国产欧美日韩精品a在线观看-国产欧美日韩精品一区二区三区-国产欧美日韩精品综合-国产欧美中文字幕-一区二区三区精品国产-一区二区三区精品国产欧美

ACS880-07C
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2024
工業(yè)智能邊緣計(jì)算2024年會(huì)
2023年工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 企業(yè)資訊

資訊頻道

啟明星辰FlowEye入侵分析之WebService應(yīng)用漏洞
啟明星辰FlowEye系統(tǒng),通過監(jiān)控是否存在非法互聯(lián),實(shí)時(shí)幫助用戶檢測是否存在非法入侵行為,幫助用戶快速定位內(nèi)網(wǎng)被入侵的主機(jī)IP,并幫助用戶分析被入侵的具體過程,找出了業(yè)務(wù)系統(tǒng)的風(fēng)險(xiǎn)點(diǎn)。FlowEye是入侵分析領(lǐng)域的一款非常有效的安全產(chǎn)品。
關(guān)鍵詞:

WebService是一種Web應(yīng)用程序分支,其可以執(zhí)行從簡單的請求到復(fù)雜商務(wù)處理的任何功能。一旦部署以后,其他WebService應(yīng)用程序可以發(fā)現(xiàn)并調(diào)用它部署的服務(wù)。WebService技術(shù), 能使得運(yùn)行在不同機(jī)器上的不同應(yīng)用無須借助附加的、專門的第三方軟件或硬件, 就可相互交換數(shù)據(jù)或集成。因此,眾多的分布式、模塊化應(yīng)用程序和面向服務(wù)的應(yīng)用集成都采用了WebService技術(shù)。

但WebService技術(shù)在為我們提供了開放性,跨平臺性便利的同時(shí),也為用戶埋下了安全隱患。同時(shí),當(dāng)非法人員利用WebService在應(yīng)用開發(fā)方面的漏洞成功入侵時(shí),依靠傳統(tǒng)的安全防護(hù)手段收效甚微。啟明星辰FlowEye產(chǎn)品,是入侵分析領(lǐng)域的領(lǐng)軍產(chǎn)品,對發(fā)現(xiàn)此類入侵行為非常直觀、有效。下面以FlowEye在某用戶網(wǎng)絡(luò)中發(fā)現(xiàn)黑客利用WebService接口進(jìn)行非法數(shù)據(jù)獲取的案例來告訴大家,重視WebService接口安全已經(jīng)刻不容緩。

在2016年的3月7日,在該用戶網(wǎng)絡(luò)中部署的啟明星辰FlowEye系統(tǒng)中產(chǎn)生了一條告警事件,在寬闊的告警頁面,孤零零的一條告警信息分外惹人注意。告警信息顯示,來自新疆維吾爾自治區(qū)烏魯木齊市的某個(gè)IP(43.224.52.23)與內(nèi)網(wǎng)的XX.XXX.XX.134這個(gè)IP的7013端口產(chǎn)生了非法訪問,流量達(dá)到3.394M。見圖1:

FlowEye入侵分析之WebService應(yīng)用漏洞606.png

圖1

這條告警信息馬上引起了安全管理員的注意。安全管理員隨之對告警信息展開查看,發(fā)現(xiàn)在2016-3-7 10:09:19到10:10:25這個(gè)時(shí)間段內(nèi),遠(yuǎn)在烏市的那個(gè)IP對內(nèi)網(wǎng)這臺服務(wù)器共進(jìn)行了4次訪問,見圖2:

FlowEye入侵分析之WebService應(yīng)用漏洞715.png

圖2

管理員繼續(xù)查看每次訪問的具體細(xì)節(jié),

第1次:

黑客調(diào)用了一個(gè)WebService方法,調(diào)用的方法為searchversionForPlat,鏈接是

http://XXX.XXX.XX.XXX:7013/handtask/services/DocsInfoService這個(gè)內(nèi)部地址,請求的內(nèi)容為:<request><token></token></request>,服務(wù)器最終返回訪問成功,并在返回的字符串中攜帶了下述下載鏈接:http://XXX.XXX.XX.235:7013/handtask/apk/zsyw66.apk,見圖3:

FlowEye入侵分析之WebService應(yīng)用漏洞1137.png

圖3

第2次:

