找回密碼 或 安全提問
 註冊
|註冊|登錄

伊莉討論區

搜索
請尊重及感激所有版主付出和奉獻你準備好成為出色的版主了嗎?安全提問(回答) 和 永久尊貴會員 事宜
fc2rionoffice我的英雄流出強姦mg
寢取られthe alch笑聲sone 054シェリル緋月江蕙

休閒聊天興趣交流學術文化旅遊交流飲食交流家庭事務PC GAMETV GAME
熱門線上其他線上感情感性寵物交流家族門派動漫交流貼圖分享BL/GL
音樂世界影視娛樂女性頻道潮流資訊BT下載區GB下載區下載分享短片
電腦資訊數碼產品手機交流交易廣場網站事務長篇小說體育運動時事經濟
上班一族博彩娛樂

(4月新番)[繁]轉生為

(4月新番)[簡]被稱為

[簡]單人房、日照一般

(4月新番)[繁]轉生貴

俄羅斯式的民主

✡ 斗破蒼穹 年番/鬥
電腦新資訊電腦軟體討論電腦軟體資訊分享電腦硬體討論電腦硬體資訊分享電腦萌化版電腦系統 OS 討論電腦程式設計
電腦設計技術交流圖像設計及交流各類下載工具教學寬頻上網討論
查看: 1893|回復: 7
打印上一主題下一主題

[討論]2017年4月 漏洞防護/路過式下載測試(已刪除圖片)[複製鏈接]

cdyism 該用戶已被刪除
跳轉到指定樓層
樓主
發表於 2017-6-24 08:07 PM|只看該作者|倒序瀏覽
回覆中加入附件並不會使你增加積分,請使用主題方式發佈附件。
本帖最後由 cdyism 於 2017-6-26 03:06 PM 編輯

前言:

在卡飯論壇無意間看到這篇報告 稍加參考以及閱讀原文後,附上一些自己的看法

近年來路過式下載的威脅越來越嚴重,路過式下載的解說,這邊就不多做說明


測試內容:
∙  Malicious so ware, undetectable for most an virus applica on.
∙  Exploit for Firefox browser (CVE 2016‐9079).
  Metasploit which was an instrument of consolida ng the whole a ack     
procedure (a system penetra on, file the , addi onal malicious files   
download, a system registry modifica on using a PowerShell interpreter).


解說:
使用了大多數防毒軟體偵測不出的惡意程式
Firefox browser(CVE 2016‐9079)的漏洞
Metasploit框架(詳見
下載: 訪客無法瀏覽下載點,請先 註冊登入會員


測試內容分為兩階段:


測試系統:win 10 64位元系統。

測試解釋:
1/‐/‐/‐ :在網頁掃描或是漏洞防禦被攔截
0/1/0/0:被特徵碼引擎檢測到
0/0/1/‐:被啟發、動態防禦檢測到(惡意程式已經被運行)
0/0/0/1:被防火牆、IPS、IDS阻擋
0/1/‐/‐:未測試(已經被前項攔截)


測試結果這邊就不貼企業版本的結果了,






註記:
紅色:未被攔截,系統被攻陷
黃色:雖然被攔截,但依然能夠被其他手段攻擊(危險連接仍存在)
綠色:完全攔截

結語:
由於對漏洞這部分理解不夠透測,關於這部分就不敢妄言;但本報告也指出一個問題點,即使是相對安全的Win10系統,在遭遇以其他程式為基礎的漏洞攻擊時,系統本身內部的安全機制是否未產生作用?

另外,我們看到了基準線(WD)在本篇測試中,失敗率相對較高,這也是一個能討論的問題點;一款合適的安全軟體,應當有多層次的防禦手段。或許WD的漏洞確實較少,但也不能單看這個層面就肯定他是”相對安全”的,畢竟漏洞攻擊可不是單就針對”內建的基準線”,而是多方面的進行攻擊。

附錄

報告來源:
下載: 訪客無法瀏覽下載點,請先 註冊登入會員


部分翻譯參考來源:卡飯論壇

*免責聲明:
本篇文章內容來源自網路,若廠商、參考來源主張文章必須撤下時,本人願意立即撤銷本篇文章內容,並通知版主刪除本文,同時致上歉意,謝謝各位的閱讀。













...
瀏覽完整內容,請先 註冊登入會員
分享分享0收藏收藏0支持支持0

使用道具檢舉

Rank: 2Rank: 2

帖子
780
積分
555 點
潛水值
9497 米
頭香
發表於 2017-6-25 10:41 AM|只看該作者
成為伊莉的版主,你將獲得更高級和無限的權限。把你感興趣的版面一步步地發展和豐盛,那種滿足感等著你來嚐嚐喔。
感謝您的分享,

