成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPS攻擊規避技術之FTP規避

安全
IPS系統作為企業防護系統,一貫的是黑客們想要攻破的目標,在實施IPS攻擊規避技術中,除了RPC協議規避、TCP/IP處理機制規避、URL混淆規避這幾種主要的IPS攻擊規避方式,還包括本篇文章所提到的FTP規避技術。

在互聯網時代,企業不僅要考慮到自己互聯網安全,還要考慮到如何能夠通過互聯網讓企業更好地獲得信息共享,如果一味的考慮網絡安全,互聯網的便捷性就無從提起了。那么FTP作為信息傳說的標準傳輸協議,企業在引進IPS是自然會對其進行監控。可是黑客為了實施IPS攻擊規避,也盯上了FTP規避這條途徑。

為逃避IPS產品對FTP攻擊的識別與攔截,攻擊者通常在FTP命令中隨機添加一定數量的干擾字符(空格符、Telnet非文本控制符等),這些干擾字符在FTP服務器的處理過程中往往會被過濾掉。

假設攻擊者向FTP服務器發送如下命令:

CWD
 /test1/test2/test3/test4/test5/test6

向其添加干擾字符后我們得到如下圖所示的FTP請求:
 

IPS攻擊規避技術之FTP規避 

FTP命令干擾示例

假設參數中包含“test2”的CWD請求會觸發FTP服務器的某一漏洞,IPS需要先于FTP服務器正確識別CWD請求命令,并過濾請求參數中是否存在“test2”這個特征,如果IPS不能在正確解析FTP協議的同時,準確的濾除干擾字符,它最終看到的將是“txffxf3est2”進而導致漏報發生,IPS攻擊規避因此發生。

 

【編輯推薦】

  1. IPS攻擊規避技術之URL混淆
  2. IPS攻擊規避技術之RPC協議規避
  3. IPS攻擊規避技術之TCP/IP協議規避
  4. 簡述如何直接或間接攻擊NIDS
  5. 黑客針對木馬及幾種罕見途徑繞過IDS

 

責任編輯:張啟峰 來源: ZDNET安全頻道
相關推薦

2010-09-08 16:23:22

2010-09-08 16:09:02

2010-09-08 16:56:17

2010-07-28 16:40:38

2012-02-01 09:36:00

2015-01-28 11:19:59

2015-03-18 10:54:32

2009-02-24 09:34:00

2023-08-07 15:43:55

2023-08-02 19:51:33

2022-02-18 14:29:43

人臉識別隱私人工智能

2020-09-18 10:46:10

網絡攻擊

2020-09-18 10:56:00

惡意軟件沙盒網絡攻擊

2011-06-22 09:34:44

2017-07-17 13:30:31

2025-04-02 08:15:00

惡意軟件終端安全網絡安全

2018-11-30 05:29:58

惡意軟件攻擊規避

2025-03-26 05:00:00

AIprompt交互效果

2010-08-31 16:23:45

2012-11-26 13:32:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一级免费在线观看 | 久久精品一区二区三区四区 | 久久久久香蕉视频 | 欧美乱码精品一区二区三区 | 乱码av午夜噜噜噜噜动漫 | 久久精品国产免费看久久精品 | 日韩欧美视频 | 欧美日韩在线精品 | 久草视频在线看 | 中文字幕在线欧美 | 视频1区| 久久久久久久久国产成人免费 | 中文字幕在线视频免费观看 | 国产精品视频不卡 | 国产成人在线视频免费观看 | 中文字幕一区二区三区精彩视频 | www.日本国产 | 婷婷综合网 | 日韩有码一区二区三区 | 日韩国产一区二区三区 | 国产精品国产三级国产aⅴ原创 | 亚洲三区在线观看 | 秋霞电影一区二区 | 亚洲一区 中文字幕 | 91极品视频 | 99亚洲| 一区二区三区四区在线免费观看 | 中文成人在线 | 亚洲福利网 | 国产一区二区三区精品久久久 | av电影手机版| 国产视频一区二区三区四区五区 | 亚洲成人久久久 | 欧美日韩在线播放 | 欧美视频免费在线 | 在线免费小视频 | 国产精品美女一区二区 | 热re99久久精品国产99热 | 在线观看日本网站 | 在线一区二区三区 | 国产一区二区三区久久 |