成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPS攻擊規避技術之RPC協議規避

安全
本文簡述了黑客攻擊者為了實現IPS攻擊規避,對RPC請求進行分片處理,通過RPC協議規避技術逃避IPS系統對異常行為的檢測,并且實施入侵。

IPS產品安全廠商與黑客的斗爭還在繼續,曾經成功繞過IDS的他們面對這款企業防護系統也發起了攻擊,黑客們已經可以同TCP/IP的漏洞進行IPS攻擊規避,本次的文章我們將簡述通過RPC協議規避來實現IPS攻擊規避的目的。

MS-RPC和Sun/ONC RPC都允許應用程序以分片的方式發送請求,這些分片在RPC服務器內會被重新組裝成完整請求形式。攻擊者通過將不同程度的RPC碎片和不同的TCP傳輸機制進行組合后,可以構造出多種的規避方式。例如:在單TCP數據包中發送所有分片,在不同TCP數據包內發送不同范圍的分片(如每個TCP數據包只攜帶一個RPC分片)等。

以MS08-059為例,Host Integration Server的RPC接口所暴露的一些方式,允許未經認證的攻擊者在服務器上執行任意程序。RPC opcodes 1和6都允許攻擊者調用CreateProcess()函數并向其傳送命令行,這可能導致完全入侵服務器。利用這個漏洞,攻擊者可以發送如下所示的請求,來提升權限:

CMD/c net user admin admin /ADD

為逃避檢測IPS對這種異常權限提升行為的檢測,攻擊者可以對RPC請求進行分片處理,下圖是在單TCP數據段內進行分片后的效果:
 

IPS攻擊規避技術之RPC協議規避 

由于特征信息被“打散”,傳統的基于包特征匹配的方式很難處理這種規避,要檢測該攻擊需要依據DCERPC協議對RPC分片進行重組。可見,面對IPS攻擊規避,IPS不僅需要能夠對底層協議進行精確解析,還需要有非常細粒度的應用層協議處理能力。

 

【編輯推薦】

  1. IPS攻擊規避技術之TCP/IP協議規避
  2. 簡述如何直接或間接攻擊NIDS
  3. 黑客針對緩沖區溢出繞過IDS的方式
  4. 黑客針對木馬及幾種罕見途徑繞過IDS
  5. 黑客針對HTTP請求繞過IDS的八種方式

 

責任編輯:張啟峰 來源: ZDNET安全頻道
相關推薦

2010-09-08 16:09:02

2010-09-08 17:11:32

2010-09-08 16:56:17

2010-07-28 16:40:38

2012-02-01 09:36:00

2015-01-28 11:19:59

2009-02-24 09:34:00

2015-03-18 10:54:32

2023-08-07 15:43:55

2023-08-02 19:51:33

2022-02-18 14:29:43

人臉識別隱私人工智能

2020-09-18 10:46:10

網絡攻擊

2020-09-18 10:56:00

惡意軟件沙盒網絡攻擊

2011-06-22 09:34:44

2017-07-17 13:30:31

2025-04-02 08:15:00

惡意軟件終端安全網絡安全

2018-11-30 05:29:58

惡意軟件攻擊規避

2025-03-26 05:00:00

AIprompt交互效果

2022-01-07 18:33:56

加密貨幣惡意軟件攻擊

2010-08-31 16:23:45

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲第一福利视频 | 亚洲成av人片在线观看 | 欧美国产日韩一区二区三区 | 99久久久国产精品免费消防器 | 一区二区三区在线 | 国产成人一区二区三区 | 日韩aⅴ在线观看 | 亚洲欧美日韩中文在线 | 日韩天堂av | 国产丝袜一区二区三区免费视频 | 国产伊人精品 | 播放一级毛片 | 亚洲精品久久久久中文字幕欢迎你 | 天天久久| 成人免费大片黄在线播放 | 亚洲精品久久久久中文字幕欢迎你 | 夜久久| 亚洲激情av| 婷婷色网 | 理伦毛片 | 日韩三级在线 | 免费不卡视频 | 精品久久久久久18免费网站 | 国产精品不卡 | 日韩欧美大片在线观看 | 日韩成人免费av | 色站综合 | 国产成年人视频 | 免费啪啪 | 日韩亚洲视频 | 国产91在线视频 | 成人免费视频在线观看 | 青青草在线视频免费观看 | 中文成人无字幕乱码精品 | 欧美456| 亚洲成人精品 | 黄色大片视频 | 狠狠干天天干 | 中文字幕精品一区二区三区精品 | 国产在线网址 | 亚洲激情综合 |