中文

SCANTRAP:利用网络欺骗与混淆保护内容管理系统免受漏洞扫描器攻击

密码学与安全 2023-01-26 v1

摘要

每次攻击都始于对目标信息的收集。网络入侵的入口通常是面向互联网的网站中的漏洞,而这些网站往往依赖现成的内容管理系统(CMS)。僵尸网络与人类攻击者同样依赖自动化扫描器来收集已安装 CMS 软件的信息及潜在漏洞。为提升使用 CMS 的网站安全性,亟需降低 CMS 扫描器的可靠性。本工作的目的在于拓展当前关于 CMS 网络欺骗的认知。为此,我们创建了一个名为“SCANTRAP”的 WordPress 插件,其在插件、主题、版本及用户方面运用仿真与掩饰手段。我们发现,该插件能够混淆真实信息,并在一定程度上向最流行的 WordPress 扫描器之一 WPScan 的输出中注入虚假信息,同时不影响 WordPress 安装的正常功能。

关键词

引用

@article{arxiv.2301.10502,
  title  = {SCANTRAP: Protecting Content Management Systems from Vulnerability Scanners with Cyber Deception and Obfuscation},
  author = {Daniel Reti and Karina Elzer and Hans Dieter Schotten},
  journal= {arXiv preprint arXiv:2301.10502},
  year   = {2023}
}

备注

8 pages, 1 figure, 2 tables, ICISSP 2023 https://icissp.scitevents.org/