Credential Stuffing 2.0

Jan 17 2023
Ich hoffe, Sie haben den vorherigen Artikel gelesen, der alle grundlegenden Informationen zum Credential Stuffing abdeckt, oder Sie können ihn sich hier ansehen: Willkommen im neuen Zeitalter der Cyberangriffe, in dem Hacker Credential Stuffing auf die nächste Stufe gehoben haben. Lernen Sie Credential Stuffing 2 kennen.

Ich hoffe, Sie haben den vorherigen Artikel gelesen, der alle grundlegenden Dinge zum Credential Stuffing behandelt, oder Sie können ihn sich hier ansehen:

Credential Stuffing 101: Wie Hacker Python-Anfragen nutzen, um sich in Konten einzuhacken

Willkommen im neuen Zeitalter der Cyberangriffe, in dem Hacker das Credential Stuffing auf die nächste Stufe gehoben haben. Lernen Sie Credential Stuffing 2.0 kennen, bei dem die Verwendung von Proxys, CAPTCHA-Umgehung, CloudFlare-Sicherheitsumgehung und GUI-Tools zur Norm geworden sind. Die Zeiten einfacher Brute-Force-Angriffe sind vorbei. Jetzt haben Hacker Zugriff auf fortschrittliche Methoden, die den Prozess automatisieren und die Erfolgschancen erhöhen. In diesem Artikel tauchen wir tief in die Funktionsweise von Credential Stuffing 2.0 ein und zeigen auf, wie diese Tools verwendet werden, um selbst die sichersten Systeme zu infiltrieren. Machen Sie sich bereit für eine High-Tech-Reise in die dunkle Welt des Hackings.

Verwendung von Proxys

Proxys spielen eine wichtige Rolle bei Credential-Stuffing-Angriffen, indem sie es Angreifern ermöglichen, ihre IP-Adresse und ihren Standort zu verschleiern, während sie Anfragen stellen. Dadurch wird es für die angegriffene Organisation schwieriger, die Quelle des Angriffs zu ermitteln und die IP-Adresse zu blockieren.

Wenn ein Angreifer einen Proxy verwendet, kann er abwechselnd verschiedene IP-Adressen und Standorte nutzen, was es für die Zielorganisation schwierig macht, den Angriff zu erkennen und zu blockieren. Dadurch kann der Angreifer weiterhin verschiedene Anmeldeinformationen ausprobieren, ohne entdeckt oder blockiert zu werden.

Proxys ermöglichen es Angreifern auch, einen verteilten Angriff durchzuführen, bei dem sie mehrere IP-Adressen und Standorte verwenden können, um auf die Zielwebsite oder den Zieldienst zuzugreifen. Dies ermöglicht es dem Angreifer, eine große Anzahl von Anmeldeinformationen gleichzeitig zu verwenden, wodurch die Wahrscheinlichkeit steigt, dass er eine Reihe gültiger Anmeldeinformationen findet.

Darüber hinaus können Angreifer einen Proxy verwenden, um sich selbst zu anonymisieren. Auf diese Weise wäre die angegriffene Organisation nicht in der Lage, den Beginn des Angriffs zurückzuverfolgen und bei Bedarf rechtliche Schritte einzuleiten.

Es ist auch wichtig zu erwähnen, dass Proxy-Anbieter möglicherweise eine bestimmte Art von Dienst anbieten, die als „rotierende Proxys“ bezeichnet wird. Diese Art von Proxys ändert automatisch die IP-Adresse, wenn eine Anfrage gesendet wird. Dies ist eine gängige Technik, die Hacker verwenden, um einer Entdeckung zu entgehen.

