黑客网站(黑客网站盗下载)
黑客都喜欢攻击哪一类型的网站,哪一种类型的网站最容易招黑呀?黑客入侵之后又喜欢做什么呢?今天小编就给大家一一揭晓。
以下来源freebuf。
Sucuri BLOG最近发布了2016年Q2季度被黑网站趋势报告(Website Hacked Trend Report 2016 -Q2)。
这家机构的事故响应小组和恶意程序研究组对部分被黑站点进行了详细的分析,下面对这份报告进行了摘要汇总,包括哪家CMS更容易被黑,以及黑客入侵站点后通常都喜欢做些什么。
CMS分析
我们这次所做的分析涵盖了超过9000家被感染的网站。下面这些图即是与2016Q1报告所做的对比。
这份报告主要关注的4个开源CMS包括了WordPress(78%),Joomla!(14%),Magento(5%)和Drupal(2%)。
我们在研究中发现,很多网站所用的CMS版本早已过期。
比如采用WordPress的网站中,约有55%还在用已经过期的WordPress版本;Joomla!、Drupal和Magento的情况更悲剧,详细数据如下图所示:
我们对WordPress平台里面特定的几个可扩展组件进行了分析。
因为WordPress样本量比较大(78%),其插件造成的安全问题也最值得关注,比如说大约有22%的WordPress站点被黑事件,其实都是由使用量排在前三的插件漏洞导致的——足以说明WordPress使用情况相对集中。
下面就列出了究竟是哪3个插件:
另外,报告中也提到,采用WordPress的站点平均会安装12个插件。
黑名单分析
对网站浏览来说,需要有个相对完善的黑名单——这份黑名单理应将已经感染了恶意代码的站点加进去,杜绝用户前往访问。所以这份黑名单对于用户和网站站长来说都是很有意义的。
不过实际情况不够乐观:从我们的分析结果来看,在9000多个被恶意代码感染的站点中,平均只有18%列入到了黑名单中,也就是说在我们检查出被恶意代码感染的网站中,有82%都没有被列入到黑名单中。
测试中表现最出色的是Google Safe Browsing谷歌安全浏览服务,它将52%的被感染网站加入到了黑名单中。
下面是不同黑名单API的情况:
恶意软件分析
黑客在入侵一家网站之后一般会做些什么呢?比如说他们会用什么样的payload。这也是这份报告关注的重点。
下面这张表列出了黑客黑入一家网站之后具体会有哪些动作,以及这些行为分别占比多大。
其中尤为值得一提的是,这一季度SEO spam行为相比第一季度多出了6%——各种形式的SEO spam注入,在黑客行为中的占比达到了38%。
另外,入侵网站之后留下后门,仍然是绝大部分黑客的选择——各种形式的后门注入占到了71%的比例。
受攻击网站-TL;DR-Cliffsnotes
这份报告中比较有趣的数据还包括了:
WordPress持续成为感染数量最多的CMS(占74%)。在安全方面,对WordPress影响最大的3个插件仍然是Gravity Forms,TimThumb和RevSlider。
在所有被感染的站点中,采用过期软件的WordPress站点的数量相较之前减少了1%,而Drupald却增加了3%。在所有这些站点中,Joomia!和Magento站点过期情况仍然最为严重。
最新数据显示,采用WordPress的网站平均会安装12个插件。这份报告另外也列出了,这些被感染的网站中,究竟哪些插件最常用。
如上文所述,报告也给出了感染恶意代码的网站被列入黑名单的百分比是多少。平均确实只有18%的站点被列进黑名单了,表现最优的谷歌贡献了52%。
对入侵网站后的黑客行为分析中,SEO spam持续上升,这个季度已经涨到38%了(增长率为6%);植入后门的行为则上升到了71%。
* 参考来源:Sucuri,转载来自FreeBuf.COM
悬镜丨信息系统安全专家
让安全变得更有意思
长按二维码关注悬镜安全实验室
相关文章
-
微商客户资源(微商货源网精准客源)详细阅读
微商找客源是对微商来说非常重要的一件事,很多做微商的就是苦苦支撑着因为没有客源,微商如何找客源一直是一个不衰的话题,下面我们就来讨论下这个话题。一:定...
2022-09-08 19009
-
什么是AR(什么是ar导航)详细阅读
增强现实的AR互动营销增强现实的AR互动营销一款叫做《口袋妖怪GO》的手游在欧美火了,在还未上线的中国,#PokemanGo#这一话题的微博阅读量已经...
2022-09-08 18262
-
弯弯的月亮像小船(弯弯的月亮像小船,小小的船儿两头尖)详细阅读
点击上方蓝字关注我们你拍一,我拍一,一个小孩坐飞机。你拍二,我拍二,两个小孩丢手绢。你拍三,我拍三,三个小孩来搬砖。你拍四,我拍四,四个小孩写大字。你...
2022-09-08 13694
-
流苏是什么(流苏是什么样子的图片)详细阅读
导语 听说流苏和秋天更配哦!流苏这个元素也不是今时今日才流行起来的,能经久不衰是因为它真的美呆了~踏进9月,秋高气爽,随风摇曳的流苏真心是风情万种!宝...
2022-09-08 646
-
淘口令是什么意思(什么叫做淘口令)详细阅读
现在开淘宝的越来越多了。但是做得好的好的始终还是那么多,好多人因为刚开始很迷茫,不知道怎么做,或者做到一半发现没有效果,无奈之下只好放弃了,我作为一个...
2022-09-08 671
-
发家致富网(发财致富网)详细阅读
前言:面相五行人格与性格职业密切相关,有什么用的性格就有什么样的命运,性格决定命运。有些人需要白手起家获得财富,有些人则有可能会发横财,你会通过什么方...
2022-09-08 650
-
兼职在家工作(在家工作的兼职)详细阅读
力哥说理财,简单又好玩。跟着力哥走,理财不用愁!本文3100字,阅读约6分钟我要介绍的赚钱工作就是兼职写稿赚稿费。主业靠写作发大财是件非常困难的事,只...
2022-09-08 666
-
系统流程图(系统流程图是描述)详细阅读
数据流程图(简称DFD)是一种能全面地描述信息系统逻辑模型的主要工具。简言之,就是以图形的方式来描述数据在系统流程中流动和处理的移动变换过程,反映数据...
2022-09-08 628
发表评论