成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPS攻擊規避技術之FTP規避

安全
IPS系統作為企業防護系統,一貫的是黑客們想要攻破的目標,在實施IPS攻擊規避技術中,除了RPC協議規避、TCP/IP處理機制規避、URL混淆規避這幾種主要的IPS攻擊規避方式,還包括本篇文章所提到的FTP規避技術。

在互聯網時代,企業不僅要考慮到自己互聯網安全,還要考慮到如何能夠通過互聯網讓企業更好地獲得信息共享,如果一味的考慮網絡安全,互聯網的便捷性就無從提起了。那么FTP作為信息傳說的標準傳輸協議,企業在引進IPS是自然會對其進行監控。可是黑客為了實施IPS攻擊規避,也盯上了FTP規避這條途徑。

為逃避IPS產品對FTP攻擊的識別與攔截,攻擊者通常在FTP命令中隨機添加一定數量的干擾字符(空格符、Telnet非文本控制符等),這些干擾字符在FTP服務器的處理過程中往往會被過濾掉。

假設攻擊者向FTP服務器發送如下命令:

CWD
 /test1/test2/test3/test4/test5/test6

向其添加干擾字符后我們得到如下圖所示的FTP請求:
 

IPS攻擊規避技術之FTP規避 

FTP命令干擾示例

假設參數中包含“test2”的CWD請求會觸發FTP服務器的某一漏洞,IPS需要先于FTP服務器正確識別CWD請求命令,并過濾請求參數中是否存在“test2”這個特征,如果IPS不能在正確解析FTP協議的同時,準確的濾除干擾字符,它最終看到的將是“txffxf3est2”進而導致漏報發生,IPS攻擊規避因此發生。

 

【編輯推薦】

  1. IPS攻擊規避技術之URL混淆
  2. IPS攻擊規避技術之RPC協議規避
  3. IPS攻擊規避技術之TCP/IP協議規避
  4. 簡述如何直接或間接攻擊NIDS
  5. 黑客針對木馬及幾種罕見途徑繞過IDS

 

責任編輯:張啟峰 來源: ZDNET安全頻道
相關推薦

2010-09-08 16:23:22

2010-09-08 16:09:02

2010-09-08 16:56:17

2010-07-28 16:40:38

2012-02-01 09:36:00

2015-01-28 11:19:59

2009-02-24 09:34:00

2015-03-18 10:54:32

2023-08-07 15:43:55

2023-08-02 19:51:33

2022-02-18 14:29:43

人臉識別隱私人工智能

2020-09-18 10:46:10

網絡攻擊

2020-09-18 10:56:00

惡意軟件沙盒網絡攻擊

2011-06-22 09:34:44

2017-07-17 13:30:31

2025-04-02 08:15:00

惡意軟件終端安全網絡安全

2018-11-30 05:29:58

惡意軟件攻擊規避

2025-03-26 05:00:00

AIprompt交互效果

2022-01-07 18:33:56

加密貨幣惡意軟件攻擊

2010-08-31 16:23:45

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品一区二区三区久久久 | 免费一区在线观看 | 午夜影院在线观看 | 涩涩操 | 亚洲精品888 | 欧美无乱码久久久免费午夜一区 | 欧美精品久久久久 | 久久久av一区 | 精品欧美一区二区中文字幕视频 | 日韩一级 | 天堂一区 | 国产婷婷精品av在线 | 91伊人 | 天天看天天操 | 精品久久久久久久久久久久久久 | 国产精品一二三区 | 日韩久久综合网 | 91天堂网 | 黄色大片在线播放 | 亚洲一区二区三区桃乃木香奈 | av先锋资源| 91偷拍精品一区二区三区 | 美国一级黄色片 | 国产精品视频专区 | 国产婷婷 | 日日摸天天添天天添破 | 天天av网| 久久精品国产亚洲一区二区三区 | 狠狠色综合久久婷婷 | 久久综合久久久 | 国产美女自拍视频 | 国产精品久久久久久久久久免费看 | 国产精品成人品 | 午夜手机在线视频 | 一级大黄色片 | 在线观看成人小视频 | 亚洲精品一二三区 | 理论片免费在线观看 | 精品国产免费人成在线观看 | 成人片免费看 | 亚洲高清av在线 |