源海拾贝 | Web蜜罐识别阻断插件

阅读量192850

|评论1

发布时间 : 2020-08-17 17:30:17

 

在真实攻防演习中,蓝队不再像以前只是被动防守,而是慢慢开始转变到主动出击的角色。对蓝队反制红队帮助最大的想来非蜜罐莫属,现在的商业蜜罐除了会模拟一个虚拟的靶机之外,还承担了一个很重要的任务:溯源黑客真实身份。相当一部分黑客因为浏览器没开隐身模式导致被利用jsonhijack漏洞抓到真实ID,虽然可以反手一个举报到src换积分,但是在漏洞修复之前,又是一批战友被溯源。相信很对已经被溯源的红方选手对此更有体会。

在这种背景下,各位红方老司机应当很需要一个能自动识别这种WEB蜜罐,因此我们写了个简单的chrome插件,用来帮助我们摆脱被溯源到真实ID的困境。插件有两个功能,一是识别当前访问的网站是否是蜜罐,是的话就弹框预警;二是对访问的jsonp接口进行重置,防止对方获取到真实ID。所采用的原理非常简单粗暴,就是判断当前网站域和jsonp接口的域是否是同一个,不是的话就预警并阻断。比如我访问一个http://1.2.3.4/的网站,结果这个网站里的js去请求了一个baidu.com的api,那妥妥的有问题了。但是粗暴判断也会带来误报,比如我正常访问baidu.com,但是其引用了个apibaidu.com的jsonp,就一样也会报警和拦截,这种情况下就暂时用白名单来解决了。

 

使用方法:

下载地址:https://github.com/cnrstar/anti-honeypot

打开chrome的插件管理chrome://extensions/:

打开开发者模式,并点击”加载已解压的扩展程序”,选择对应的目录导入即可

当访问到满足条件的网站,会弹出警告框并阻断这个请求,注意开启弹窗权限。

由于时间问题,只能简单写个开源出来,希望能帮到大家,大家可以对源码随意修改,然后开源出来,红方加油!

原创文章,转载请注明出处

本文由四维创智原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/214357

安全客 - 有思想的安全新媒体

分享到:微信
+11赞
收藏
四维创智
分享到:微信

发表评论

四维创智

主营业务涵盖应用安全、系统安全、运维安全等,包括IT资产管理、智能攻击机器人、智能防御机器人、攻防实战演练支持、安全培训、课题和安全技术研究、产品研发及服务综合解决方案提供;其中,行业解决方案又包括电力行业、金融行业、军工行业、公检法等。

  • 文章
  • 10
  • 粉丝
  • 9

热门推荐

文章目录
内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66