成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客針對緩沖區溢出繞過IDS的方式

安全
本文主要講述通過NIDS檢測遠程緩沖區的漏洞,在黑客進攻時對自己進行偽裝,欺騙NIDS檢測,達到繞過IDS并進行攻擊的目的。

IDS作為企業安全防護的重量級產品,自然也成為了黑客試圖攻破的目標。事實證明,繞過IDS防護進行攻擊是完全可以實現的,接下來的文章里就將簡述黑客攻擊時如何通過針對緩沖區溢出繞過IDS。

一些NIDS檢測遠程緩沖區的主要方式是通過判斷數據包的內容是否包括/bin/sh或者是否含有大量的NOP。針對IDS的這種檢測辦法,有的溢出程序的NOP考慮到用eb 02 代替,但這種方式目前也已經成為一些NIDS檢測是否為緩沖區溢出時匹配的標志。

不過,k2先生又寫了一個加密shellcode的程序ADMmutate,利用了名為多形態代碼的技術,使攻擊者能夠潛在的改變代碼結構來欺騙許多入侵檢測系統,但它不會破壞最初的攻擊性程序。溢出程序經它一改,就可以搖身一變,而且由于采用了動態改變的技術,每次偽裝的shellcode都不相同,本來NIDS依靠提取公開的溢出程序的特征碼來檢測報警,特征碼變了后就可以達到繞過IDS的目的。

偽裝前的shellcode格式為: [NNNNNNNNNNNNN][SSSS][RRRR]

偽裝后的shellcode格式為: [nnnnnnn][dddd][ssss][rrrr]

其中:N表示NOP,S表示shellcode,R表示返回地址; n表示經過編碼的NOP,d為解碼器,s表示經過編碼的shellcode,r表示返回地址。

經過ADMmutate偽裝的shellcode可以逃過使用模式匹配并且利用字符串匹配的大部分NIDS!不過如果NIDS還依靠長度,可打印字符等等綜合判斷,則ADMmutate還是不能逃脫NIDS的監視,但是依靠長度、可打印字符等判斷未必準確,以此判斷會造成IDS漏報或誤報。不過,對于使用模式匹配的NIDS來說,目前仍只能通過長度等簡單的判斷!
 

【編輯推薦】

  1. 如何構建入門級IDS
  2. IDS漏洞分析與黑客入侵手法
  3. 測試評估IDS的性能指標
  4. 正確評估IDS性能的標準與步驟
  5. 黑客針對HTTP請求繞過IDS的八種方式

 

責任編輯:張啟峰 來源: 網盾
相關推薦

2010-09-08 15:35:35

2010-10-09 14:45:48

2022-05-07 08:27:42

緩沖區溢出堆棧

2010-09-29 15:10:58

2010-09-08 15:50:15

2017-01-09 17:03:34

2019-02-27 13:58:29

漏洞緩沖區溢出系統安全

2014-07-30 11:21:46

2009-09-24 18:16:40

2018-01-26 14:52:43

2010-12-27 10:21:21

2015-03-06 17:09:10

2011-03-23 12:39:44

2011-03-23 11:35:00

2015-09-02 09:01:03

2020-08-10 08:37:32

漏洞安全數據

2018-11-01 08:31:05

2022-08-09 08:31:40

C -gets函數漏洞

2011-11-15 16:00:42

2012-09-27 09:25:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产一区二区视频 | 中文字幕一区二区三区不卡在线 | 成人久草 | 狠狠草视频| 亚洲精品视频一区 | 超碰国产在线 | 亚洲第一成年免费网站 | 国产成人午夜高潮毛片 | 久久久黑人| 污污的网站在线观看 | 亚洲欧洲国产视频 | 亚洲免费在线 | 日韩www| 国产成人综合一区二区三区 | 亚洲天堂av在线 | 免费黄色a视频 | 中文字幕亚洲区一区二 | 最新中文字幕在线 | 91视频网址 | 国产精品一区二区电影 | 成人黄色av网站 | 国产真实精品久久二三区 | 久久综合狠狠综合久久综合88 | 视频一区在线播放 | 蜜臀网| 久久综合99| 九九热这里 | 久久69精品久久久久久久电影好 | 午夜免费在线观看 | 久久综合色综合 | 免费观看色 | 日韩成人在线观看 | 欧美中文字幕一区二区三区 | 亚洲精品久久久久久首妖 | 黄色在线免费观看 | 高清一区二区视频 | 岛国一区 | 高清av在线| 国产一级毛片精品完整视频版 | 国产高潮好爽受不了了夜色 | 一级片aaa |