黑客直接對

http:// XXX.XXX.XX.XXX:7013/handtask/apk/zsyw66.apk進(jìn)行訪問,但被系統(tǒng)強(qiáng)制中斷了,見圖4

FlowEye入侵分析之WebService應(yīng)用漏洞1238.png

圖4

第3次:

顯然,黑客并沒有死心,繼續(xù)嘗試對http:// XXX.XXX.XX.XXX:7013/handtask/apk/zsyw66.apk進(jìn)行訪問。這次訪問產(chǎn)生了3.454M的流量, APK被黑客下載成功。

第4次:

這次,黑客調(diào)用了另外一個(gè)方法,鏈接到了另外一個(gè)內(nèi)部地址,系統(tǒng)返回訪問成功,同時(shí),系統(tǒng)的返回內(nèi)容中攜帶了一串加密信息,見圖5:

FlowEye入侵分析之WebService應(yīng)用漏洞1434.png

圖5

至此,管理員已經(jīng)完全掌握了此次事件的內(nèi)幕,我們將其完整還原一下:

該用戶為方便運(yùn)維人員的日常辦公,開發(fā)了一套掌上APP,而XX.XXX.XX.134這個(gè)IP正是掌上APP系統(tǒng)的服務(wù)端。根據(jù)公司管理要求,能夠安裝掌上APP客戶端的終端必須要經(jīng)過認(rèn)證,然后才能安裝終端并進(jìn)行掌上APP工作。然而由于某些原因,掌上APP客戶端獲取途徑的WebService接口出現(xiàn)了兩個(gè),一個(gè)未經(jīng)加密,一個(gè)經(jīng)過了加密。此次黑客正是利用了未經(jīng)加密的WebService接口,在未經(jīng)APP服務(wù)端認(rèn)證的情況下獲取了掌上APP客戶端的安裝包,同時(shí)利用已經(jīng)加密的WebService接口返回的信息和未經(jīng)加密的接口獲取的返回信息對比之后,獲得了加密接口的密鑰。

安全管理員通過此次FlowEye提供的告警信息,不僅發(fā)現(xiàn)了掌上APP系統(tǒng)存在的WebService應(yīng)用接口漏洞,同時(shí)還發(fā)現(xiàn)了這套APP系統(tǒng)對客戶端的認(rèn)證方面還存在安全漏洞。

結(jié)束語:

啟明星辰FlowEye系統(tǒng),通過監(jiān)控是否存在非法互聯(lián),實(shí)時(shí)幫助用戶檢測是否存在非法入侵行為,幫助用戶快速定位內(nèi)網(wǎng)被入侵的主機(jī)IP,并幫助用戶分析被入侵的具體過程,找出了業(yè)務(wù)系統(tǒng)的風(fēng)險(xiǎn)點(diǎn)。FlowEye是入侵分析領(lǐng)域的一款非常有效的安全產(chǎn)品。


熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产初高中生粉嫩无套第一次 | 欧美精品一区二区三区免费观看 | 一级a毛片免费观看 | 亚洲人成网站在线观看播放 | 亚洲一区中文字幕在线 | 亚洲另类视频在线观看 | 成a人片亚洲日本久久 | 欧美做爰性欧美 | xxxwww欧美性 | 国内精品小视频 | 欧美性活一级视频 | 99爱视频在线观看 | 国产精品视频一区二区猎奇 | 久久免费激情视频 | 亚洲夜色| 精品香蕉99久久久久网站 | 国产自在自线午夜精品视频在 | 91国内精品久久久久怡红院 | 欧美特级一级毛片 | 美女脱了内裤张开腿让男人桶网站 | 日韩精品久久久久久 | 222aaa天堂| 午夜两性试爱视频免费 | 高清午夜线观看免费 | 久久99国产精品免费观看 | 成年女人毛片免费播放视频m | 暖暖视频日韩欧美在线观看 | 一级欧美一级日韩毛片99 | 亚洲欧美日韩国产制服另类 | 欧美精品一区二区精品久久 | 日韩美女强理论片 | 成人欧美一区二区三区黑人免费 | 精品一区二区三区的国产在线观看 | 一级毛片免费不卡 | 亚洲精品理论 | 国产一区亚洲欧美成人 | 国内精品线在线观看 | 精品久久久久久国产 | 亚洲黄视频在线观看 | 在线中文字幕精品第5页 | 澳门一级毛片手机在线看 |