久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

DNS檢測(cè)的特征以及BotDAD安裝與使用

這篇文章主要介紹“檢測(cè)的特征以及BotDAD安裝與使用”,在日常操作中,相信很多人在DNS檢測(cè)的特征以及BotDAD安裝與使用問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對(duì)大家解答”DNS檢測(cè)的特征以及BotDAD安裝與使用”的疑惑有所幫助!接下來,請(qǐng)跟著小編一起來學(xué)習(xí)吧!

這篇文章主要介紹“檢測(cè)的特征以及BotDAD安裝與使用”,在日常操作中,相信很多人在DNS檢測(cè)的特征以及BotDAD安裝與使用問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對(duì)大家解答”DNS檢測(cè)的特征以及BotDAD安裝與使用”的疑惑有所幫助!接下來,請(qǐng)跟著小編一起來學(xué)習(xí)吧!

一、基于DNS的隱蔽通信

創(chuàng)新互聯(lián)是專業(yè)的浉河網(wǎng)站建設(shè)公司,浉河接單;提供網(wǎng)站設(shè)計(jì)、成都網(wǎng)站制作,網(wǎng)頁設(shè)計(jì),網(wǎng)站設(shè)計(jì),建網(wǎng)站,PHP網(wǎng)站建設(shè)等專業(yè)做網(wǎng)站服務(wù);采用PHP框架,可快速的進(jìn)行浉河網(wǎng)站開發(fā)網(wǎng)頁制作和功能擴(kuò)展;專業(yè)做搜索引擎喜愛的網(wǎng)站,專業(yè)的做網(wǎng)站團(tuán)隊(duì),希望更多企業(yè)前來合作!

企業(yè)網(wǎng)絡(luò)經(jīng)常面臨網(wǎng)絡(luò)攻擊者竊取有價(jià)值和敏感數(shù)據(jù)的威脅。復(fù)雜的攻擊者越來越多地利用DNS通道來泄露數(shù)據(jù),以及維護(hù)惡意軟件的隧道C&C(命令和控制)通信。這是因?yàn)镈NS對(duì)于幾乎所有應(yīng)用程序來說都是如此重要的服務(wù),從本地計(jì)算機(jī)到Internet的任何通信(不包括基于靜態(tài)IP的通信)都依賴于DNS服務(wù),限制DNS通信可能會(huì)導(dǎo)致合法遠(yuǎn)程服務(wù)的斷開,因此,企業(yè)防火墻通常配置為允許UDP端口53(由DNS使用)上的所有數(shù)據(jù)包,即DNS流量通常允許通過企業(yè)防火墻而無需深度檢查或狀態(tài)維護(hù)。從攻擊者的角度來看,這使得DNS協(xié)議成為數(shù)據(jù)泄露地隱蔽通信通道。

攻擊者利用DNS的一種方法是注冊(cè)域名(例如,fengrou2019.club),以便攻擊者在主機(jī)受害者中的惡意軟件可以將有價(jià)值的私人信息(例如信用卡號(hào),登錄密碼或知識(shí)產(chǎn)權(quán))編碼為形式為arbitrary-string.fengrou2019.club的DNS請(qǐng)求。此DNS請(qǐng)求由全局域名系統(tǒng)中的解析器轉(zhuǎn)發(fā)到fengrou2019.club域的權(quán)威(在攻擊者的控制下),后者又向主機(jī)受害者發(fā)送響應(yīng)。這為攻擊者在主受害者及其命令和控制中心之間提供了低速但隱蔽的雙向通信信道。如圖所示為Bot在獲取控制命令后回傳竊密信息的流程圖。

DNS這種穿透防火墻的能力為攻擊者提供了一個(gè)隱蔽的通道,盡管是低速通道,通過將其他協(xié)議(例如,SSH,F(xiàn)TP)隧道傳輸?shù)矫詈涂刂浦行模梢酝ㄟ^該通道泄露私有數(shù)據(jù)并保持與惡意軟件的通信?,F(xiàn)代惡意軟件和網(wǎng)絡(luò)攻擊在很大程度上依賴于DNS服務(wù),使其活動(dòng)可靠且難以跟蹤。例如---,2017年發(fā)現(xiàn)的遠(yuǎn)程訪問木馬DNSMessenger使用DNS查詢和響應(yīng)在受感染的主機(jī)上執(zhí)行惡意PowerShell命令。

