暗是安黑市的集散地
在安全域,暗(Dark Web)早已成客、攻者犯罪集的聚集地。
些社群交易平台,正催生出一完整的「客」。
客服(Hacking-as-a-Service, HaaS)是什?
HaaS 指的是客自身技能力商品化,不具技的人,也能易安攻服。
常服型:
- 漏洞售(Exploit Market)
- 密料(Credential Dump)
- DDoS 攻代打(DDoS-for-Hire)
- 入侵企(Initial Access Broker)
- 勒索即服(Ransomware-as-a-Service, RaaS)
1. 漏洞市
暗存在大量的 Exploit Market,交易的商品包含:
- 0day 漏洞(尚未公)
- 1day 漏洞(已修但尚未普遍更新)
- Web Shell、木後
- 攻工具(Exploit Kit)
格考:
漏洞型 格
器 0day$50,000—$1,000,000+
VPN / RDP 漏洞$5,000—$100,000
Web Shell 工具$500—$5,000