好奇如果渗透过程中,自己挂了多层代理,可以被溯源到吗?如果可以是基于什么技术什么原理呢?之前在某安全技术群里有看到过别人说可以溯源到,就连tor都能溯源,不知道真的假的,有没有老哥懂这方面的?。。。。。。。。。
理论上都可以溯源。但是根据成本考量,对方选择是否要溯源罢了
溯源是肯定可以溯源的 看你代理多少层了 你 挂 内地代理一下 再去国外不同国家 穿插几次 就是差起来麻烦一点 如果机器在国内的 你干坏事 还是能一下抓到你 就看有没有那个必要了 主要是手续问题
理论上溯源肯定是能溯源到的,但是你挂很多层 溯源的代价太大了, 时间 人力等等,(所以约定与找不到)除非你做的事情 值得这么大的代价
你去搜搜看别人的溯源报告,比如深某服的,你会发现就这?当然你搞gov 金融啥的,当我在放屁!
说句良心话,这个话题在国内安全圈已经越来越敏感了,很多人只会告诉你只要你搞的项目合法合规就没有太大的问题,但他们却忘记了黑客这一事物的原型本身就和隐匿有关,能被溯源还叫黑客么?我个人认为这个话题是属于技术层面的问题,就像很多人都知道的一句话那样,一把刀的作用取决于使用它的人,技术本身是无罪的,但是“隐匿”这个话题却被某些人上升到了ZZ正确的范畴,实在是悲哀
个人公众号: 至暗抉择
当然可以找不到了,购买匿名的VPS,然后VPS再套上多层代理,所有的攻击操作由VPS发起