网站首页 > 资源文章 正文
当下最有价值的就是数据库,对于一个黑客来说,你的信息就是他们的“摇钱树”。
那么黑客一般情况下是如何窃取你的信息的呢?
最常见的方法,我们称之为拖库。
除了拖库之外,洗库和撞库也是黑客常用的手段来处理窃取来的信息。
拖库
拖库原指从数据库中导出数据。到了黑客攻击泛滥的今天,它被用来指网站遭到入侵后,黑客窃取其数据库文件。
拖库事件
多家互联网站被黑客公开用户数据库
超过5000万个用户帐号和密码在网上流传
600余万个明文的注册邮箱和密码泄露
……
2018年11月30日晚,万豪酒店集团发布其旗下酒店《喜达屋宾客预订数据库安全事件相关信息 》,从官方公布的消息来看,不但涉及客户数量多达5亿人,而且泄漏的信息种类也非常多,包括姓名、邮寄地址、电话号码、电子邮件地址、护照号码、SPG俱乐部账户信息、出生日期、性别、到达与离开信息、预订日期和通信偏好,甚至有支付卡号和支付卡有效期……
黑客对网站进行扫描,寻找漏洞,类如SQL注入、文件上传漏洞等等。通过这些漏洞建立一个webshell获取一个能够操作服务器系统的权限,然后将需要的数据导出并缓存到本地计算机。这个过程相当于科幻电影里面的传送一样,当确定位置之后,只要建一个传送门就大功告成。
洗库
在拖库后,取得大量的用户数据之后,黑客会通过一系列的技术手段和黑色产业链将有价值的用户数据变现,这通常也被称作“洗库”。
数据经历了拖库、洗库,接下来,还有剩余价值。
就是“撞库”。
撞库
撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这就可以理解为撞库攻击。
我们应该如何应对?
防止拖库
第一,分级管理密码,重要帐号(如常用邮箱、网上支付、聊天帐号等)单独设置密码。
第二,定期修改密码,可有效避免网站数据库泄露影响到自身帐号。
第三,工作邮箱不用于注册网络帐号,以免密码泄露后危及企业信息安全。
第四,网站数据库加密保护。
第五,网站漏洞检测、网站挂马实时监控、网站篡改实时监控。
第六,不让电脑自动“保存密码”,不随意在第三方网站输入帐号和密码。即便是个人电脑,也要定期在所有已登录站点手动强制注销进行安全退出。
猜你喜欢
- 2025-05-11 隐写术重出江湖
- 2025-05-11 “会所会员资料”藏毒!腾讯电脑管家揭穿大灰狼木马把戏
- 2025-05-11 什么是安全测试你知道吗?
- 2025-05-11 快改密码 近十万个互联网用户邮箱疑似被黑客控制
- 2025-05-11 2345王牌浏览器6.0测评,颜值超高内核保守
- 2025-05-11 隐写术重出江湖,这次是用来挖矿?
- 2025-05-11 360浏览器7.1:速度+安全
- 2025-05-11 网站上线没流量怎么办,有效提升网站流量的16个知识点
- 2025-05-11 如何快速查看自己的网站是否被入侵
- 2025-05-11 不止仿冒、钓鱼、黑客入侵,邮件安全还得避开这些坑
你 发表评论:
欢迎- 05-1430个在线地图瓦片URL分享
- 05-1425个在线地图瓦片URL分享
- 05-14PixelStyle for Mac(mac照片编辑器)
- 05-14一篇文章带你了解CSS3 3D 转换知识
- 05-14我们的世界是假的?马斯克:我们生活在高文明模拟的矩阵游戏中
- 05-14【视觉AI的基石】斯坦福大学笔记!带你吃透卷积神经网络 (CNN)
- 05-14潮流 | 通过AAPE的新价目,无虑入荷未来主义服饰
- 05-14身份证查询服务API:准确识别身份证信息
- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)