iT邦幫忙

2022 iThome 鐵人賽

DAY 16
0
Security

HONEYPOT×TRICK 100%不純保證系列 第 16

Trick #5 想要什麼都給你吧

  • 分享至 

  • xImage
  •  

人們只想看到他們想看的,而不是事實。


https://ithelp.ithome.com.tw/upload/images/20221001/20103688Ogkyj7dr8H.png

知己知彼,百戰不殆。不管是傳統的防禦還是本系列的不正經 Trick,只要能夠從攻擊者的立場來看,什麼是有價值的東西,就能衍生出相對應的對策。另一方面,給予攻擊者想要的東西,也有機會讓其忽略到重要的東西,不信的話,請注意看以下影片中,白色衣服人員傳球的次數:

Yes

例如在一般的帳號設計中,除了要避免預設最高權限(root, administrator)的啟用,也會建議在建立新帳號時避免含有特殊權限的意義,例如說不能是 admin、root01 等。而這裡的反其道便是故意建立含有 admin, root 字眼的帳號,誘其攻擊,使其到手後能夠不再鎖定我們。

可能的作法

  • 帳號: 關閉真正的預設最高權限,開啟其他假高權限的帳號,例如 root01, admin, superuser01等。
  • 資料庫: 建立假的資料庫、資料表。
  • 資料: 產生假的個資

需要解決的

  • 對於假東西的建立,要確定不會因此開啟其他的漏洞
  • 取得權限後的可存取資料也要一條龍產生,才會提高可信度。

上一篇
Honeypot #10 [Honeyd] 檔案配置
下一篇
Trick #6 翻轉既定邏輯
系列文
HONEYPOT×TRICK 100%不純保證33
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言