成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客針對緩沖區溢出繞過IDS的方式

安全
本文主要講述通過NIDS檢測遠程緩沖區的漏洞,在黑客進攻時對自己進行偽裝,欺騙NIDS檢測,達到繞過IDS并進行攻擊的目的。

IDS作為企業安全防護的重量級產品,自然也成為了黑客試圖攻破的目標。事實證明,繞過IDS防護進行攻擊是完全可以實現的,接下來的文章里就將簡述黑客攻擊時如何通過針對緩沖區溢出繞過IDS。

一些NIDS檢測遠程緩沖區的主要方式是通過判斷數據包的內容是否包括/bin/sh或者是否含有大量的NOP。針對IDS的這種檢測辦法,有的溢出程序的NOP考慮到用eb 02 代替,但這種方式目前也已經成為一些NIDS檢測是否為緩沖區溢出時匹配的標志。

不過,k2先生又寫了一個加密shellcode的程序ADMmutate,利用了名為多形態代碼的技術,使攻擊者能夠潛在的改變代碼結構來欺騙許多入侵檢測系統,但它不會破壞最初的攻擊性程序。溢出程序經它一改,就可以搖身一變,而且由于采用了動態改變的技術,每次偽裝的shellcode都不相同,本來NIDS依靠提取公開的溢出程序的特征碼來檢測報警,特征碼變了后就可以達到繞過IDS的目的。

偽裝前的shellcode格式為: [NNNNNNNNNNNNN][SSSS][RRRR]

偽裝后的shellcode格式為: [nnnnnnn][dddd][ssss][rrrr]

其中:N表示NOP,S表示shellcode,R表示返回地址; n表示經過編碼的NOP,d為解碼器,s表示經過編碼的shellcode,r表示返回地址。

經過ADMmutate偽裝的shellcode可以逃過使用模式匹配并且利用字符串匹配的大部分NIDS!不過如果NIDS還依靠長度,可打印字符等等綜合判斷,則ADMmutate還是不能逃脫NIDS的監視,但是依靠長度、可打印字符等判斷未必準確,以此判斷會造成IDS漏報或誤報。不過,對于使用模式匹配的NIDS來說,目前仍只能通過長度等簡單的判斷!
 

【編輯推薦】

  1. 如何構建入門級IDS
  2. IDS漏洞分析與黑客入侵手法
  3. 測試評估IDS的性能指標
  4. 正確評估IDS性能的標準與步驟
  5. 黑客針對HTTP請求繞過IDS的八種方式

 

責任編輯:張啟峰 來源: 網盾
相關推薦

2010-09-08 15:35:35

2010-10-09 14:45:48

2022-05-07 08:27:42

緩沖區溢出堆棧

2010-09-29 15:10:58

2010-09-08 15:50:15

2017-01-09 17:03:34

2019-02-27 13:58:29

漏洞緩沖區溢出系統安全

2014-07-30 11:21:46

2009-09-24 18:16:40

2018-01-26 14:52:43

2010-12-27 10:21:21

2015-03-06 17:09:10

2011-03-23 12:39:44

2011-03-23 11:35:00

2015-09-02 09:01:03

2020-08-10 08:37:32

漏洞安全數據

2022-08-09 08:31:40

C -gets函數漏洞

2011-11-15 16:00:42

2018-11-01 08:31:05

2012-09-27 09:25:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: a在线观看 | 国产精品一区在线播放 | 久久av综合| 欧美在线观看一区二区 | 免费精品 | 久热国产精品 | 精品熟人一区二区三区四区 | 男女视频在线免费观看 | 成人av播放| 丁香一区二区 | 欧美综合一区二区 | 久久久久久亚洲国产精品 | 中文一区 | 日韩欧美国产一区二区 | 蜜桃五月天 | 日韩图区 | 国产美女久久久 | 日韩视频观看 | 国产在线精品一区二区 | 国产精品一区一区 | 国产三级精品三级在线观看四季网 | 草草草网站 | 久久亚洲欧美日韩精品专区 | 亚洲国产精品久久久久婷婷老年 | 九一国产精品 | 免费看av大片 | 精品乱码一区二区 | 国产美女特级嫩嫩嫩bbb片 | 日本精品免费在线观看 | 日韩精品在线播放 | 国产一区中文字幕 | 欧美群妇大交群中文字幕 | 精品久久精品 | 成人精品在线视频 | 成人午夜精品 | 日韩一级免费电影 | 国产精品欧美一区二区三区不卡 | 久久久综合精品 | 麻豆视频在线免费看 | 99只有精品| 中文字幕国产精品 |