导航

挂多层代理可以溯源到吗?

2021-10-09
#21
溯源是能溯源得到,就看人家有没有兴趣搞你
2021-10-09
#22
回复 15# Jul1a
会记录。
2021-10-09
#23
除去自身行为留痕外,单流量来源溯源还是有难度的。tor溯源是通过运营商出口、注册认证的公有服务器,来溯源的,不过这种适用于长期侦察,ga可能有这种财力和精力。多层代理做到国外,特别是中间有小服务商的情况下,基本无解
2021-10-09
#24
电脑上安装的qq 微信 迅雷 杀毒 等等软件采集的信息在关键时刻都可以用来对你进行人物画像。
2021-10-11
#25
tor也可查到emmm tor隐匿的原理就是"把树藏进树林里,让别人找不到" 但是现在很多恶意的"志愿者"会被作为节点,捕获流量 所以tor现在感觉不是很安全了...  说溯源不到应该是成本太大不想溯源吧 主要是基于成本的考量
啾啾啾啾啾~
2021-10-12
#26
溯源也分很多种,前排的查鲁特大哥有说了一些。我的话就举个例子:比如被传文件了,做病毒分析,看日志等等这些操作后,再到攻击IP溯源,这里就到了跳板主机的识别与探测,一般人家会也挂很多层,所以没有厉害的反渗透能力和0day的话,一般这条溯源路径就断了。只能通过别的手段去找对方的痕迹,这个时候就看己方的组织/团队的能力了;找到GPS就做GPS溯源、找到支付相关的就做交易追踪、邮件追踪啊、去联系运营商啊什么的......能量越大手段越多(如ga,APT组织等等)

再者就是隐蔽:我的话,是匿名买的四件套+一台匿名买的电脑+物理机断网(从买的那一刻起断网。软件什么的全部离线安装)、虚拟机联网+操作系统安全基线配置(如关掉win自带的一些配置、虚拟机和物理机藕断丝连的配置、端口等等...)+手动找的VPN和匿名买的VPS。
其中还有很多如自己写的RAT是否做好了混淆、加密、免杀等等这些细节什么的。一般这样去隐蔽就算被溯源到所有的代理,对方很大可能也只能摸到虚拟机。
( 如果对方真的很猛摸到了物理机,就把电脑销毁了跑路 )

tor溯源的话没了解过,记得以前看 tor 的通信原理的时候,没记错的话,大概是:数据分片成为多份数据片后,每一片单独的去多次随机的跳转节点,最后每一块数据片都跳转到最终的收信点是,再将它们组合起来。
公众号:深潜之眼
www.kalpa0129.com
2021-10-18
#27
泄露本机ip找到人的成本都有些高(某些高权限部门除外)
最容易溯源的是支付方式泄露
2021-10-19
#28
回复 3# Jul1a
运营商可以把 就是成本太大,你挑的几个ip 做个ip关联,费事费力不好做
2021-10-19
#29
回复 26# kalpa0129
老哥的隐蔽方式好强,我都完全想不到这么多
2021-10-20
#30
一般的甲方所谓的溯源基本上都是通过你挂的站,或者你传的文件,然后来分析看看能不能找到特征,如果能找到可能会反钓一波你代理的服务器。至于挂了多层代理的溯源,这就是zz手段了,更多的是查各个网络节点里面接入的IP信息,然后反查,一般涉及某些特殊敏感的,比如未经备案连接或连出国外服务器的IP都会在各大网络服务提供商那边有特殊日志备份的,不仅是国内国外一个鸟样。漂亮国,太阳国还有袋鼠国的服务器最好别玩,那边都盯着的~