美文网首页
撞库 漏水 拖库 洗库

撞库 漏水 拖库 洗库

作者: RobinZhao | 来源:发表于2020-03-31 14:43 被阅读0次

撞库

“撞库”是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。

很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这就可以理解为撞库攻击。

说的简单一点,就是一个小偷,入室盗窃后偷到了一串钥匙,然后他拿着这串钥匙,在整个小区里面挨家挨户的进行开锁。这个过程就是撞库。

漏水

“漏水”是指某些企业自身出现风险导致的数据泄露。

一般是因为企业没有按照统一规范流程搭建业务,比如没有做好关键数据隔离、没有做好权限分层管控、没有做好数据加密存储等而出现的数据安全问题。

拖库

拖库本来是数据库领域的术语,指从数据库中导出数据。到了黑客攻击泛滥的今天,它被用来指网站遭到入侵后,黑客窃取其数据库。

黑客通过技术手段窃取数据库的过程叫做拖库。就像小偷偷东西是一样的。

“拖库”的通常步骤为:

1、黑客对目标网站进行扫描,查找其存在的漏洞,常见漏洞包括SQL注入、文件上传漏洞等。(小偷蹲点)

2、通过该漏洞在网站服务器上建立“后门(webshell)”,通过该后门获取服务器操作系统的权限。(小偷想办法进入室内)

3、利用系统权限直接下载备份数据库,或查找数据库链接,将其导出到本地。(小偷盗走值钱的东西)

小偷想要入室盗窃的前提就是可以入室,那么,在互联网中,黑客一般都是利用网站自身存在的漏洞来入侵的。

最常见的网站入侵的方式就是黑客利用网站的漏洞来对网站进行攻击。这里说的网站漏洞包括网站应用自身的漏洞、网站使用的WEB服务器的漏洞、网站使用的开源框架中的漏洞、网站使用的数据库漏洞等。

比如,如果应用自身没有做防SQL注入、存在文件上传漏洞等,就极大可能被黑客入侵。

黑客还有可能会利用系统漏洞,在特定的网站上进行挂马,如果网站管理员在维护系统的时候不小心访问到这些网站,就可能被植入木马,也会引发后续的拖库风险。

洗库

“洗库”,属于黑客入侵的一种,就是黑客入侵网站,通过技术手段将有价值的用户数据归纳分析,售卖变现。

说的简单一点,就是一个小偷,入室盗窃后偷到了很多东西,他对这些赃物分类,然后进行销赃的过程。

就像本次 5.38 亿条微博用户信息在暗网出售,其中,1.72 亿条有账户基本信息,售价 0.177 比特币。这个过程就是在洗库。

本次洗库的内容涉及到的账号信息包括用户 ID、账号发布的微博数、粉丝数、关注数、性别、地理位置等。有用户在 Telegram 上通过交易,已经买到了自己微博绑定的主要信息,包括账号身份证号、密码、手机号等等。

相关文章

  • 撞库 漏水 拖库 洗库

    撞库 “撞库”是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以...

  • sqlmap从入门到精通-第四章-4-8 sqlmap数据库拖库

    4.8 sqlmap数据库拖库攻击与防范 4.8.1 sqlmap数据库拖库攻击简介 1.拖库简介 原因是由于早年...

  • “撞库”那点事

    “库”从何来 拖库而来 拖库常见方式: 1)远程下载数据库文件 这种拖库方式的利用主要是由于管理员缺乏安全意识,在...

  • 个人密码设置技巧

    如何让保障你的密码安全? 想要保障密码的安全,不被破解,我们就需要使用复杂密码来防止洗库。为了防止撞库,我们就要对...

  • 再遇拖库

    本周又遇到一次拖库事件,这次的主角是华住集团,虽然这个集团的名字可能不是很熟悉,但集团旗下的酒店应该都知道,最出名...

  • sqlmap拖库

    在黑客术语里面,”拖库“是指黑客入侵有价值的网络站点,把注册用户的资料数据库全部盗走的行为。因为谐音,也经常被称作...

  • 网站被黑客扫描撞库该怎么应对防范?

    在安全领域向来是先知道如何攻,其次才是防。 在介绍如何防范网站被黑客扫描撞库之前,先简单介绍一下什么是撞库:撞库是...

  • 何为撞库?

    一,撞库成功的原因? 因为很多人方便记忆把自己几个网站或者APP的密码设为相同 二,撞库的过程: 三,黑客从脱库,...

  • [安全]撞库

    专业术语 在黑客术语里面,”拖库“是指黑客入侵有价值的网络站点,把注册用户的资料数据库全部盗走的行为,因为谐音,也...

  • 数据采集和引接区别

    根据场景不同,使用不同的词 1. 引接一般是针对数据库数据的,通过拖库的方式,将其他数据库数据抽到目的库。 2. ...

网友评论

      本文标题:撞库 漏水 拖库 洗库

      本文链接:https://www.haomeiwen.com/subject/ejmwuhtx.html