LISTE EINIGER PROXY-TOOLS IM INTERNET

Es gibt verschiedene Möglichkeiten, Proxyserver zu erhalten:

  1. Kaufen Sie sie bei einem Proxy-Anbieter: Es gibt viele Unternehmen, die Proxy-Server verkaufen, entweder auf monatlicher oder jährlicher Abonnementbasis. Diese Proxys sind in der Regel von hoher Qualität und verfügen über zusätzliche Funktionen wie Anonymität und Unterstützung verschiedener Protokolle.
  2. Entfernen Sie sie aus dem Internet: Sie können ein Skript oder Programm verwenden, um öffentlich verfügbare Proxy-Listen von Websites wie zu entfernenhttps://www.sslproxies.org/oderhttps://free-proxy-list.net/
  3. Verwenden Sie einen kostenlosen Proxy: Es gibt viele kostenlose Proxyserver im Internet, diese sind jedoch möglicherweise nicht so zuverlässig oder sicher wie kostenpflichtige Proxys.

Hier ist ein Beispiel für die Verwendung eines Proxys mit einer GET-Anfrage:

import requests

proxy = {
    'http': 'http://proxy.example.com:8080',
    'https': 'https://proxy.example.com:8080',
}

response = requests.get('http://example.com', proxies=proxy)

print(response.text)

Umgehen von CAPTCHAs

Quelle: https://ia.acs.org.au/article/2022/death-to-captchas-at-last.html

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) ist eine Sicherheitsmaßnahme, die verhindern soll, dass automatisierte Bots auf eine Website oder einen Dienst zugreifen. Bei Credential-Stuffing-Angriffen können Angreifer mithilfe automatisierter Bots in kurzer Zeit eine große Anzahl von Anmeldeinformationen ausprobieren. Durch die Umgehung von CAPTCHA können Angreifer ihre Bots ohne Unterbrechung weiter verwenden, wodurch die Wahrscheinlichkeit steigt, dass sie gültige Anmeldeinformationen finden.

Es gibt mehrere Möglichkeiten, CAPTCHA zu umgehen, einschließlich der Verwendung von Algorithmen für maschinelles Lernen, Software zur optischen Zeichenerkennung (OCR) und von Menschen betriebenen Diensten oder Drittanbietern. Mit diesen Methoden können sowohl einfache als auch komplexe CAPTCHA-Systeme umgangen werden.

Zu den Drittanbietern dieser Dienste gehören:

  • 2Captcha
  • Anti-Captcha
  • Deathbycaptcha

Umgehen der CloudFlare-Sicherheit

Quelle: https://www.cloudflare.com/what-is-cloudflare/

CloudFlare ist ein Sicherheitsdienst, der Websites vor Online-Bedrohungen wie Hackern und Bots schützt. Es funktioniert, indem es vor einer Website sitzt und als Barriere oder „Schutzschild“ fungiert, um böswilligen Datenverkehr zu blockieren und gleichzeitig legitimen Besuchern den Zugriff auf die Website zu ermöglichen.

CloudFlare nutzt eine Reihe von Sicherheitsmaßnahmen zum Schutz von Websites, darunter:

  • Firewall: Diese kann bekannte bösartige IP-Adressen und Bots blockieren
  • DDoS-Schutz: Kann verteilte Denial-of-Service-Angriffe erkennen und blockieren
  • SSL/TLS-Verschlüsselung: Sie kann Daten auf dem Weg zwischen einer Website und dem Browser eines Besuchers verschlüsseln und trägt so dazu bei, vertrauliche Informationen wie Passwörter und Kreditkartennummern sicher aufzubewahren.

Eine Möglichkeit, die CloudFlare-Sicherheit zu umgehen, ist die Verwendung einer Technik namens „CloudFlare-Bypass“, bei der die IP-Adresse des Servers hinter CloudFlare identifiziert und dann eine direkte Verbindung zu diesem Server hergestellt wird. Dies kann durch den Einsatz von Tools wie Censys, Shodan und CloudFail erfolgen.

Eine andere Möglichkeit besteht darin, eine Technik namens CloudFlare-Resolver zu verwenden, bei der ein Skript oder Tool verwendet wird, um die IP-Adresse des Servers hinter CloudFlare automatisch aufzulösen. Dies kann mithilfe von Tools wie CloudFlare Resolver, CloudFlareDNS und CloudFlare Resolver API erfolgen.

Darüber hinaus können Angreifer eine Technik namens IP-Spoofing verwenden, bei der die IP-Adresse des Clients gefälscht wird, um die CloudFlare-Sicherheit zu umgehen.

