当前位置:首页谷歌发布分析报告,详解此前GitHub遭遇大流量DDoS攻击全过程 举报文章

谷歌发布分析报告,详解此前GitHub遭遇大流量DDoS攻击全过程

作者:admin    来源:用户投稿    时间:2015.6.11   

  上月底,代码托管网站GitHub遭遇大流量DDoS攻击。攻击者劫持百度广告联盟的JS脚本并将其替换成恶意代码,最后利用访问中国网站的海外用户对GitHub发动大规模分布式拒绝服务攻击。谷歌近日发表了针对此次攻击的分析报告,还原了整个攻击的全过程。

  谷歌:纵览全部攻击过程

  谷歌的Safe Browsing每天会扫描分析数百个网页,从中找出恶意内容。Safe Browsing并不是从网络流量方面进行分析,而是从HTTP协议层面。

  其实JS劫持攻击最早发生在三月初,而不是我们以为三月中下旬。根据谷歌3月1日到4月15日搜集到的数据,Safe Browsing第一次发现百度域名劫持是在3月3日,而最后一次是在4月7日。从下面的图片中就可以详细的看出注入攻击时间:

  多阶段的攻击行为

  第一阶段

  此次攻击的执行是分多个阶段进行,第一阶段是测试阶段,测试时间为3月3日到3月6日,首次测试的目标IP地址为114.113.156.119:56789(北京电信通),但是第一天的请求次数被人为设了限制,之后两天请求限制就被移除了。

  第二阶段

  第二阶段的时间是3月10日到3月13日,目标IP地址为203.90.242.126(香港)。3月13日时,攻击扩展到了d1gztyvw1gvkdq.cloudfront.net。刚开始的时候请求是通过HTTP发出的,后来升级到了HTTPS。3月14日开始同时通过HTTP和HTTPS攻击d3rkfw22xppori.cloudfront.net(greatfire.org利用亚马逊cloudfront搭建的一个屏蔽网站镜像),并于3月17日停止了攻击。

  第三阶段

  3月18日,被攻击的域名范围进一步扩大,包括:d117ucqx7my6vj.cloudfront.net、 d14qqseh1jha6e.cloudfront.net、d18yee9du95yb4.cloudfront.net、d19r410x06nzy6.cloudfront.net、d1blw6ybvy6vm2.cloudfront.net。

  这也是第一次发现截断注入(truncated injections),JS被完全切断。在这一阶段中,cloudfront主机开始向greatfire.org等域名发起302重定向(302 redirects)。JS内容替换在3月20日完全停止,但HTTP注入还在继续。JS内容替换会破坏原内容功能,但HTTP注入不会。

  HTML如下:

  

  

  

  

  

  

  

  

  

图片推荐
    阿里、顺丰、京东竞技“物流+医药”,谁能笑傲江湖?

    阿里、顺丰、京东竞技“物流+医药”,谁能笑傲江湖?

    导读:互联网+风头正劲,物流企业的发展迎来了最好的时代,与此同时,医药电商政策也都大门敞开。以阿里、顺丰、京东为代表的巨头们先声夺人,都已经在物流+医药的棋盘上落子布局,展开攻势。    中国物流与采
    资深文案的日常创意思考练习!成精啦!

    资深文案的日常创意思考练习!成精啦!

    日常文案练习的第一重点是什么?是扩增脑内的词汇储存量和联想能力。  而第二,是文句的通顺和语韵。  今天跟大家分享个人日常中的文案练习:  练习一:在没有限制下,请攀登高楼  利用工具-巨型楼梯、空降
    网站优化怎么做?利用自媒体、新媒体平台优化

    网站优化怎么做?利用自媒体、新媒体平台优化

    大多数朋友都知道对网站优化最大作用的是网站内容和外链。优化是一个复杂的系统工程,理论上是很简单,但是做起来并不容易。  以下内容分享算是绝密的分享了,如果你觉得好,请多多转载支持原创。在做网站优化以前
    跟踪竞争对手外推效果的推广思路分析

    跟踪竞争对手外推效果的推广思路分析

    对网络营销者,尤其是对刚刚从事这项工作很多事情还摸不清头脑的新手而言,如何做关键词排名、如何获取有效外链棘手以及如何寻找优质的信息发布平台都是非常棘手的事情。那么今天我就来给大家说一种比较简单的营销手
    今晚逛万达 体验万汇网O2O玩法之商业wifi

    今晚逛万达 体验万汇网O2O玩法之商业wifi

    今天是周末,晚上和老婆去逛金山万达。发现商场里已承受处可见免费wifi的宣传单,于是用手机连上了名为wanda的热点。    打开浏览器,会自动跳转到万达刚上线的万汇网移动端首页。    在这上面有各
    选秀利器微投票V5.0多了几个把持不住的功能

    选秀利器微投票V5.0多了几个把持不住的功能

    经过三天小长假的放松,小猪CMS团队全员上下充满了干劲。这不,帅气的研发部又为大家带来了新功能微投票V5.0火热上线了!  新推出的微投票V5.0各项功能吊炸天,四大亮点精彩不断!今天就让小编带诸位商
    上半年创投盘点:创业如何避免早死

    上半年创投盘点:创业如何避免早死

    文/严珺  这是创业最好的时期。给你一笔投资,咱们做个项目?很多投资人游说还在大互联网公司打工的中高层。甚至有传闻,有一些机构把前几名的互联网公司高层都聊一遍,一一游说出去创业。  热钱多,好项目少且
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面