<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      業界 正文
      發私信給李揚霞
      發送

      0

      美女裸聊榨干男網友,國家是如何暴打犯罪分子的?【互聯網B面004】

      本文作者: 李揚霞 2021-11-18 14:23
      導語:這篇文章有點“料”——附視頻鏈接

      作者|木有、陳川

      視頻鏈接https://www.bilibili.com/video/BV1Sf4y1u79x


      這是一起典型的裸聊詐騙的過程,裸聊詐騙最惡劣的地方在于,他能榨干你所有的錢,被騙金額可能高達數十萬;

      被害人害怕事情敗露,往往不敢報警,獨自吃下苦果,就怕校園財富排行榜上面出現自己;

      而且即便你被騙了所有錢,對方仍然可能把裸聊視頻發出去,哎,就是玩兒。

      所以,互聯網B面第四期,我們來聊聊,安全公司和警方是如何抓住這種違法犯罪分子的。

      反攻的第一步就是從這個裸聊軟件入手。在安卓app的開發過程中,開發人員將Java源代碼編譯成安卓可以運行的機器碼。

      而安全公司和警察則可以將APP還原成Java源代碼來追蹤黑產的服務器,暴打黑產。

      作為Android主要的開發語言,Java的設計哲學是追求跨平臺的兼容性——Write Once Run Anywhere。

      實現這點需要配置一個虛擬環境,讓你的代碼在任何設備上都暢通無阻,而這個虛擬環境就是Android Runtime,簡稱ART。

      你的代碼被統一編譯、代碼合成為可以在ART中運行的文件,這里的合成工具是dx,所以這個文件以.dex結尾,稱為classes.dex文件,最后classes.dex文件和資源文件,配置文件一起打包成我們常用的下載包—apk。

      整個過程就像黑產在層層打包一個黑箱,而要打開這個精心編織的黑箱,最好的辦法就是把這個過程倒過來。

      首先從apk中將classes.dex文件解壓出來,但此時的dex文件并不能直接查看。

      這時就需要將dex文件轉化成可以查看的文件,classes_dex2jar.jar。

      然后使用代碼查看工具——jd-gui,打開classes_dex2jar.jar,就可以查看APP的源代碼了。

      拿到源代碼非常重要,通過源代碼,我們可以找到黑產的IP和服務器地址,

      有的黑產甚至把QQ號微信號留在代碼里面,

      如果代碼中服務器地址沒有設置權限,輸入IP還可以看到儲存在服務器中的裸聊視頻。

      搞定這些就可以直接呼叫110,抓人封服務器,一頓爆錘。

      我們剛才提到的這種情況是你主動下載了注入病毒程序的APP,但更多情況下你下載的APP并無惡意,

      例如淘寶,只是他們收集的信息因為我們前兩期講的內鬼泄露和API泄露了。

      這個時候,就需要我們像黑產一樣思考問題。

      不管黑產盜竊數據的手段有多高明,拿到數據以后肯定要到市場上去賣。

      而我們就可以監視這些數據的買賣。偷來的東西不怕它不出手,一旦出手就可以抓住現行,所以最重要的是監視黑市中的數據交易。

      首先我們可以拓展情報渠道,像暗網、云端網盤、在線文庫、代碼托管、Telegram 群、Potato 群、各大黑灰產論壇等等,布控所有可以買賣數據的地方。

      在這些交易平臺設置插件自動監控,捕捉交易信息,比如當我們設定“順豐速運”為關鍵詞,可以爬取關于“順豐速運”的所有交易帖。

      監測到關鍵詞的交易以后,可以進一步核實數據的真實性,比如身份證號和姓名是否對應。

      如果這些數據都是真的,那我們至少可以知道這些數據是如何泄露的。

      例如短信平臺泄露的是券商通過第三方短信通道下發給用戶的驗證碼短信,泄露的數據格式是手機號-地區-運營商-短信內容。

      那么根據短信內容我們就能反推出數據來源。

      找到信息泄露的源頭以后,就可以關閉對應的API來堵住漏洞,亡羊補牢。

      但我們不能每次都等到事故發生了才想起來補救。一個互聯網平臺內部可能有上千個API,分布在不同部門,所以即使沒有泄露數據,也應該提前對公司的所有API進行梳理,找到高危API,重點監控。

      雖然歷次數據泄露的問題十分嚴重,但想要肆無忌憚地販賣數據并不現實,暗網上的醒目位置一度出現過不要買賣手機號和身份證號等敏感數據的標志。


      感謝永安在線鬼谷實驗室和360烽火實驗室提供的內容支持。B站搜索雷鋒網關注我們,下期視頻,我們來聊聊詐騙和反詐騙的斗爭。我們下期節目見。


      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      編輯

      “聚焦安全領域,關注數據安全、隱私計算的等互聯網熱點 ”VX聯系:Dec9102
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 欧美成人www免费全部网站| 精品人妻中文字幕专区| 精品国内自产拍在线观看| 亚洲熟妇无码成人A片| 两根大肉大捧一进一出好爽视频| 亚洲日韩成人av无码网站| 亚洲国产综合日韩AV一波多野结衣 | 91福利导航| 国产女同疯狂作爱系列 | 日韩a级?a级| 久久精品蜜芽亚洲国产av| 亚洲毛片不卡av在线播放一区| 精品国产三级a∨在线欧美| 亚洲无码综合网| 免费在线观看av毛片| 亚洲自拍制服| 亚洲天堂影院| 无码 人妻 在线 视频| 亚洲日本中文字幕天天更新| 欧美三级不卡在线观线看高清| 久久精品—区二区三区无码伊人色 | 日韩综合| 固镇县| 国产乱妇乱子伦视频免费观看| 天堂在线www天堂中文在线| 3P免费视频在线观看| 色吊丝永久访问A| 绿帽人妻被插出白浆免费观看| 91纯肉动漫| 国产视色精品亚洲一区二区| 天天天欲色欲色www免费| 亚洲精品宾馆在线精品酒店| 毛葺葺老太做受视频| 中文字幕亚洲国产精品| 亚洲成人自拍| 嘟嘟嘟www在线观看免费高清| 蜜桃av网站| 在线综合亚洲欧美网站| 免费视频欧美无人区码| 3p露脸在线播放| 国产精品无码专区|