偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

黑客針對(duì)緩沖區(qū)溢出繞過(guò)IDS的方式

安全
本文主要講述通過(guò)NIDS檢測(cè)遠(yuǎn)程緩沖區(qū)的漏洞,在黑客進(jìn)攻時(shí)對(duì)自己進(jìn)行偽裝,欺騙NIDS檢測(cè),達(dá)到繞過(guò)IDS并進(jìn)行攻擊的目的。

IDS作為企業(yè)安全防護(hù)的重量級(jí)產(chǎn)品,自然也成為了黑客試圖攻破的目標(biāo)。事實(shí)證明,繞過(guò)IDS防護(hù)進(jìn)行攻擊是完全可以實(shí)現(xiàn)的,接下來(lái)的文章里就將簡(jiǎn)述黑客攻擊時(shí)如何通過(guò)針對(duì)緩沖區(qū)溢出繞過(guò)IDS。

一些NIDS檢測(cè)遠(yuǎn)程緩沖區(qū)的主要方式是通過(guò)判斷數(shù)據(jù)包的內(nèi)容是否包括/bin/sh或者是否含有大量的NOP。針對(duì)IDS的這種檢測(cè)辦法,有的溢出程序的NOP考慮到用eb 02 代替,但這種方式目前也已經(jīng)成為一些NIDS檢測(cè)是否為緩沖區(qū)溢出時(shí)匹配的標(biāo)志。

不過(guò),k2先生又寫(xiě)了一個(gè)加密shellcode的程序ADMmutate,利用了名為多形態(tài)代碼的技術(shù),使攻擊者能夠潛在的改變代碼結(jié)構(gòu)來(lái)欺騙許多入侵檢測(cè)系統(tǒng),但它不會(huì)破壞最初的攻擊性程序。溢出程序經(jīng)它一改,就可以搖身一變,而且由于采用了動(dòng)態(tài)改變的技術(shù),每次偽裝的shellcode都不相同,本來(lái)NIDS依靠提取公開(kāi)的溢出程序的特征碼來(lái)檢測(cè)報(bào)警,特征碼變了后就可以達(dá)到繞過(guò)IDS的目的。

偽裝前的shellcode格式為: [NNNNNNNNNNNNN][SSSS][RRRR]

偽裝后的shellcode格式為: [nnnnnnn][dddd][ssss][rrrr]

其中:N表示NOP,S表示shellcode,R表示返回地址; n表示經(jīng)過(guò)編碼的NOP,d為解碼器,s表示經(jīng)過(guò)編碼的shellcode,r表示返回地址。

經(jīng)過(guò)ADMmutate偽裝的shellcode可以逃過(guò)使用模式匹配并且利用字符串匹配的大部分NIDS!不過(guò)如果NIDS還依靠長(zhǎng)度,可打印字符等等綜合判斷,則ADMmutate還是不能逃脫NIDS的監(jiān)視,但是依靠長(zhǎng)度、可打印字符等判斷未必準(zhǔn)確,以此判斷會(huì)造成IDS漏報(bào)或誤報(bào)。不過(guò),對(duì)于使用模式匹配的NIDS來(lái)說(shuō),目前仍只能通過(guò)長(zhǎng)度等簡(jiǎn)單的判斷!
 

【編輯推薦】

  1. 如何構(gòu)建入門(mén)級(jí)IDS
  2. IDS漏洞分析與黑客入侵手法
  3. 測(cè)試評(píng)估IDS的性能指標(biāo)
  4. 正確評(píng)估IDS性能的標(biāo)準(zhǔn)與步驟
  5. 黑客針對(duì)HTTP請(qǐng)求繞過(guò)IDS的八種方式

 

責(zé)任編輯:張啟峰 來(lái)源: 網(wǎng)盾
相關(guān)推薦

2010-09-08 15:35:35

2010-10-09 14:45:48

2022-05-07 08:27:42

緩沖區(qū)溢出堆棧

2010-09-29 15:10:58

2010-09-08 15:50:15

2017-01-09 17:03:34

2019-02-27 13:58:29

漏洞緩沖區(qū)溢出系統(tǒng)安全

2014-07-30 11:21:46

2009-09-24 18:16:40

2018-01-26 14:52:43

2010-12-27 10:21:21

2015-03-06 17:09:10

2011-03-23 12:39:44

2011-03-23 11:35:00

2015-09-02 09:01:03

2020-08-10 08:37:32

漏洞安全數(shù)據(jù)

2022-08-09 08:31:40

C -gets函數(shù)漏洞

2011-11-15 16:00:42

2018-11-01 08:31:05

2012-09-27 09:25:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)