首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >网站如何检测到凭据嗅探,这次攻击的目的是什么?

网站如何检测到凭据嗅探,这次攻击的目的是什么?
EN

Security用户
提问于 2020-11-25 23:29:26
回答 1查看 148关注 0票数 1

我刚收到防溅服务的一封电子邮件,告诉我有人通过凭据嗅探到我的帐户:

五分钟后,我又收到了三封电子邮件,每封邮件都通知刚刚上传到帐户的(通用)照片已被标记。

这个消息并不让我感到惊讶,因为我知道密码是在几个公共数据库中的弱丢弃,最近的一次尝试可能与我所处的上周的Cit0服务泄露有关,但我对两件事很好奇:

  1. Unsplash是如何如此迅速地检测到凭据嗅探企图的
  2. 黑客登录股票照片服务和上传 束束 of 通用图像免费账户的动机
EN

回答 1

Security用户

回答已采纳

发布于 2020-11-26 00:34:26

除非他们告诉我们,否则我们不知道“不溅”是怎么发现的。然而,许多大型网站都有某种滥用工具来自动检测模式。例如,Unsplash可能会从公共数据库导入已泄漏的凭据,并从某些共享IP地址匹配这些帐户上的登录。显然,他们以前见过这种模式,因为他们有一封预先封好的电子邮件。

一般来说,任何合理大小的网站,如果有一个社会方面的方面,可以有喜欢或排名的项目是受到滥用的机器人谁出售付费的喜欢。至于谁会想要这个,可以考虑把你的简历上说你是十大最受欢迎的摄影师之一。这是非常有吸引力的。这也可能会导致搜索引擎对你的用户ID或名字的排名更好,特别是如果它们出现在收藏夹或图片顶部的页面上。

至于为什么攻击者上传图片,因为很容易找到只给出喜欢的空帐户。如果用户从事各种类型的活动,它会使它看起来不那么可疑,因此网站不太可能被这种模式所吸引。他们还可能喜欢不相关的帐户,以使谁支付他们不那么明显,如果他们被发现。大多数网站都不允许以这种方式(或使用自动化系统来进行游戏),如果许多客户的帐户被取消,攻击者的服务就不会很受欢迎。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/241309

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档