Python和Go成為2019年最受歡迎的黑客工具(推薦)

為此,研究人員決定觀察兩種最流行、變種最多的攻擊——XSS和SQLi,以及通過Go和Python使用這些攻擊的嘗試。

Python和Go成為2019年最受歡迎的黑客工具(推薦)

值得注意的是,到2019年底,Go在兩種攻擊中都趕上了Python。雖然現(xiàn)在判斷這一趨勢是否會持續(xù)還為時過早,但很容易看出,到2019年底Go已經(jīng)變得更加流行。

研究人員想檢查一下觀察到的每種主要攻擊類型的工具分布情況:

Python和Go成為2019年最受歡迎的黑客工具(推薦)

如你所見,Python在RCE/RFI、文件上傳和數(shù)據(jù)泄漏方面是最強的工具,而Go在常規(guī)自動攻擊中更強大。

讓我們根據(jù)來源IP查看工具使用情況的國家/地區(qū)分布圖:

Python和Go成為2019年最受歡迎的黑客工具(推薦)

中國使用Python的方式比其他任何國家都多,而印度選擇Go作為其首選工具。很難說為什么,但是鑒于這些國家/地區(qū)的網(wǎng)絡(luò)活動知名度很高,因此新加入這個市場的黑客可能選擇了現(xiàn)代工具進行他們的邪惡活動。

根據(jù)IP來判斷攻擊數(shù)量

令人驚訝的是,使用該工具進行攻擊的IP數(shù)量與該工具引發(fā)的安全事件數(shù)量之間并沒有很強的相關(guān)性。這可以部分地由這些工具所涉及的攻擊類型來解釋。復(fù)雜的,自動的攻擊往往可以協(xié)調(diào)進行,即大規(guī)模大規(guī)模攻擊。

Python和Go成為2019年最受歡迎的黑客工具(推薦)

通過觀察事件與IP之間的比率,可以進一步驗證該假設(shè)。請求率低的工具(可以很容易地用于瀏覽器模擬)具有非常低的事件IP比率。相比之下,能夠輕易生成大規(guī)模攻擊的工具(如Go和Python)的IP發(fā)生率要高得多。

讓我們來看看位和字節(jié):

Python和Go成為2019年最受歡迎的黑客工具(推薦)

最受歡迎的Python庫是請求,Urllib和異步IO

異步IO庫的使用自去年以來已經(jīng)增長,但它仍然排在最后。然而,由于它在用Python編寫異步程序時所具有的強大功能,研究人員希望在將來看到更多的增長。

研究人員決定檢查一些通常被黑客工具利用的CVE:

首先,大約有700萬個HTTP請求是(CVE-2017-9841),這是PHPUnit中的一個遠程命令執(zhí)行漏洞,PHPUnit是一個廣泛使用的PHP測試框架。深入了解其歷史時,似乎CVE已于2017年6月發(fā)布,而修復(fù)程序已于2016年11月11日提交。

在2019年9月4日,Drupal發(fā)布了關(guān)于Mailchimp中一個漏洞的公共服務(wù)公告(PSA-2019-09-04),該漏洞使用PHPUnit作為第三方庫。此外,2020年1月7日,PrestaShop(用PHP編寫的電子商務(wù)解決方案)發(fā)布了一個安全公告,內(nèi)容涉及名為XsamXadoo Bot的惡意軟件正在利用的PHPUnit漏洞。這些公告使CVE復(fù)活,在Twitter上引發(fā)了炒作,在該處發(fā)布了許多與該漏洞有關(guān)的帖子。此外,漏洞數(shù)據(jù)庫(如VulnDB)也更新了與此CVE相關(guān)的記錄并添加了新鏈接-例如,2017年在博客中寫回的POC,只能通過回溯設(shè)備獲得。當研究人員檢查數(shù)據(jù)時,嘗試找到Go-lang攻擊工具使用的流行CVE,研究人員發(fā)現(xiàn),最流行的一個CVE實際上是一組CVE(CVE-2016- 5385,CVE-2016-5386,CVE-2016-5387,CVE-2016-5388,CVE-2016-1000109和CVE-2016-1000110)。所有這些CVE與HTTP_PROXY環(huán)境變量中的漏洞(稱為“ httpoxy”)有關(guān)。

