腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
这是DNS
恶意
软件使用的结束吗?
、
、
我读过关于发布免费的称为“预测”的与
恶意
软件相关的DNS查询数据集的文章。研究人员或网络安全小组可以下载或查询这些数据集,并使用它来使用DNS识别
恶意
软件通信。商业供应商已经在提供这种服务。在第一次使用中,
恶意
软件程序生成许多域名,并对每个域名进行查询,直到其中一个
被
解析为
IP
地址。然后,机器人联系命令和控制
服务器
的
IP
地址。这是一种方便的方法,可以避免显示
恶意
软件本身中的特定
IP
地址。2)如果某个特定的命令和控制
服务器</e
浏览 0
提问于2015-07-27
得票数 6
回答已采纳
1
回答
配置接口以响应所有
IP
地址,甚至外部地址?
、
情境:喜欢FakeDNS工具,让机器用自己的
IP
地址回复
恶意
软件示例发出的所有DNS请求。VM1
被
配置为将VM2作为默认网关和DNS
服务器
。在a.exe上运行
恶意
软件VM1。VM1上的
恶意
软件要求从DNS
服务器
获取example.org。 VM2
浏览 0
提问于2022-07-13
得票数 1
回答已采纳
2
回答
伪造HTTP请求头
、
这是我的案例:我有一个
被
恶意
软件感染的主机。该
恶意
软件创建一个http数据包来与其命令和控制
服务器
进行通信。在构造数据包时,
IP
层包含命令和控制
服务器
的正确
IP
地址。tcp层包含正确的端口号80。在发送数据包之前,
恶意
软件会修改http报头,将主机报头替换为“google.com”,而不是其
服务器
地址。然后,它将窃取的数据附加到数据包中并将其发送出去。我的理解是,数据包将被传送到正确的
服务器
,因为路由将基于
I
浏览 0
提问于2017-12-01
得票数 0
1
回答
域名
被
泛解析攻击了怎么办?
、
、
QQ截图20190423235753.png
浏览 758
提问于2019-04-24
回答已采纳
1
回答
直接使用
ip
而不是url防止DNS缓存均衡
、
、
我对DNS缓存的基本理解是,在某些本地
服务器
上,缓存
被
改变了。也就是说,(一些urls将被定向到
恶意
ip
地址而不是原始地址)。所以,如果我直接输入一个网站的
IP
地址,我不会成为DNS缓存的受害者?
浏览 0
提问于2019-03-12
得票数 0
回答已采纳
1
回答
SSL与伪域
、
、
这到底是如何防止
恶意
DNS路由的呢?如果用户
被
转移到
恶意
IP
,则域仍将匹配。我期待着使用
服务器
的公钥进行挑战响应,但我找不到它。我们是否仅仅依赖于使用提议的对称密钥解密的
服务器
响应数据是否是胡言乱语/不可理解的?
浏览 0
提问于2015-07-02
得票数 -1
回答已采纳
1
回答
黑客如何使用C&C
服务器
而不透露他们的身份和保持他们的身份呢?
、
我最近看了几个关于
恶意
软件分析的YouTube视频,在大多数情况下,反向工程师很容易发现
恶意
软件连接到哪个
IP
地址。因此,我的问题是:黑客如何在不透露身份的情况下租用公共
服务器
?为什么这些
服务器
不被那些
服务器
的主机公司迅速拆除呢?即使他们在租用
服务器
时隐瞒了自己的身份,托管公司一旦了
浏览 0
提问于2021-10-14
得票数 2
回答已采纳
1
回答
谷歌标记为“可能被黑”的网站
、
、
、
我的网站
被
谷歌标记为“可能被黑”。通过的管理面板,我看到了几个
被
列为"URL注入“的链接。我的网站是用opencart建立的。从图片中可以看到,今天有两个新条目(2016年7月4日)。因此,我的问题(主要是出于好奇,而不仅仅是为了解决问题)是: 如果没有
恶意
代码可以从我的浏览器或者google的“获取作为谷歌”中找到,那么google如何确定这些页面
被
破坏了呢?如果没有真正的
恶意
内容或脚本,黑客如何利用这些“注入URL”呢?或者,
恶意
内容/脚本只对某些人可见(显
浏览 0
提问于2016-07-05
得票数 1
回答已采纳
2
回答
如何模拟网络中的
恶意
活动?
