精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全IPS|IDS → 正文

黑客針對緩沖區溢出繞過IDS的方式

責任編輯:hli 作者:網盾 |來源:企業網D1Net  2012-05-21 11:30:16 本文摘自:博客

IDS作為企業安全防護的重量級產品,自然也成為了黑客試圖攻破的目標。事實證明,繞過IDS防護進行攻擊是完全可以實現的,接下來的文章里就將簡述黑客攻擊時如何通過針對緩沖區溢出繞過IDS。

一些NIDS檢測遠程緩沖區的主要方式是通過判斷數據包的內容是否包括/bin/sh或者是否含有大量的NOP。針對IDS的這種檢測辦法,有的溢出程序的NOP考慮到用eb 02 代替,但這種方式目前也已經成為一些NIDS檢測是否為緩沖區溢出時匹配的標志。

不過,k2先生又寫了一個加密shellcode的程序ADMmutate,利用了名為多形態代碼的技術,使攻擊者能夠潛在的改變代碼結構來欺騙許多入侵檢測系統,但它不會破壞最初的攻擊性程序。溢出程序經它一改,就可以搖身一變,而且由于采用了動態改變的技術,每次偽裝的shellcode都不相同,本來NIDS依靠提取公開的溢出程序的特征碼來檢測報警,特征碼變了后就可以達到繞過IDS的目的。

偽裝前的shellcode格式為: [NNNNNNNNNNNNN][SSSS][RRRR]

偽裝后的shellcode格式為: [nnnnnnn][dddd][ssss][rrrr]

其中:N表示NOP,S表示shellcode,R表示返回地址; n表示經過編碼的NOP,d為解碼器,s表示經過編碼的shellcode,r表示返回地址。

經過ADMmutate偽裝的shellcode可以逃過使用模式匹配并且利用字符串匹配的大部分NIDS!不過如果NIDS還依靠長度,可打印字符等等綜合判斷,則ADMmutate還是不能逃脫NIDS的監視,但是依靠長度、可打印字符等判斷未必準確,以此判斷會造成IDS漏報或誤報。不過,對于使用模式匹配的NIDS來說,目前仍只能通過長度等簡單的判斷!

關鍵字:IDS黑客

本文摘自:博客

x 黑客針對緩沖區溢出繞過IDS的方式 掃一掃
分享本文到朋友圈
當前位置:安全IPS|IDS → 正文

黑客針對緩沖區溢出繞過IDS的方式

責任編輯:hli 作者:網盾 |來源:企業網D1Net  2012-05-21 11:30:16 本文摘自:博客

IDS作為企業安全防護的重量級產品,自然也成為了黑客試圖攻破的目標。事實證明,繞過IDS防護進行攻擊是完全可以實現的,接下來的文章里就將簡述黑客攻擊時如何通過針對緩沖區溢出繞過IDS。

一些NIDS檢測遠程緩沖區的主要方式是通過判斷數據包的內容是否包括/bin/sh或者是否含有大量的NOP。針對IDS的這種檢測辦法,有的溢出程序的NOP考慮到用eb 02 代替,但這種方式目前也已經成為一些NIDS檢測是否為緩沖區溢出時匹配的標志。

不過,k2先生又寫了一個加密shellcode的程序ADMmutate,利用了名為多形態代碼的技術,使攻擊者能夠潛在的改變代碼結構來欺騙許多入侵檢測系統,但它不會破壞最初的攻擊性程序。溢出程序經它一改,就可以搖身一變,而且由于采用了動態改變的技術,每次偽裝的shellcode都不相同,本來NIDS依靠提取公開的溢出程序的特征碼來檢測報警,特征碼變了后就可以達到繞過IDS的目的。

偽裝前的shellcode格式為: [NNNNNNNNNNNNN][SSSS][RRRR]

偽裝后的shellcode格式為: [nnnnnnn][dddd][ssss][rrrr]

其中:N表示NOP,S表示shellcode,R表示返回地址; n表示經過編碼的NOP,d為解碼器,s表示經過編碼的shellcode,r表示返回地址。

經過ADMmutate偽裝的shellcode可以逃過使用模式匹配并且利用字符串匹配的大部分NIDS!不過如果NIDS還依靠長度,可打印字符等等綜合判斷,則ADMmutate還是不能逃脫NIDS的監視,但是依靠長度、可打印字符等判斷未必準確,以此判斷會造成IDS漏報或誤報。不過,對于使用模式匹配的NIDS來說,目前仍只能通過長度等簡單的判斷!

關鍵字:IDS黑客

本文摘自:博客

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 哈尔滨市| 渑池县| 韶关市| 金寨县| 乌什县| 海门市| 高州市| 方城县| 唐河县| 合肥市| 昌平区| 绥滨县| 陕西省| 黄平县| 唐海县| 安阳市| 伽师县| 奈曼旗| 镇江市| 如东县| 绍兴县| 兴山县| 娄底市| 海宁市| 梁山县| 洞头县| 微博| 什邡市| 瑞金市| 徐州市| 临西县| 宕昌县| 耒阳市| 青海省| 双流县| 佛教| 右玉县| 集贤县| 海城市| 张北县| 宁夏|