在CGI或類似CGI的上下文中運行的Web服務(wù)器可以將客戶端請求代理標頭值分配給內(nèi)部HTTP_PROXY環(huán)境變量,可以利用此漏洞對內(nèi)部子請求進行中間人(MITM)攻擊或指導(dǎo)服務(wù)器啟動與任意主機的連接。

讓研究人員轉(zhuǎn)到cURL,這是最常見的攻擊shell工具。有一個有趣的CVE,在Apache Struts (CVE-2016-3087)中執(zhí)行遠程代碼,大約有100K個HTTP請求。Apache Struts是一個免費的、開放源碼的模型-視圖-控制器(MVC)框架,用于創(chuàng)建優(yōu)雅的、現(xiàn)代的Java web應(yīng)用程序。當使用REST插件時,可以執(zhí)行遠程代碼!操作符在啟用動態(tài)方法調(diào)用時使用。

緩解措施

如果你有一個客戶機分類機制,它可以像查看用戶代理那樣簡單,那么這些見解將允許你輕松地抵御許多常見的攻擊。要理性對待這些工具,如果你不期望你的應(yīng)用程序或部分應(yīng)用程序被這些工具訪問,那么就阻止來自它們的請求。在其他情況下,你可能知道只有特定的IP應(yīng)該使用這些工具,例如執(zhí)行運行狀況監(jiān)視的IP,你可能希望單獨限制對這些IP的訪問。