、
、
、
我正在尝试设置一个VM,它将试图模仿
恶意
的web浏览行为。它应该下载
恶意
软件然后
被
感染。 有很多开源威胁信息,有坏的
IP
和URL。有没有办法让它访问
恶意
网站并
被
感染?如果您想知道为什么,它在一个测试实验室,我正在试着测试我的IDS和
恶意
软件沙箱工作得有多好。
浏览 0
提问于2016-12-31
得票数 0
1
回答
DNS MITM远程攻击
、
我想这不是真正的MITM攻击,因为攻击者不必在
服务器
和客户端之间。我的问题是,如何才能毒害DNS缓存,并将流量重定向到承载代理的计算机,然后将流量转发到实际的web
服务器
?我想通过在我的网络上设置BIND来模拟这样的攻击,但我不知道如何配置像paros这样的代理来将流量转发到特定的web
服务器
。然后,我将使用Kaminsky改进的生日攻击来毒害bind
服务器
的缓存,它将将www.example.com的所有查询(192.168.1.2)重定向到运行Paros的192.168.1.3。到目前为止,我可以做所有事情,但我不知道
浏览 0
提问于2012-03-21
得票数 4
回答已采纳
3
回答
恶意
软件如何使用未注册的域?
、
、
、
我刚读完WannaDecryptor
恶意
软件正在查询一个未注册的域。我以为它是连接到它的命令和控制
服务器
。这是正确的吗?我的理解是,如果任何类型的程序试图连接到未注册域的
服务器
,由于
IP
地址解析失败,连接将失败。对吗?如果不是,域的
IP
地址是如何解析的?还是我漏掉了什么?
恶意
软件是否使用配置的未注册域与控制
服务器
通信?如果是,它如何能够不使用DNS注册
IP
地址解析?
浏览 0
提问于2017-05-15
得票数 4
回答已采纳
2
回答
Gmail阻塞了我们的电子邮件,返回的电子邮件中列出的
IP
地址不是我们的主要邮件地址。
、
、
、
、
我们的mx记录指向与我们的主要公共地址不同的
IP
地址。无论发送的邮件如何,SMTP都指向我们的主要公共
IP
地址。Gmail不接受使用SMTP正在使用的地址的电子邮件。我已经检查了我们所有的工作站和
服务器
,没有病毒或
恶意
软件存在,以表明未经请求的垃圾邮件被发送出去。如何更改SMTP邮件的
IP
以使用与mx记录(mail.domain.com)地址相同的公共
IP
地址?我假设Gmail阻塞我们的电子邮件是因为
IP
地址
被
列入了黑名单。然而,我们的邮件
服务
浏览 0
提问于2013-07-15
得票数 0
1
回答
为什么DNS缓存中毒需要单独的侦察
服务器
?
、
、
、
所需的模块选项之一是“搜索”名称
服务器
(选项RECONS)。 我从源代码了解到的是,侦察
服务器
被
用来为我们正在欺骗的域找到权威的名称
服务器
。但是为什么不能使用目标名称
服务器
呢?
浏览 0
提问于2013-02-24
得票数 3
回答已采纳
1
回答
我怎么能自动阻止
IP
攻击我的
服务器
?