二、DNS檢測(cè)

監(jiān)控網(wǎng)絡(luò)DNS活動(dòng)和阻止可疑域已被證明是抵御此類攻擊的有效技術(shù)。對(duì)于分析DNS流量以識(shí)別惡意網(wǎng)絡(luò)活動(dòng),人們提出了很多檢測(cè)方法,比如使用字符頻率分析的DNS隧道檢測(cè)方法等。

對(duì)于任何組織用以對(duì)抗各種安全威脅來說,在企業(yè)級(jí)水平上的單點(diǎn)Bot檢測(cè)至關(guān)重要。本文要介紹的DNS檢測(cè)工具BotDAD,它就是部署在企業(yè)的網(wǎng)絡(luò)邊界上進(jìn)行單點(diǎn)Bot檢測(cè)的,它通過觀察主機(jī)在一段時(shí)間內(nèi)的DNS指紋,嘗試尋找域正常的主機(jī)行為相當(dāng)不同的異常行為,從而識(shí)別受感染的主機(jī)。

本文以BotDAD工具為例,將對(duì)BotDAD進(jìn)行DNS檢測(cè)的技術(shù)分析。

1. DNS檢測(cè)特征

BotDAD中統(tǒng)計(jì)分析了15種DNS的行為特征,如下:    

通過對(duì)BotDAD工作做源碼解析,找到其核心類與核心函數(shù),其中便對(duì)以上15種DNS特征進(jìn)行了使用。

核心類:BotDAD/DnsAnalyser.py/classs Network

核心函數(shù):BotDAD/DnsAnalyser.py/classs Network/find_anomaly()

2.BotDAD安裝與使用

2.1 安裝:

依賴python版本:python2.7

系統(tǒng)環(huán)境:windows

預(yù)安裝:

2.2 數(shù)據(jù)集準(zhǔn)備:

BotDAD提供了3種預(yù)備數(shù)據(jù)集的方式:

2.2.1 抓包、過濾、切片

(1)使用wireshark抓包

(2) 包過濾命令

tshark.exe -r "input.pcap" -F pcap -Y dns -t ad -w"big.pcap"     #windows

tshark -r "input.pcap" -F pcap -Y dns -t ad -w"big.pcap"         #linux

(3)切片命令

editcap.exe -F pcap -i 3600"big.pcap" "slice.pcap"              #windows

editcap -F pcap -i 3600"big.pcap" "slice.pcap"                  #linux

2.2.2 直接可用:20160421_150521.pcap

Manmeet Singh(BotDAD論文作者)提供,可直接使用。

鏈接:https://drive.google.com/file/d/14cRY6aEQz_xVsfySBb4Ik6mPYDLoIc88/view?usp=sharing

2.2.3 直接可用:校園DNS網(wǎng)絡(luò)流量

數(shù)據(jù)集由BotDAD論文作者提供。

2016年4月至5月期間,由超過4000個(gè)活躍用戶組成的校園DNS網(wǎng)絡(luò)流量(在高峰負(fù)載時(shí)間內(nèi))為10個(gè)隨機(jī)日,可在數(shù)據(jù)集中的每小時(shí)PCAP文件中獲得。

(由于10GB數(shù)據(jù)限制,目前只能上傳Day0(Full)和Day1(部分)的流量)數(shù)據(jù)集鏈接為:

https://data.mendeley.com/datasets/zh4wnddzxy/1

2.3 使用前的問題與解決:

2.3.1 包導(dǎo)入問題

下載后,嘗試直接運(yùn)行main.py,遇到一個(gè)問題:

由于問題出現(xiàn)在pcapparser.py,而在BotDAD開源的項(xiàng)目中,公布的是PcapParser.pyc文件,因此需要pyc反編譯,本文使用uncompyle實(shí)現(xiàn)反編譯。

通過反編譯得到PcapParser.py,利用python2命令行環(huán)境驗(yàn)證,發(fā)現(xiàn)問題就出在這里:

2.3.2 問題解決

查看win-inet-pton的API,發(fā)現(xiàn)其中提供的對(duì)于inet_ntop的使用方法與代碼中的使用方法不太一樣。

檢索反編譯的PcapParser.py代碼中,inet_ntop出現(xiàn)的地方,發(fā)現(xiàn)只有兩處:

一處是文件導(dǎo)入的地方:

另一處的用法其實(shí)與win-inet-pton的API中提供的用法是一致的:

