前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >记录一次有意思的溯源

记录一次有意思的溯源

作者头像
yumusb
发布2020-08-28 15:04:05
3450
发布2020-08-28 15:04:05
举报
文章被收录于专栏:坏男孩坏男孩

我们经常通过域名、IP信息来对攻击进行溯源。比如某机房内网被攻击,很多机器中了马,为了控制这些机器,通常需要一些域名、IP来进行通信。

此次也不例外,现在客户方面的技术通报了一个恶意域名为 xxx.info。但是互联网上调查没有任何信息,甚至该域名都没有解析。于是和客户方面要了具体的会话包以IP做条件进行了调研。发现有如下情况:

当然,该域名也是和以上的情况相同,互联网上没有他存在过的记录,也是没有解析。当时发现此情况做了一个推断,该host与IP是写在木马程序中的,并没有通过域名解析,且通过某种条件来决定通信所使用的host字段

后来逆向的同事证实了我的猜想。

感觉此次操作有点骚,记录一下。

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-07-24 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档