查看: 7078|回复: 48
收起左侧

[其他相关] web防御效果测试

  [复制链接]
sololp 该用户已被删除
发表于 2011-3-10 17:34:10 | 显示全部楼层 |阅读模式
本帖最后由 sololp 于 2011-3-10 17:41 编辑

都是比较新的在线威胁 9号
http://www.diariodafranca.com.br/conteudo/imagens/aimg/iToken.exe
http://62.122.73.203/548.exe
http://suporteonline.sitebr.net/snss.jpeg
http://195.80.151.194/jjnb4.exe
http://tangygoal.ru/jbsmokers.exe
http://www.kagemanden.com/images/images/Microsoft_Windows_Update.exe
http://www.expireddomaingains.com/paa/flash2010-to-play.exe
http://www.christinabergey.com/notes_code/pomem/driver64.exe
http://121.12.116.150:999/hei.exe
http://www.bjsjwmz.com/upload_files/sgsj.exe

趋势2011web云+特征码 miss 1
mcafee 2011 特征码(含默认artemis) miss 1

测试5天左右,趋势平均10个威胁中比mcafee多检测到一个威胁
殊途同归,web云是有效率,但不见得其他方法就差很多,认真做下去哪条途径都是很棒的,万不可为了镢头.成功是个积累,坚持自己的道路稳步做下去才是根本

祝大家使用愉快,坚持自己的选择

评分

参与人数 4经验 +10 魅力 +1 人气 +2 收起 理由
M-新编人生 + 1 辛苦了
jiexp + 1 细佬辛苦了!
寒山竹语 + 1 这个,辛苦。
神游懒猪 + 10 版区有你更精彩: )

查看全部评分

yaofang1989
头像被屏蔽
发表于 2011-3-10 17:44:54 | 显示全部楼层
mcafee 2011看来不错啊。。。。
神游懒猪
发表于 2011-3-10 17:45:01 | 显示全部楼层
哈哈,顺便带上NIS吧,三大的网页监控都不弱,也可以小小的参考下。

评分

参与人数 1人气 +1 收起 理由
klinxun + 1 没啥好别扭的,三大我都稀饭。

查看全部评分

sololp 该用户已被删除
 楼主| 发表于 2011-3-10 17:47:09 | 显示全部楼层
本帖最后由 sololp 于 2011-3-10 17:49 编辑

回复 3楼 神游懒猪 的帖子

这里没加上mcafee的url过滤,只是特征码(含artemis),mcafee的url过滤9号完全拦截...客户端体现在siteadvisor,我没装
nis装着的人测吧
klinxun
发表于 2011-3-10 17:52:22 | 显示全部楼层
本帖最后由 klinxun 于 2011-3-10 17:53 编辑

回复 3楼 神游懒猪 的帖子

nis难测……
sololp 该用户已被删除
 楼主| 发表于 2011-3-10 17:57:31 | 显示全部楼层
本帖最后由 sololp 于 2011-3-10 17:58 编辑

回复 5楼 klinxun 的帖子

只测非运行防御,还是可行的
知微
发表于 2011-3-10 17:58:23 | 显示全部楼层
opera警告2个,无视2个,一个没打开。剩余的都是下载的
sololp 该用户已被删除
 楼主| 发表于 2011-3-10 17:59:05 | 显示全部楼层
回复 7楼 知微 的帖子

都可以打开,多点两次
klinxun
发表于 2011-3-10 18:25:56 | 显示全部楼层
本帖最后由 klinxun 于 2011-3-10 18:36 编辑

1、学校网络问题,弄不了
2、opera报,用谷歌点击,nis下载分析报了。
3、触发ips……
4、opera报,用谷歌上,nis下载分析报了。
5、opera不报,nis下载分析报
6、op、谷歌不报,下载分析报了。
7、2个浏览器都不报,下载下来后扫描,本地查杀没有报,不过之前下载完的时候,下载分析显示需要注意,谨慎运行,因为社区没啥记录加上来源网站不好。
8、学校网络问题,弄不了。
9、谷歌报,opera不报,下载分析干掉opera缓存中临时文件。
10、下载分析干掉opera缓存中的临时文件。

看来表现不赖。可是这些直接就是样本,相当于下载文件,没有触发ips,挂马才触发ips,不过基本上下载分析报的,貌似下载分析是用社区信誉的。看来查杀率不行,可是下载分析也是弄得比较激进的。毕竟网页防得厉害,可是下载也得防得好。我猜有些样本是本地扫描不报,或者还没入库的,可是社区防卫的力量却通过下载分析直接体现出来了。

评分

参与人数 3经验 +10 人气 +2 收起 理由
M-新编人生 + 1 辛苦了
jiexp + 1 继续努力吧!
寒山竹语 + 10 你在干嘛?

查看全部评分

klinxun
发表于 2011-3-10 18:29:54 | 显示全部楼层
本帖最后由 klinxun 于 2011-3-10 18:43 编辑

回复 6楼 sololp 的帖子

补上图,有些重复了的。有2个页面打不开,不知道是学校网络太悲剧还是miss掉。不过没有显示下载分析,应该是网络太悲剧的原因吧。

当初有点怕,怕这样子直接下载很难触发ips的,想不到下载智能分析如此给力。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +5 人气 +1 收起 理由
jiexp + 1 细佬辛苦啦!补回..
神游懒猪 + 5 这事我给你加分有点别扭

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 05:55 , Processed in 0.136847 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表