随着数字经济的兴起和格式的多样化,黑色产业链不断发展。从传统的羊毛,以目前的电子商务欺诈在线视频流量,通用阅读从原来的勒索DDoS攻击支付(有趣的标题,头条新闻,信息搜狐等),直到目前的自动采矿,勒索软件。然后,这些都是在生产的黑色,捕获肉鸡最基本的服务,特别是云服务器是分不开的。
因此,如何实现自动化的大量互联网更便宜和更快捷的方式肉鸡的拍摄?黑客攻击基础设施并出现漏洞扫描系统。
0x01,系统设计
一,模块的设计。
1,用户配置模块
输入每个云提供商的IP地址段,并将C类IP终端配置为最小划分单位。
从网站批量导入域名,例如:政府网站监控配置
2,集群资源管理
通过Web API提供外部服务。
分布式支持任务
扫描结果通过redis保存在弹性搜索中
CPU,内存,网络状态监控API
3,扫描任务的时间表
[过程1]:资产指纹建立流程图:
[过程2]:预定主机的批量扫描流程图:
[流程3]:定时Web批量扫描流程图:
[过程4]:手动激活扫描流程图:
4,可视化大屏幕
为了监测矿山漏洞,总数肉鸡,补充矿山总数的补充DDoS攻击总数,安装的插件勒索和全面部署补总数的效果羊毛。
同时,提供漏洞分析的分类,看看有什么漏洞是最容易立即安装,在现实环境中,未经授权的访问和thinkphpRCE是两个最脆弱的漏洞。
它还提供了公共云资产数量的最佳统计数据,以优先考虑勘探策略。
最后,提供烤架的视觉地图。
开发黑客攻击基础设施建设漏洞探索黑客攻击基础设施建设漏洞