好了,就給大家介紹到這里吧,希望大家喜歡小編的分享。

標簽: Python 編程
相關(guān)文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日韩欧美视频专区| 国产福利一区二区三区在线播放| 777久久精品| 在线亚洲自拍| 亚洲一区二区毛片| 午夜亚洲一区| 中文一区一区三区免费在线观| 久久国产精品毛片| 国产一区二区高清| 一区二区三区国产在线| 免费久久99精品国产| 国产农村妇女精品一二区| 欧美网站在线| 日韩精品一二区| 丝袜美腿亚洲色图| 综合国产精品| 日韩激情一区二区| 欧美亚洲网站| 老司机精品视频网| 五月天av在线| 国产精品7m凸凹视频分类| 欧洲激情综合| 亚洲色图国产| 国产精品久久久久久久久久久久久久久 | 欧美日韩亚洲一区在线观看| 国产精品中文| 日韩综合在线| 五月婷婷六月综合| 水野朝阳av一区二区三区| 中文字幕日韩高清在线 | 91精品啪在线观看国产18| 国产视频一区三区| 综合激情婷婷| 精品国内亚洲2022精品成人| 成人精品中文字幕| 免费成人在线影院| 欧美经典一区| 久久亚洲成人| 亚洲欧洲日韩精品在线| 国产精品视频一区二区三区四蜜臂 | 亚洲www免费| 米奇777超碰欧美日韩亚洲| 亚洲色图网站| 免费日韩成人| 91九色精品| 日韩成人午夜精品| 国内精品伊人| 亚洲一区网站| 国产高清视频一区二区| 久久精品高清| 日产欧产美韩系列久久99| 国产伊人久久| 欧美专区18| 国产调教精品| 99久久亚洲精品| 涩涩涩久久久成人精品| 91一区二区| 亚洲精品成人一区| 成人在线黄色| 亚洲精品九九| 韩国久久久久久| 亚洲色图国产| 亚洲va中文在线播放免费| 免费人成网站在线观看欧美高清| 久久精品女人| 日韩一区精品视频| 伊伊综合在线| 亚州精品视频| 97精品国产福利一区二区三区| 亚洲一区观看| 日韩福利一区| 日本午夜精品视频在线观看| 久久精品国产www456c0m| 国产精品午夜一区二区三区| 91久久久久| 国产+成+人+亚洲欧洲在线| 亚洲最大av| 99精品电影| 麻豆精品av| 午夜久久av| 国产精品88久久久久久| 国产aa精品| 国产欧美日韩一区二区三区在线| 国产一区视频在线观看免费| 你懂的亚洲视频| 日韩1区2区3区| 红桃视频亚洲| 日韩高清不卡| 精品女同一区二区三区在线观看| 日韩专区欧美专区| 成人在线网站| 欧美激情另类| 国产亚洲观看| 婷婷久久免费视频| 日韩午夜av在线| 日韩视频网站在线观看| 国产精品色婷婷在线观看| 蜜桃视频一区二区三区| 激情综合自拍| 日本一区二区高清不卡| 国产精品久久777777毛茸茸| 亚洲制服欧美另类| 亚洲在线成人| 在线精品小视频| 91精品国产91久久久久久黑人| 老司机精品视频网| 国产精品久久久网站| 日韩精品成人| 日韩中文字幕亚洲一区二区va在线| 欧美影院三区| 久久国产日韩| 精品免费av| 久久香蕉精品香蕉| 欧美影院精品| 天堂俺去俺来也www久久婷婷| 久久xxxx精品视频| 日韩一区二区久久| 午夜欧美视频| 欧美福利一区| 精品一区在线| 亚洲高清毛片| 性欧美69xoxoxoxo| 久久免费高清| 亚洲精品va| 亚洲综合精品| 美女被久久久| 蜜臀精品久久久久久蜜臀| 午夜在线一区二区| 喷白浆一区二区| 视频在线在亚洲| 免费视频最近日韩| 日本vs亚洲vs韩国一区三区二区| 日韩国产91| 国产乱人伦丫前精品视频| 7777精品| 国产精品久久久久久模特| 久久精品一本| 成人在线免费观看91| 精品欧美一区二区三区在线观看| 久久久精品午夜少妇| 亚洲免费中文| 亚洲日本在线观看视频| 日本欧美一区| 国产情侣久久| 国产精品一国产精品| 欧美国产精品| 精品国模一区二区三区| 在线精品小视频| 亚洲欧洲日韩| 美女毛片一区二区三区四区最新中文字幕亚洲 | 日韩一区二区三区高清在线观看| 日韩欧美2区| 国产福利资源一区| 成人在线免费观看网站| 久久久亚洲一区| 国产在线不卡一区二区三区| 成年男女免费视频网站不卡| 亚洲精品午夜av福利久久蜜桃| 亚洲精选久久| 久久精品一区二区国产| 91看片一区| 日韩专区一卡二卡| 国产精品videossex| 色爱av综合网| 香蕉久久久久久久av网站| 日韩成人在线看| 国产精品99在线观看| 在线国产一区| 欧美一区成人| 高清久久精品| 天堂va蜜桃一区二区三区| 国产另类在线| 久久激情一区| 综合色一区二区| 国产白浆在线免费观看| 91久久中文| 久久99国产精品视频| 不卡av一区二区| 国产欧美啪啪| 久久影院一区| 日韩激情一二三区| 中文一区一区三区高中清不卡免费| 亚洲永久字幕| 国产精品分类| 久久激情网站| 久久国产精品免费精品3p| 香蕉视频亚洲一级| 青青在线精品| 欧美午夜精彩| 国产精品久久久一区二区| 午夜电影亚洲| 六月丁香综合在线视频| 欧美日韩精品一本二本三本 | 69堂精品视频在线播放| 日本久久成人网| 国产欧美一级| 日韩午夜精品| 国产精品99一区二区三区| 中文字幕日本一区二区| 蜜桃精品在线|