我正在写一篇关于跟踪黑客以及如何包括击键时间来创建黑客档案的研究论文。
我想将我在 ttylog 中捕获的击键时间与会话中的其他数据结合起来,例如 IP 地址、攻击类型、使用的任何 1337 语言,或者我看到的任何其他使人/会话独一无二的数据。
我需要获取一些真实世界的数据才能使用。你知道我在哪里可以获得真实世界攻击的数据吗?
我正在运行 Kippo,这对于获取击键和与每次击键相关的时间非常有用。
我正在写一篇关于跟踪黑客以及如何包括击键时间来创建黑客档案的研究论文。
我想将我在 ttylog 中捕获的击键时间与会话中的其他数据结合起来,例如 IP 地址、攻击类型、使用的任何 1337 语言,或者我看到的任何其他使人/会话独一无二的数据。
我需要获取一些真实世界的数据才能使用。你知道我在哪里可以获得真实世界攻击的数据吗?
我正在运行 Kippo,这对于获取击键和与每次击键相关的时间非常有用。
您对指纹识别的想法与二战中的无线信号情报非常相似。双方过去都有整个部门,其作用是学习对方无线运营商的代码风格或“拳头”。通过跟踪这些资料并使用无线电测向,他们获得了大量关于部队和船只移动、人员分配等的信息。
您正在考虑做同样的事情,了解特定饼干如何运作的细微差别。诸如打字节奏,经常重复的打字错误等想法可以用来学习特定破解者的“拳头”。我认为在某些方面这是一个好主意,但可能还不足以追求:
我的建议是尝试这个小规模的,你可以控制一些因素。让许多志愿者(加上一些脚本)在终端窗口中遵循设置的命令脚本,看看您是否可以编写能够可靠地确定他们的打字员的算法。然后引入数据包延迟和抖动,看看你的算法是否可以应对,然后继续努力。一旦你有了这个工作,你就可以上网看看它们是否在野外工作,否则你对可靠性一无所知。
您可以设置一个蜜罐,并添加您的其他日志系统。这将产生结果,尽管可能不是您正在寻找的结果。在现实世界中,大多数妥协都与机器人有关,因此不适用击键。