导航

反炸中心是如何监控信息的

#1
如题,这阵子在某地驻场,项目需求做涉案app和小程序,wifi连的卡1个人热点,因为其他事情,代理断了一小时左右,早上做的测试,下午反炸那边就打电话过来了
但是我是用的卡1开的热点对app做测试,反炸那边却是通过卡2联系到我,只有小程序是我用卡2绑定的微信访问过,这是为什么呢
还有没有可能是因为我手机是华为,自动上报数据了?
get self
2025-06-10
#2
基站是三网共用的光上行,不仅你收到信息同基站下的都会收到信息,之前hw溯源就是这样判断渗透人员身份的
红圈gov单位之类的特别严格,之前有个政府单位的人员对信息安全感兴趣从也是通过热点对非法站点发出了攻击包,先是收到反诈电话和短信
后面接着被公安传唤了差点丢编制,如果你挂上爱代理或者只是普通或偏远低地区就不会有这样的事情,旁路监控DPI已经是全国标准安全配置了
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2025-06-13
#3
你的数据会经过CDN转发,大量的异常数据会被监测,尤其是发送内容含有违规词会直接拦截
2025-06-17
#4
回复 2# anlfi
大佬说下HW溯源这段,咋实现的
2025-06-17
#5
我记得之前在公司做钓鱼演练,然后我自己开扫描器扫了这个外网的域名,公安那边就来电话了。然后到公司问我,单子上写了我的手机号和域名,但是IP是内网段的192.168。我直接说是公司内部演练,查了我的转账记录没事才走的。
2025-06-17
#6
回复 4# wunn1ngke
就是字面意思,给攻击者iframe请求诈骗站点包括sdk的探测就能触发这个调查流程了
一般安全公司都是反诈中心的合作单位数据是共享的比如某公司每到一个地级市公安都会去谈这个
体制内一旦有了通道协议比如专案难免被滥用的
2025-06-18
#7
回复 5# parley
你这肯定是拿公司出口去扫的吧,之前也遇到过,有个公司扫了我本地区域的一家企业,然后溯源ip发现是企业专线,叫网信那边一查流量就知道了
2025-06-18
#8
国内查你还不是很快,所有都有备案
2025-06-18
#9
应该是运营商服务器上报的吧、大量异常数据。现在谁拿本机测试啊?
2025-06-18
#10
工作就用工作机啊