记录近期HVV的一次成功溯源

💡 原文中文,约2400字,阅读约需6分钟。
📝

内容提要

攻击者通过外网蜜罐获取百度和京东的个人信息,经过两天的溯源,确认其身份为刘建龙,可能与其兄弟在同一学校。文章详细描述了溯源过程及线索。

🔎

延伸解读

溯源过程的复杂性

文章详细描述了攻击者的溯源过程,显示出网络安全领域中信息追踪的复杂性。通过多种搜索方式和社交媒体的结合,最终确认了攻击者的身份。这提醒我们,网络安全不仅依赖技术手段,还需要对信息的全面分析和判断能力。

隐私保护的重要性

在溯源过程中,文章强调了对个人信息的重度马赛克处理。这反映出在网络安全调查中,保护当事人隐私的重要性。随着网络攻击事件的增加,如何在追踪攻击者的同时保护受害者的隐私,成为一个亟待解决的挑战。

社交媒体的双刃剑

攻击者的身份确认部分依赖于其兄弟的社交媒体活动,这显示了社交媒体在网络安全中的双刃剑效应。一方面,它可以帮助追踪攻击者,另一方面,社交媒体的过度使用也可能导致个人信息的泄露,增加被攻击的风险。

Q&A

攻击者是如何获取百度和京东的个人信息的?

攻击者通过外网蜜罐访问获取了百度和京东的个人信息。

溯源过程持续了多长时间?

溯源过程持续了两天。

攻击者的身份最终确认是什么?

攻击者的身份最终确认是刘建龙,学校为龙丽大学。

在溯源过程中使用了哪些搜索方式?

使用了微信、百度、谷歌、搜狗、Github、Bilibili、抖音等多种搜索方式。

攻击者的兄弟与其身份有什么关联?

通过攻击者兄弟的社交媒体活动,推测攻击者与其兄弟在同一学校。

蜜罐捕获的信息包括哪些内容?

蜜罐捕获的信息包括百度账号用户名、UID、头像和京东ID。

🏷️

标签

➡️

继续阅读