所以我這邊嘗試修改PcapParser.py代碼,然后用PcapParser.py替代PcapParser.py用于BotDAD的運(yùn)行:

修改前,原inet_ntop的導(dǎo)入方式:

修改后,直接導(dǎo)入win_inet_pton即可:

完成替換之后,再運(yùn)行main.py,如圖,運(yùn)行成功,問題解決:

一開始運(yùn)行,首先在main.py的上一級(jí)目錄中生成3個(gè)文件:

執(zhí)行到console>的耗時(shí)還是挺長的,大概7分鐘。

2.4  BotDAD的使用

BotDAD的使用命令總結(jié)如下:

2.4.1l命令

我這里使用l命令,主機(jī)列表包含571個(gè)主機(jī)。

2.4.2 m命令    

輸入主機(jī)列表中的一個(gè)IP地址,無返回,在main.py的同級(jí)目錄下生成文件:

2.4.3 p命令

生成圖像,plot DNS query timeline:

2.4.4 d/D命令

主機(jī)IP后面出現(xiàn)的數(shù)字與主機(jī)列表中最后一列的數(shù)字對(duì)應(yīng)一致。

D命令是將d展示部分做保存。

用D命令:    

2.4.5 h命令

saving的過程可能會(huì)比較慢。

好長時(shí)間之后:

在main.py的上一級(jí)目錄下生成html文件:

2.4.6x命令

.csv:逗號(hào)分隔值文件格式。

在main.py的上一級(jí)目錄下生成.pcap.csv文件:

2.4.7 F命令

很多主機(jī)被列出來,說明請(qǐng)求www.google.com的主機(jī)非常多。

找一個(gè)特殊的URL,與前面執(zhí)行d命令中的截圖中的數(shù)據(jù)剛好對(duì)應(yīng):

