精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

后真相時代:入門級黑客可輕松篡改特朗普、水果姐、大表姐的推文

責任編輯:editor006 作者:CashCat |來源:企業網D1Net  2017-02-09 15:57:20 本文摘自:IT經理網

繼特朗普安全顧問的網站被曝光存在嚴重安全漏洞后,特朗普本人的Twitter賬號最近也被黑客玩壞,在其推文中嵌入了搞笑視頻。

近日黑客在網絡上公布了攻擊方法,并且經驗證可以篡改包括水果姐(Katy Perry)、夏奇拉等一票天后名流的推文,該攻擊方法無需破解社交賬戶,而是利用廢棄域名做文章,對于廣大信息安全工作者和企業來說也是腦洞大開,IT經理網為大家編譯如下:

你也許聽說過@realDonaldTrump的一條推文信息最近被比利時安全研究員Inti De Ceukelaire(@securinti) ‘劫持’的消息。

捕獲trump3

image

Trump提到了一個全國成功者大會的網站,nac2012.com,這個域名從前的擁有者并沒有續費。因此Inti可以可以買下這個域名并且做了一個指向YouTube的跳轉。

在這個”后真相”假新聞泛濫的時代,點擊誘導可能是一個欺騙人們來點擊一個鏈接的最好的方法。你會不會更傾向于去點一個Katy Perry發出的推特上面的鏈接呢?

所以,我認為排查一下排名前1000的twitter賬戶是一個不錯的注意(:

為此,我寫了一小段python腳本。有那么一點凌亂并且我之后優化了一些,基本就是讓它變得更簡單,它做了如下的事情:

從一個用戶那里下載能下到的所有推特 在推特中提取域名 驗證域名是否可以注冊 如果您看不到上面代碼框請訪問Github源碼地址結論

我本十分確信有人已經很積極的做了這件事情所以我不可能找到任何可用的域名,但是我錯了。我在排名前1000的twitter賬戶中找到了109個可用的域名,并且我認為這個結果還可以被進一步提高。

如下就是Top 10:

Katty Perry, @katyperry , 95.6M Shakira, @shakira, 42.7M Jennifer Lopez, @JLo, 39.3M Aamir Khan, @aamir_khan, 19.8 M Agnez Mo, @agnezmo, 16.2M Triple X Movie???, @deepikapadukone, 17.3M Maroon 5, @maroon5, 13.7M shaquille o’neal, @SHAQ, 13.2M Thalia, @thalia, 8.77M Pegg News, @simongpegg, 6.63M

問題與對策

上述方法面臨的最大問題就是Twitter API。你只能為一個用戶調用user_timeline()16次,count=200。也就是說你只能下載16*200=3200條推文。此外,他們還限制API訪問,所以這個過程非常耗時。

最好的辦法就是要么有所有twitter的權限要么就是開始存儲它們。我沒有找到一家服務提供了所有用戶的所有推特但是一些網站比如說 TrumpTwitterArchive(http://www.trumptwitterarchive.com/)歸檔了@POTUS 和其它政治數據但是它們并不提供API。 然而我們可以使用Selenium/Scrapy來爬取它們。

我還注意到很多的bit.ly和smarturl.it的鏈接我沒有記錄如果它們是雙重的短地址。如果追蹤這些地址可能還會找到更多潛在的結果。在pythonwhois模塊的支持下,我找到了一些漏網的頂級域名。

歡迎在Github上發送PR或者fork我的代碼。

關鍵字:特朗普水果姐

本文摘自:IT經理網

x 后真相時代:入門級黑客可輕松篡改特朗普、水果姐、大表姐的推文 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

后真相時代:入門級黑客可輕松篡改特朗普、水果姐、大表姐的推文

責任編輯:editor006 作者:CashCat |來源:企業網D1Net  2017-02-09 15:57:20 本文摘自:IT經理網

繼特朗普安全顧問的網站被曝光存在嚴重安全漏洞后,特朗普本人的Twitter賬號最近也被黑客玩壞,在其推文中嵌入了搞笑視頻。

近日黑客在網絡上公布了攻擊方法,并且經驗證可以篡改包括水果姐(Katy Perry)、夏奇拉等一票天后名流的推文,該攻擊方法無需破解社交賬戶,而是利用廢棄域名做文章,對于廣大信息安全工作者和企業來說也是腦洞大開,IT經理網為大家編譯如下:

你也許聽說過@realDonaldTrump的一條推文信息最近被比利時安全研究員Inti De Ceukelaire(@securinti) ‘劫持’的消息。

捕獲trump3

image

Trump提到了一個全國成功者大會的網站,nac2012.com,這個域名從前的擁有者并沒有續費。因此Inti可以可以買下這個域名并且做了一個指向YouTube的跳轉。

在這個”后真相”假新聞泛濫的時代,點擊誘導可能是一個欺騙人們來點擊一個鏈接的最好的方法。你會不會更傾向于去點一個Katy Perry發出的推特上面的鏈接呢?

所以,我認為排查一下排名前1000的twitter賬戶是一個不錯的注意(:

為此,我寫了一小段python腳本。有那么一點凌亂并且我之后優化了一些,基本就是讓它變得更簡單,它做了如下的事情:

從一個用戶那里下載能下到的所有推特 在推特中提取域名 驗證域名是否可以注冊 如果您看不到上面代碼框請訪問Github源碼地址結論

我本十分確信有人已經很積極的做了這件事情所以我不可能找到任何可用的域名,但是我錯了。我在排名前1000的twitter賬戶中找到了109個可用的域名,并且我認為這個結果還可以被進一步提高。

如下就是Top 10:

Katty Perry, @katyperry , 95.6M Shakira, @shakira, 42.7M Jennifer Lopez, @JLo, 39.3M Aamir Khan, @aamir_khan, 19.8 M Agnez Mo, @agnezmo, 16.2M Triple X Movie???, @deepikapadukone, 17.3M Maroon 5, @maroon5, 13.7M shaquille o’neal, @SHAQ, 13.2M Thalia, @thalia, 8.77M Pegg News, @simongpegg, 6.63M

問題與對策

上述方法面臨的最大問題就是Twitter API。你只能為一個用戶調用user_timeline()16次,count=200。也就是說你只能下載16*200=3200條推文。此外,他們還限制API訪問,所以這個過程非常耗時。

最好的辦法就是要么有所有twitter的權限要么就是開始存儲它們。我沒有找到一家服務提供了所有用戶的所有推特但是一些網站比如說 TrumpTwitterArchive(http://www.trumptwitterarchive.com/)歸檔了@POTUS 和其它政治數據但是它們并不提供API。 然而我們可以使用Selenium/Scrapy來爬取它們。

我還注意到很多的bit.ly和smarturl.it的鏈接我沒有記錄如果它們是雙重的短地址。如果追蹤這些地址可能還會找到更多潛在的結果。在pythonwhois模塊的支持下,我找到了一些漏網的頂級域名。

歡迎在Github上發送PR或者fork我的代碼。

關鍵字:特朗普水果姐

本文摘自:IT經理網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 兴文县| 青海省| 花莲县| 赞皇县| 房产| 乐安县| 文登市| 资阳市| 自贡市| 贵阳市| 黄龙县| 桂平市| 绍兴市| 巴马| 金溪县| 巴里| 临澧县| 绥阳县| 巴彦淖尔市| 城步| 滁州市| 老河口市| 石泉县| 乾安县| 武陟县| 项城市| 开平市| 龙海市| 芦溪县| 宁国市| 长治县| 舟曲县| 焉耆| 中江县| 洪江市| 土默特右旗| 离岛区| 文成县| 华容县| 广州市| 天等县|