上网行为管理:关于PDD员工发帖溯源联想到的相关技术与实现

转载自公众号:freebuf

只分析技术不讲对错,也给一些规避方案。

写这个文章呢,只是好奇在某职场APP上很多人好像并不知道,PDD是怎么查到的。我个人思考来说有两种方向可以实现:

一种是技术+设备

一种是社工

图片

一、纯技术分析

网上其实很说查监控摄像头,缩小检查范围等,其实真不用那么麻烦。因为早在2009年我就接触过一种国内特色设备:上网行为管理。

图片

目前根据网上公开的信息,某APP也说保护用户信息,但是要看具体用户信息泄露的来源是来自用户自身网络、还是某APP这一侧。

因为我个人直觉PDD这样体量的公司不可能没有上网行为管理这种考量。我个人思考大概率用户信息泄露来自终端用户公司内网络。

1.1 什么是上网行为管理

有兴趣可以百度,我这边简单说下

上网行为管理主要功能:

A:用网络内用户发帖内容审计 如邮箱、QQ、微信、APP 信息等 (有些特定加密信息SSL需要装插件 客户端限制可设置有插件客户才能上网)
B:对一些特定应用进行网络限制 如跟工作无关应用如:视频网站、游戏、迅雷、QQ等可以做到精准限制流量和完全限制访问等。
C:禁止访问特定域名或IP,也可以根据非特定时间开放访问。

图片
图片
图片

综上所述:

1、应用层精准流量控制或禁止访问。
2、用户日志审计功能。
3、包括移动端。

1.2 上网行为管理部署方式

主流部署方式:

串行部署,就是串接出口网关路由上,或者由上网行为管理设备充当网关出口。


图片

镜像部署,镜像部署就只做监控日志不做上网控制。(跟服务器日志审计 数据库审计设备类似但只针对一般客户端)


图片

我这边画都比较简单 很多实际网络都可能是双线,需要做汇聚或者两台上网行为管理设备。

二、可实现的产品

目前主流安全厂家都有商用上网行为管理,但技术成熟度而言,国内上网行为管理相对好有两家、深信服、奇安信(以前叫网康科技,现在被收购归并到奇安信ICG产品中)。有兴趣也可以找厂家咨询 白嫖下用户手册和产品功能。

然后白嫖党和大熊就要问了:有没有开源免费来让我感受一下?

嗯有的,将上网行为管理开源部署到小公司成本你只需要某宝购买一个软路由硬件+装上上网行为管理系统即可。(一般不超过600 也有经典D525 系千兆软路由可供练手)

image.gif

如果只是虚拟机VM玩玩 则不需要硬件成本。

2.1开源或免费上网行为管理系统推荐

WFilter-NGF 50客户端以下免费

十年以上的老产品了(有中文版),本土研发,走国际路线,国内市场推广能力不强,用户大部分在国外。专门研究网络监控和协议分析。专注上网行为管理功能,在Web过滤和协议过滤等上网行为管理的方面做的很扎实。缺点是没有网关杀毒和主动防御功能。

图片

Panabit 有免费版 无限制客户端

我第一眼看到这个公司logo,嘶,以为是安布雷拉。

图片
image.gif

系统本身基于freebsd 架构,本身除软件之外也卖硬件,软件免费。最新为9.2

图片
图片

爱快路由系统

本土产品,软件全免费,靠卖硬件挣钱。免费版本各种坊间传闻都有,就不一一表了。基本的路由功能都有,不过上网行为管理做的比较鸡肋。爱快的系统个人认为比较偏向做局域网无线部署方案。企业管理这块不怎么来事。但是好在系统是免费的,这个比较受欢迎。

图片

三、如何绕过或不受上网行为管理监控。

这边提供两个思路。

A:移动端使用自身流量 或用自己热点上网

这个是最容易的基本有意识就可以。但是还有一些更严格的地方自建热点一定范围内也会告警。(比较极端地方)。

B:采用上网行为管理不识别的方式进行上网 则可立即绕过

简单说就是全局加密梯子之类的东西, 只要网络访问出你自己网卡时候进行了加密,设备无法做识别,上网行为管理也就无法对你进行限制。记录可能有但是不知道你访问了什么。

举个例子 比如某游戏网站被拦截不能访问。

image.gif

开启某全局VPN 之后就可以访问了 (VPN 需要支持一定强度的加密传输)。

image.gif
图片

四、社会工程学-话术实现

社会工程学应用有一批隐藏的高手,那就是看似平时无害的HR们,经常会用各种话术套路你,比如调薪,调岗,优化等。

4.1 一看就是老社工

PDD被开的这个员工还是太年轻,被HR一诈就承认了。其实只要咬死不是自己发的就行了,就算有上网行为管理证据也没人证明那时候是不是你用手机或者被黑客植入木马啥的。

毕竟HR也没法证明这条帖子就是你发的.社会经验太少,经不起盘问大师盘问,被这种老油条HR敲诈几句就自己招了一切。确定不是太美搞得自己老脸一红?就招了?

PDD这个被开除员工从被约谈到离职30分钟的时间,所以可以肯定HR是通过监控视频和员工里的线人定位到了一批人,然后挨个会对这批人进行约谈。你以为他知道是谁发的吗?他也不知道,他需要通过约谈诈出来发帖的那个人,核心话术:我们已经发现XX上的帖子是你发的了。

当然你在用什么APP 做了什么坏事 你周围同事也可能知道 说句实在话,大家需要提防身边的同事,是某些体量比较大的公司,勾心斗角也很常见。HR是布了很多线人的,你的同事很有可能为了一丁点小利益就出卖你。

结合上面行为管理的数据+个人承认 基本铁证如山。

防人之心不可无,害人之心不可有。

我走过最长的路 就是HR套路相信这点很多人面试或工作中都有这样的感觉。

还有很多套路就不这一一描述了。

温馨提示

特别温馨提醒一句。

09年就有了上网行为管理,基本现在主流高校,企事业单位都会有上网行为管理部署,谨言慎行,耗子尾汁。只是数据量比较大难筛而已。真要出事肯定能把你翻出来。

原文链接:https://mp.weixin.qq.com/s/coRsNLMT_FAr6xSHwPgOUg

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,560评论 4 361
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,104评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,297评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,869评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,275评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,563评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,833评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,543评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,245评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,512评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,011评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,359评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,006评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,062评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,825评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,590评论 2 273
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,501评论 2 268

推荐阅读更多精彩内容