2.4.8 f命令

2.4.9 q命令

分享名稱:DNS檢測(cè)的特征以及BotDAD安裝與使用
文章網(wǎng)址:http://m.js-pz168.com/article16/sjjgg.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供自適應(yīng)網(wǎng)站網(wǎng)站建設(shè)企業(yè)建站、做網(wǎng)站、網(wǎng)站制作網(wǎng)站設(shè)計(jì)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站優(yōu)化排名
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
国产中文一区二区| 三级三级久久三级久久18| 茄子视频成人在线观看| 在线视频国产一区| 精品国产三级电影在线观看| 亚洲乱码一区二区三区在线观看| 久久国产尿小便嘘嘘| 超碰97在线资源| 色婷婷av一区| 国产视频一区在线观看| 天堂蜜桃一区二区三区| 99久久精品国产毛片| 亚洲精品久久久久久一区二区| 日韩三级在线免费观看| 亚洲美女在线一区| 国产成人在线电影| 欧美久久综合性欧美| 91精品国产福利| 亚洲精品高清视频在线观看| 国产精品99久久不卡二区| 狼狼综合久久久久综合网| 欧美精品亚洲二区| 亚洲精品五月天| 国产91高潮流白浆在线麻豆| 日韩福利在线| 久久综合久久综合久久综合| 天堂一区二区在线| 成人av男人的天堂| 欧美性猛交xxxx乱大交退制版| 国产日韩成人精品| 久久av中文字幕片| 久久久综合香蕉尹人综合网| 91麻豆精品国产91久久久使用方法| |精品福利一区二区三区| 国产精品综合在线视频| 日韩高清三级| 久久久99久久| 久久91精品国产91久久小草| 久久国产日韩欧美| 精品日本一线二线三线不卡| 午夜电影一区二区三区| 成人av影视在线| 欧美美女一区二区三区| 亚洲在线观看免费| 91亚洲精品丁香在线观看| 欧美性大战久久久久久久蜜臀| 综合电影一区二区三区| 成人va在线观看| 91官网在线观看| 亚洲免费观看在线观看| 99精品国产视频| 欧美日韩精品一区二区天天拍小说 | 国产亚洲精品自在久久| 日韩视频123| 蜜臀精品久久久久久蜜臀| 久久精品日产第一区二区三区乱码| 欧美一级爆毛片| 免费看欧美美女黄的网站| 欧美婷婷久久| 国产清纯白嫩初高生在线观看91 | 美日韩免费视频| 久久综合av免费| 国产一区二区精品久久99| 亚洲女人毛片| 亚洲日本一区二区三区| 91在线免费看片| 日韩欧美www| 国内不卡的二区三区中文字幕| 亚洲国产一区二区三区在线播| 国产精品久久国产精麻豆99网站 | 精品一区二区三区国产| 久久久噜噜噜久久人人看| 国产乱国产乱300精品| 色婷婷精品大在线视频| 亚洲成在线观看| 欧美极品视频一区二区三区| 国产精品网友自拍| 日本高清不卡一区| 欧美一级生活片| 久久国产精品第一页| 亚洲午夜精品国产| 伊人婷婷欧美激情| 九九九九久久久久| 欧美国产精品一区二区三区| a级高清视频欧美日韩| 欧美一区二区三区播放老司机| 免费精品视频在线| 中文字幕日韩一区二区三区不卡| 亚洲综合无码一区二区| 免费在线一区二区| 日韩美女啊v在线免费观看| av成人观看| 国产午夜精品福利| 91久久精品一区二区别| 精品国产91乱码一区二区三区| 国产成人免费视频 | 性做久久久久久| 日韩国产欧美一区| 一片黄亚洲嫩模| 日本一区视频在线| 亚洲在线成人精品| 婷婷久久伊人| 亚洲第一二三四区| 亚洲综合视频一区| 三级一区在线视频先锋| 在线观看日韩片| 日韩国产欧美在线播放| 在线精品观看国产| 久久99热99| 在线电影院国产精品| 国产精品白丝jk黑袜喷水| 91精品国产综合久久精品麻豆| 国产久卡久卡久卡久卡视频精品| 91精品国产色综合久久| 成人三级在线视频| 久久久美女艺术照精彩视频福利播放| 91蝌蚪国产九色| 国产精品人人做人人爽人人添 | 亚洲综合欧美日韩| 免费成人你懂的| 欧美精品 国产精品| 国产成人午夜电影网| 欧美精品一区视频| 成人在线免费网站| 亚洲天堂a在线| 色大师av一区二区三区| 日韩1区2区3区| 欧美日韩黄视频| 成人深夜视频在线观看| 国产欧美视频在线观看| 九9re精品视频在线观看re6 | 欧美日韩国产免费一区二区三区| 亚洲永久精品大片| 91精品91久久久中77777| 国产一区在线观看麻豆| 欧美mv日韩mv亚洲| 国产精品美女诱惑| 一级女性全黄久久生活片免费| 中文有码久久| 国产剧情在线观看一区二区| 26uuu欧美| 久久精品中文字幕一区二区三区 | 午夜精品久久一牛影视| 欧美三级日韩三级| 成人av在线影院| 国产精品久久久久aaaa樱花 | 国语精品中文字幕| 亚洲第一激情av| 欧美高清视频不卡网| av动漫一区二区| 亚洲天堂成人在线观看| 色视频成人在线观看免| 国产91丝袜在线播放| 中文字幕精品综合| 一区不卡字幕| 丁香一区二区三区| 国产精品高潮久久久久无| 午夜视频久久久| 国产美女在线观看一区| 日本一区二区三区高清不卡| 日韩一区二区三区高清| 黄色精品一二区| 国产日韩亚洲欧美综合| 四虎一区二区| 国产精品99久久久久久久vr| 国产精品午夜春色av| 一本一本a久久| 成人性色生活片| 亚洲视频在线观看三级| 在线观看亚洲精品视频| 97se亚洲国产综合自在线| 一区二区三区高清在线| 欧美精品在线视频| 国内一区二区三区在线视频| 日本一区中文字幕| 久久久www成人免费毛片麻豆| 午夜一区二区三视频在线观看| 国产凹凸在线观看一区二区| 亚洲人成7777| 在线播放91灌醉迷j高跟美女| 国产精品入口免费| 麻豆视频观看网址久久| 中文一区二区完整视频在线观看 | 日韩成人精品在线观看| 2020国产精品| 一个色的综合| 1卡2卡3卡精品视频| 日日摸夜夜添夜夜添精品视频| 26uuu欧美| 色综合天天综合网国产成人综合天| 99国产精品久久久| 日韩二区三区四区| 国产肉丝袜一区二区| 欧美在线不卡一区| 国产日本一区二区三区| 韩国午夜理伦三级不卡影院| 亚洲男同性视频| 日韩欧美一区二区视频| 亚洲欧美国产一区二区| 91天堂素人约啪|