先記錄下來,

在找時間研究了!
若有安裝色情守門員,可用無界、自由門等軟件瀏覽伊莉。或使用以下網址瀏覽伊莉: http://www.eyny.com:81/index.php

使用道具檢舉

Rank: 4Rank: 4Rank: 4Rank: 4

帖子
1943
積分
4060 點
潛水值
74266 米
3
發表於 2017-6-25 07:33 PM|只看該作者
若新密碼無法使用,可能是數據未更新。請使用舊密碼看看。
值得參考及研究的一份檢測報告
如果瀏覽伊莉時速度太慢或無法連接,可以使用其他分流瀏覽伊莉,www01.eyny.com(02,03)。

使用道具檢舉

cdyism 該用戶已被刪除
4
發表於 2017-6-26 03:16 PM|只看該作者
很抱歉為大家帶來被扣分的困擾,如果有被扣分的部分,請版主扣除我自身分數,加到被扣的版友身上,扣到變成負的都沒關係

請有被扣分的朋友在下面留言,非常抱歉。

點評

antixder 沒看到用心, 只看到不懷好意(對WD)  發表於 2017-6-27 02:15 AM
moonnami 被扣分不要緊,因為看到了C大的用心及好意。  發表於 2017-6-26 06:46 PM
成為伊莉的版主,你將獲得更高級和無限的權限。把你感興趣的版面一步步地發展和豐盛,那種滿足感等著你來嚐嚐喔。

使用道具檢舉

Rank: 4Rank: 4Rank: 4Rank: 4

帖子
3144
積分
4272 點
潛水值
39681 米
5
發表於 2017-6-26 03:37 PM|只看該作者
AVLab的網頁掛馬測試對Windows Defender並不公平
下載: 訪客無法瀏覽下載點,請先 註冊登入會員


微軟的防毒軟體早已不再是基準線
下載: 訪客無法瀏覽下載點,請先 註冊登入會員
...
瀏覽完整內容,請先 註冊登入會員





使用道具檢舉

Rank: 4Rank: 4Rank: 4Rank: 4

帖子
3144
積分
4272 點
潛水值
39681 米
6
發表於 2017-6-26 03:41 PM|只看該作者
分享使你變得更實在,可以使其他人感到快樂,分享是我們的動力。今天就來分享你的資訊、圖片或檔案吧。
cdyism 發表於 2017-6-26 03:16 PM
下載: 訪客無法瀏覽下載點,請先 註冊登入會員

很抱歉為大家帶來被扣分的困擾,如果有被扣分的部分,請版主扣除我自身分數,加到被扣的版友身上,扣到變成 ...

感謝刪除圖片
...
瀏覽完整內容,請先 註冊登入會員

使用道具檢舉

Rank: 4Rank: 4Rank: 4Rank: 4

帖子
3144
積分
4272 點
潛水值
39681 米
7
發表於 2017-6-26 03:55 PM|只看該作者
編輯中的原因
是因為已經委託其他人架測試環境對WD進行測試中。
花錢請人測試 這樣總行了吧。

測試報告可不可以也發到卡飯?
有些外國資安論壇的高手也會逛卡飯

使用道具檢舉

Rank: 4Rank: 4Rank: 4Rank: 4

帖子
3144
積分
4272 點
潛水值
39681 米
8
發表於 2017-6-27 02:13 AM|只看該作者
如果發覺自己無法使用一些功能或出現問題,請按重新整理一次,並待所有網頁內容完全載入後5秒才進行操作。
果然不出我所料
今天得知AVLab這個測試跟許多對WD不公平的測試一樣
把在1703已經列入WD資訊安全中心的SmartScreen關閉了
難怪Win10版本要故意用1607, 因為用1703就沒理由不開SmartScreen


使用道具檢舉

您需要登錄後才可以回帖 登錄 | 註冊

Powered by Discuz!

© Comsenz Inc.

重要聲明:本討論區是以即時上載留言的方式運作,對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們。有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿上傳和撰寫 侵犯版權(未經授權)、粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。
回頂部