首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

基于域名恶意网站检测

基于域名恶意网站检测 0x00. 数据来源 0x01. 基于网页内容判别方法 0x02. 基于域名数据判别方法 0x03. 参考文献 0x00....去掉重复请求以及一些不指向具体网页域名, 这类域名在请求中频繁出现, 包括网易DNS检测域名xx.netease.com, 艾瑞数据在视频等网站中记录用户行为使用域名xx.irs01.com,...: 提取基于网页内容判别结果中数据作为黑名单, 以及在判别结果中出现部分alextop域名作为白名单, 进行以上特征统计分析: 第一个是域名长度统计, 可以看出与正常域名相比, 赌博色情域名长度曲线更尖锐...出现次数统计, 可以看出赌博色情网站比正常网站分隔符略多 第三个是对特殊字符出现频率检测, 在这一项上两者没有表现出特别大区别 第四个是数字占域名总长度比例统计, 对正常域名来说,...Building a Dynamic Reputation System for DNS 基于被动DNS信息搜集DNS信誉评判系统, 可以生成一个动态域名黑名单, 可检测出最新生成恶意域名 其数据来自美国两个州骨干网

3.4K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    ksubdomain 无状态域名爆破工具

    在写自动化渗透工具时候苦与没有好用域名爆破工具,于是自己就写了一个。...什么是无状态状态连接是指无需关心TCP,UDP协议状态,不占用系统协议栈 资源,忘记syn,ack,fin,timewait ,不进行会话组包。在实现上也有可能需要把必要信息存放在数据包本身中。...如13年曾以44分钟扫描完全部互联网zmap,之后出现massscan, 都使用了这种无状态技术,扫描速度比以往任何工具都有质提升,后者更是提出了3分钟扫完互联网极速。...状态表 由于又是udp协议,数据包丢失情况很多,所以ksubdomain在程序中建立了“状态表”,用于检测数据包状态,当数据包发送时,会记录下状态,当收到了这个数据包回应时,会从状态表去除,如果一段时间发现数据包没有动作...所以利用这些字段值来确认这个包是我们需要,并且找到状态表中这个包位置。 通过状态表基本可以解决漏包,可以让准确度达到一个满意范围,但与此同时会发送更多数据包和消耗一些时间来循环判断。

    2.2K30

    如何使用openSquat检测钓鱼域名域名占用

    关于openSquat openSquat是一款开源智能化OSINT公开资源情报工具,该工具可以帮助广大研究人员检测和识别特定网络钓鱼域名域名占用问题。...功能介绍 该工具支持检测下列安全问题: 网络钓鱼活动 域名占用/域名抢占 误植域名/URL劫持 域名比特错误 IDN域名同态技术攻击 Doppenganger域 其他跟域名相关欺诈攻击 关键功能如下...: 自动更新新注册域(每天一次) 计算单词相似度Levenshtein距离 获取活动和已知网络钓鱼域名 IDN域名同态技术攻击检测 与VirusTotal集成 与Quad9 DNS服务集成 使用不同级别的置信阈值进行微调...-k generic.txt 启用DNS验证 python opensquat.py --dns 子域名搜索: python opensquat.py --subdomains 检查域名开放端口80...: python opensquat.py --ct 周期搜索-搜索从上个月开始注册域名(默认:天) python opensquat.py -p month 调整阈值,值越低,误报率越高(0:非常高

    2.7K20

    套接字连接状态检测

    主动断开连接 主动断开连接会发送,关闭事件 connec函数检测连接状态,getlasterror send发送(tcp keeplive心跳包或者有数据时检测),recv接收判断异常(无数据判断异常)...linux中 select(socket用户和内核传递数组,大小有限制) poll(同select大小无限制,链表维护) epoll(内核态数据) 拔网线 拔网线后,关闭事件不能传递,连接状态不好检测...tcpsocket->native_handle(), SOL_SOCKET, SO_SNDTIMEO, &tv, sizeof(tv)); #endif 设置keep_alive,linux和windows结构不同...keepalive = 1; // 开启keepalive属性 int keepidle = 60; // 如该连接在60秒内没有任何数据往来,则进行探测 int keepinterval = 5; // 探测时发包时间间隔为...5 秒 int keepcount = 3; // 探测尝试次数.如果第1次探测包就收到响应了,则后2次不再发. setsockopt(rs, SOL_SOCKET, SO_KEEPALIVE, (

