成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客針對木馬及幾種罕見途徑繞過IDS

安全
本文介紹了黑客針對木馬以繞過IDS的方式,并且簡單敘述了除了常見的針對HTTP請求及緩沖區溢出等幾種常見方式,還存在一些諸如緩慢掃描的非常見方式也應當引起注意。

我們知道,IDS作為企業防護系統也不是萬能的,黑客可以通過針對HTTP請求和緩沖區溢出繞過IDS防護。除了針對HTTP和緩沖區溢出的欺騙模式,針對木馬繞過IDS的方式也十分常見,但是可以繞過IDS防護的方法并不只有上述三種,還有一些不太常用的途徑也應該引起注意。

針對木馬以繞過IDS

IDS檢測木馬和后門程序一般是通過端口來判斷的,一般是通過后門程序的默認端口的連接來判斷的,如Netspy的默認端口是7306,BO2k的默認端口是54320(1),所以只要后門程序不使用默認值就可以逃過一些IDS的法眼。目前大部分后門程序的通信都已采用加密的方式,所以目前的大部分NIDS只能通過非正常端口建立連接來判斷,如果后門程序采用正常的端口進行通信,IDS就很有可能漏報!

緩慢掃描:

一般的IDS是通過在一定時間內某個IP掃描過的端口數或IP數是否超過閥值來判斷是否掃描,所以如果掃描的間隔超過IDS中指定的時間,而且采用多個IP協同掃描的話,IDS就不能判斷攻擊者是否掃描。

地址欺騙:

利用代理或者偽造IP包進行攻擊,隱藏攻擊者的IP,使NIDS不能發現攻擊者所在。目前的NIDS只能根據異常包中的地址判斷攻擊來源。

利用LLKM處理網絡通信:

利用LLKM簡單、臨時改變TCP/IP協議棧的行為,如更改出現在網絡傳輸線路上的TCP標志位,躲避一些IDS的監視。

復雜的TCP/IP包處理:

利用IDS不能正確模擬所有的TCP/IP棧的可能行為,對TCP/IP數據包進行特殊的處理以避過IDS。如將TCP/IP包分成很小的碎片,或者是打亂包的發送順序,或者是發送重疊的包,或者是包含有不正確校驗和、不正確序列號等,正常的TCP/IP軟件可以正確重組和處理包,而有相當多的NIDS不能正確處理這些包,所以會忽略基于這種特殊包的攻擊。

測試NIDS關于TCP/IP包的處理能力,可以使用fragrouter 或者 Cybercop Scanner。 
 

【編輯推薦】

  1. 如何構建入門級IDS
  2. IDS漏洞分析與黑客入侵手法
  3. 測試評估IDS的性能指標
  4. 黑客針對緩沖區溢出繞過IDS的方式
  5. 黑客針對HTTP請求繞過IDS的八種方式

 

責任編輯:張啟峰 來源: 網盾
相關推薦

2010-09-08 15:43:18

2010-09-08 15:35:35

2010-09-08 16:00:31

2011-03-14 10:10:01

2010-09-30 10:44:43

2010-09-08 12:29:52

2011-04-13 11:13:56

2010-09-17 17:10:30

MS JVM

2012-10-31 17:21:57

2014-01-02 13:57:48

2011-03-14 10:19:43

2009-12-15 10:55:19

2010-09-08 16:09:02

2024-07-26 17:59:23

2013-07-03 09:48:24

2012-11-26 09:38:46

2009-08-12 09:03:08

2022-05-09 11:54:50

電信巨頭T-Mobile網絡攻擊

2023-10-12 14:11:09

2009-10-30 10:51:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品日本一区二区在线播放 | 日韩毛片播放 | 欧美激情国产精品 | 国产亚洲精品精品国产亚洲综合 | 国产色婷婷精品综合在线手机播放 | 午夜丁香视频在线观看 | 国产日韩欧美一区二区 | 成人国产精品免费观看 | 国产在线中文字幕 | 国产99久久久国产精品下药 | 91精品久久久久 | 91精品国产91久久久久久密臀 | 国产美女自拍视频 | 亚洲日本激情 | 亚洲在线成人 | 九九亚洲| 日韩免费中文字幕 | 999久久| 91亚洲精品在线 | 综合天天久久 | 日韩精品一区二区在线观看 | 91在线成人| av在线一区二区三区 | 国产视频久久 | 国产精品一区久久久 | 午夜视频在线观看一区二区 | 久久国产成人 | 波多野结衣亚洲 | 综合久久av | av男人的天堂在线 | 日韩一级精品视频在线观看 | 2022精品国偷自产免费观看 | 国产在线资源 | 午夜一区二区三区在线观看 | 夜久久 | 在线天堂免费中文字幕视频 | 国产91精品在线 | 一区二区亚洲 | 成人免费在线观看 | 国产激情一区二区三区 | 成人欧美一区二区三区在线播放 |