Durch die Umgehung der Cloudflare-Sicherheit können Angreifer Zugriff auf den Server hinter der Sicherheitsschicht erhalten und so einen Credential-Stuffing-Angriff durchführen oder einen DDoS-Angriff starten.

Es ist wichtig zu beachten, dass die Umgehung der CloudFlare-Sicherheit in einigen Ländern illegal ist und Unternehmen rechtliche Schritte einleiten sollten, wenn sie den Verdacht haben, dass jemand solche Techniken verwendet, um ihren Dienst anzugreifen. Um diese Art von Angriffen zu bekämpfen, sollten Unternehmen erweiterte Sicherheitsmaßnahmen wie Multi-Faktor-Authentifizierung, Ratenbegrenzung und IP-Blockierung nutzen. Darüber hinaus sollten sie ihre Protokolle und den Netzwerkverkehr auf verdächtige Aktivitäten überwachen.

GUIs

Credential Stuffing, eine Cyber-Angriffsmethode, bei der eine Liste gestohlener Anmeldeinformationen verwendet wird, um unbefugten Zugriff auf mehrere Konten zu erhalten, ist dank GUI-Tools jetzt viel einfacher. Diese Tools für die grafische Benutzeroberfläche automatisieren den Prozess und werden im Dark Web verkauft. Sie verfügen über Funktionen wie das Laden von Kombinationen aus Benutzernamen und Passwörtern, das Filtern von Ergebnissen und sogar erweiterte Funktionen wie Multithreading und anonyme Proxy-Unterstützung. Aber seien Sie gewarnt: Die Verwendung dieser Tools ist illegal und kann schwerwiegende Folgen haben. In diesem Artikel werfen wir einen genaueren Blick auf einige der beliebtesten GUI-Tools für Credential Stuffing, wie OpenBullet, Storm und Sentry MBA, und erfahren, warum es immer besser ist, auf der rechten Seite des Gesetzes zu bleiben und ethische Methoden anzuwenden .

Es gibt auch eine Reihe von GUI-Tools, die von Hackern entwickelt wurden, um den Prozess der Durchführung von Anfrageprozessen zu automatisieren.

Diese Tools werden normalerweise im Dark Web verkauft und ihre Verwendung ist illegal. Einige der Funktionen, die diese Tools umfassen können, sind:

  1. Ladekombinationen: Dies bezieht sich auf die Möglichkeit, eine Liste von Benutzernamen- und Passwortkombinationen zu laden, die während eines Angriffs verwendet werden sollen.
  2. Filterung: Die Möglichkeit, die Ergebnisse eines Angriffs nach erfolgreichen und erfolglosen Anmeldeversuchen und Freemium-Konten oder Premium-Konten zu filtern.
  3. Erweiterte Funktionen: Einige dieser GUI-Tools verfügen möglicherweise auch über erweiterte Funktionen wie Multithreading, das die gleichzeitige Durchführung mehrerer Anmeldeversuche ermöglicht, und Proxy-Unterstützung, die die Verwendung anonymer Proxys zur Verschleierung der Identität des Angreifers ermöglicht .
Einige der GUI-Tools im INTERNET: OPEN BULLET, SNIPR, SENTRY MBA
  • OpenBullet
  • Sturm
  • Sentry MBA
  • Schwarze Witwe
  • SNIPR
  • Schwarze Kugel
  • CredCrack und viele mehr….

„Zusammenfassend lässt sich sagen, dass die Entwicklung des Credential Stuffing neue Herausforderungen für die Online-Sicherheit mit sich gebracht hat. Die Verwendung von Proxys, CAPTCHA-Umgehung und CloudFlare-Sicherheitsumgehung beim Credential Stuffing 2.0 hat die Online-Sicherheit komplexer gemacht. Mit den richtigen Kenntnissen, Tools und Sicherheitsmaßnahmen können wir uns jedoch dennoch vor diesen Cyberangriffen schützen. Halten Sie Ihre Passwörter sicher und eindeutig und verwenden Sie niemals dasselbe Passwort für mehrere Konten. Bleiben Sie informiert und bleiben Sie sicher.“