、
、
似乎有些脚本小子开始攻击我的
服务器
之一,试图获取各种可能与Wordpress漏洞相关的URL。我甚至没有在
服务器
上安装WP,所有这些原因都是404错误。由于我的
服务器
设置为为每个404错误发送电子邮件(到目前为止,这些错误多年来一直很好地捕捉到一个偶然的坏链接),这些攻击不仅给
服务器
带来了负载,而且还淹没了我的收件箱。是否有可靠的软件可以阻止显示
恶意
行为的Is?希望在iptables或nginx级别..。 更好的是,是否有一些服务可以先发制人地阻止最近
被
另一台
服务器
检测
浏览 0
提问于2011-10-02
得票数 1
回答已采纳
2
回答
FreeBSD下导致sendmail的
IP
快速过滤
、
、
、
我得到了一个
恶意
/垃圾邮件主机,它正在重载我的Sendmail
服务器
,导致它拒绝与其他主机的连接。我
被
来自一个特定
IP
地址的连接超载了。这个
IP
在我们接收邮件的/etc/access中被阻塞,但是它通过邮件
服务器
导致DOS,这限制了同时连接的数量。 我如何阻止一个特定的
IP
地址,使它甚至不能到达sendmail?
浏览 0
提问于2013-06-25
得票数 2
2
回答
在SPF记录中添加
IP
地址安全吗?
、
、
、
、
我是一个管理在线交换用户的程序员,我也
被
要求在SPF记录中添加
IP
地址,这样应用程序中的一个可以托管在Azure上,可以发送电子邮件给用户等等。v=spf1 +
ip
4:xxx.xxx.xxx.xxx include:spf.protection.outlook.com -all 将
IP
地址添加到SPF记录中,以便从此应用程序发送的电子邮件
被
exchanges
服务器
接受,并在收件箱中结束。现在我的问题是,从安全的角度来看,向SPF记录添加
IP
地址是否安全,因为我担心它可能
浏览 0
提问于2018-07-05
得票数 2
2
回答
使Apache只对用户可见
、
、
我猜想基本步骤是正常地设置vhost,然后在
服务器
的主机中放置一个条目来指向域主页,但我不确定如何将实际的vhost限制在这些用户身上。非常典型的Ubuntu
服务器
,LAMP堆栈,安装在VPS上。
浏览 0
提问于2010-09-22
得票数 1
回答已采纳
2
回答
记录在Apache访问日志中的
IP
地址的可靠性如何?
、
、
、
、
每次请求都来自相同的
IP
地址,并且我没有观察到任何
恶意
负载,所以我不确定它是否是某种形式的垃圾邮件机器人。用户代理声称是IE6,在这种明显的非人类请求模式中总是令人怀疑的。无论如何,我已经在
IP
上进行了反向查找,并在该域找到了一个联系人,但我是否在浪费时间尝试与他们联系?如果是垃圾邮件机器人,
IP
地址不会被欺骗吗?
IP
地址欺骗在HTTP垃圾邮件发送者中有多常见?
浏览 3
提问于2010-10-28
得票数 1
回答已采纳
1
回答
源自
服务器
IP
地址的
恶意
数据包
、
、
我已经采取了所有可能的步骤来加强
服务器
安全性(比如设置强根密码、所有文件夹上的适当权限、禁用ssh、安装fail2ban、设置适当的iptables规则等)。但是,
恶意
攻击仍然没有得到阻止。最近,我发现我的
服务器
被
列入了灰名单。以下是第三方入侵后第三方提供的日志。== The Defense Network captured malicious packets originating from this
IP
address.[06:58:03] => GET / HTTP/1.
浏览 0
提问于2018-04-17
得票数 0
1
回答
file_get_contents ($URL)返回“权限拒绝”错误
、
、
、
、
但是,代码在我的本地主机
服务器
上运行得很好。但是,当我将相同的php文件上传到远程web
服务器
时,它会返回一个错误: $real_clie
浏览 2
提问于2013-12-25
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
怎么判断服务器是否被DDoS恶意攻击?
恶意IP、恶意文件、恶意域名…危来“墙”挡!
今天服务器被恶意攻击,现已基本恢复!
微软office漏洞再次被恶意利用,传播恶意软件
服务器被植入恶意挖矿软件 挖出340万美元门罗币
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券