    97240

    微信域名检测查询-域名是否被拦截工具

    公司广告业务量很大,因为微信对域名链接限制是非常严格,这就致使了外部链接域名什么很容易在微信中跑着跑着就会被屏蔽了,但是他把你屏蔽了又不会跟你通知,这就导致经常跑了很长时间,发现域名早就已经被屏蔽了...真的是挺烦,但是域名太多了,根本没有办法一个个手动检查。 后来我在网上找到了几个做微信域名检测服务商。现在已经用了挺长一段时间啦,真的很稳定。 这个是示例代码: <?...php // 您 API Token,在用户中心可查询到 $apiToken = "********************************"; // 需要检测地址或域名 $reqUrl =...responseArr['code']) && $responseArr['code'] == 0) { // 接口正确返回 // $responseArr['data']['status'] 取值范围...:ok、blocked // ok 表示正常、blocked 表示被封 printf("测试地址(%s)状态为:%s\n", $reqUrl, $responseArr['data']

    15.7K20

    利用Python实现DGA域名检测

    永恒之蓝和xshell事件有如下特征: 1. 永恒之蓝中黑客预留了一个没有注册域名,用于防护事件不受控制时,启用该域名可以抑制事件扩大 2....DGA一般都是通过硬编码写入到程序中,在没有能力对其逆向情况下,我们可以分析网络流量来分析DNS请求DGA域名。这样就需要了解哪些域名是DGA域名,这里面有多种方法与思路: 1....DGA域名有个特征,很多DGA并没有注册,黑客前期会生成大量DGA域名,但是在某些情况下,如传输数据与命令或抑制事件时,会选择性注册少量域名,这样的话可以对DNS解析不成功域名进行记录,并将这些域名进行进行...深度学习检测DGA域名,可参考http://www.freebuf.com/articles/network/139697.html 由于上面的方法二和方法三都有人实现了,这里面我主要介绍方法一实现。...有需要同学可直接下载,http://data.netlab.360.com/feeds/dga/dga.txt DNS检测DGA实现代码如下: 在代码实现过程中,本个DGA正常解析成功IP地址也记录了下来

    3.4K60

    如何使用TvypoDetect检测相似域名

    关于TypoDetect TypoDetect是一款功能强大域名检测工具,可以帮助广大蓝队研究人员、安全运维人员和企业安全部门检测跟自己域名相似的主动变异型域名,以防止网络犯罪分子利用这些域名进行网络欺诈活动...TypoDetect支持使用IANA网站最新发布可用版本顶级域名(TLD),区块链DNS中验证去中心化域名以及DoH服务中报告恶意软件相关域名等。....json JSON格式报告数据结构如下所示,其中包含检测主动变异域名: { id: "report_DoH" : "domain": ..."Malware" - 报告危险域名 "Good" - 报告良性域名 "domain": 检测主动域名变异Mutation detected as active..."A": 变异域名DNS中IP地址和A记录 "MX": 变异域名DNS中IP地址或CNAME记录 项目地址 TypoDetect:【点击底部阅读原文获取】

    1.8K100

    状态检测防火墙原理

    由于>文已讲了第一类防火墙,在这里我就讲讲基于状态检测技术防火墙实现原理。 为什么会有基于状态检测防火墙呢?...所以普通包过滤防火墙还是没有解决这个问题,我们仍然需要一种更完美的方法,这时就有了状态 检测技术,我们先不解释什么是状态检测防火墙,还是来看看它是怎样处理上面的问题。...上面虽然是讲针对TCP(WEB服务)连接状态检测,但这同样对UDP有效,虽然UDP不是像TCP那样有连接协议,但状态检测防火墙会为它创建虚拟连接。...从上面可以看出,基于状态检测防火墙较好解决了第一类普通包过滤防火墙问题,为了更直观理解状态检测防火墙,我们还来看看一些实际例子,这些例子都是在ISA SERVER 2000后表现。...基于状态检测技术(Stateful-inspection)防火墙有强大功能,但由于状态检测防火墙毕竟是工作在网络层和传输层,所以它仍然有一些 不能解决问题需要在应用层来进行解决,比如对于动态分配端口

    5.7K31
    领券