数据恢复,硬盘数据恢复
北京 |深圳 |上海 |重庆 |天津 |青岛 |福建 |唐山 |长沙 工具 |Engilsh |中文版 |Map
首 页 公司简介 数据恢复 数据恢复服务 HDD服务 成功案例 电脑维修 华军新闻 客户中心
软 件
 

九种突破IDS入侵检测系统的实用方法

 
 


入侵检测系统,英文简写为IDS,顾名思义,它是用来实时检测攻击行为以及报告攻击的。如果把防火墙比作守卫网络大门的门卫的话,那么入侵检测系统(IDS)就是可以主动寻找罪犯的巡警。 因而寻求突破IDS的技术对漏洞扫描、脚本注入、URL攻击等有着非凡的意义,同时也是为了使IDS进一步趋向完善。

  Snort是很多人都在用的一个IDS了,其实它也并不是万能的,笔者下面就来谈谈突破诸如Snort这类基于网络的IDS的方法:多态URL技术。

  提起多态二字,大家可能会联想到编写病毒技术中的“多态”、“变形”等加密技术,其实我这里所要讲的URL多态编码技术和病毒的多态变形技术也有神似之处,就是用不同的表现形式来实现相同的目的。

  对于同一个URL,我们可以用不同形式的编码来表示。IDS在实时检测时,将它检测到的数据与其本身规则集文件中规定为具有攻击意图的字符串进行对比,如果相匹配的话,则说明系统正在受攻击,从而阻止攻击以及发出警报。因为实现同一目的的URL可以用不同的形式来表示,所以经过变形编码后的URL可能就不在IDS的规则集文件中,也就扰乱了IDS的识别标志分析引擎,从而就实现了突破、绕过IDS的效果!

  多态URL编码技术有许多种,笔者在此介绍9种常用且有一定代表性的方法。为了便于讲解,这里以提交地址为/msadc/ msadcs.dll的URL来作为例。“/msadc/msadcs.dll”已经被收集到snort等各大IDS的规则集文件中,因而当我们向目标机器直接提交/msadc/ msadcs.dll时都会被IDS截获并报警。

  第一招:“/./” 字符串插入法

  鉴于“./”的特殊作用,我们可以把它插入进URL中来实现URL的变形。比如对于/msadc/msadcs.dll,我们可以将它改写为/././msadc/././msadcs.dll、/./msadc/.//./msadcs.dll等形式来扰乱了IDS的识别标志分析引擎,实现了欺骗IDS的目的。而且改写后编码后的URL与未修改时在访问效果上是等效的。笔者曾经通过实验表明这种方法可以绕过Snort等IDS。

  第二招:“00 ” ASCII码

  前段时间

[1] [2] [3] [4] 下一页

 
  网友评论:                     
 最新恢复案例推荐
 
普通文章分区读写错误张巧林01-02
普通文章误格式化刘小姐01-02
普通文章分区丢失马毅01-02
普通文章盘体异响刘杨01-02
普通文章磁头损坏张先生01-02
普通文章病毒破坏刘小姐12-11
普通文章不认盘,盘体异响郭朋12-11
普通文章磁头损坏张小姐12-11
普通文章误格式化张先生12-04
普通文章误GHOST郭清12-04
普通文章盘体异响曾雨12-04
普通文章磁头损坏张彪12-04
普通文章不认盘,盘体异响张小刚11-26
普通文章分区丢失李明11-26
普通文章磁头损坏李江11-22
普通文章误格式化金小姐11-22
普通文章分区丢失张华明11-20
普通文章误GHOST吴轩11-20
普通文章磁头损坏王艳11-20
普通文章病毒破坏张春芳11-16
普通文章误格式化刘丽11-16
普通文章盘体异响许倩11-16
普通文章三次开盘张小姐11-14
普通文章RAID盘掉线朱先生11-14
普通文章分区丢失赵东峰11-14
普通文章分区读写错误张利华11-14
普通文章磁头损坏王志明11-14
普通文章病毒破坏张彪11-07
普通文章不认盘,盘体异响张南天11-07
普通文章磁头损坏许华11-07
普通文章盘体异响杨磊11-03
普通文章磁头损坏陈清10-30
普通文章误格式化陈丽10-30
普通文章分区丢失刘阳10-30
普通文章病毒破坏李小波10-19
 

高难度!数据恢复硬盘开盘全

硬盘维修软件PC3000的使用说明

危险的TXT文件

好铁就要炼成钢!大容量硬盘应用实…

网聊记录可作纠纷凭证 3招保障交…
公司简介 | 数据恢复 | 数据恢复服务 | HDD服务 | 成功案例 | 华军新闻 | 客户中心 | 电脑维修 | 软件下载 | 超链 | 旧版
[华军合作站] [友情连接] 找不到贵站连接请点我咨询
数据恢复 地址:北京市海淀区中关村鼎好电子商城4楼4863室 邮编:100088
电话:010-51658630 010-62604063 010-62604053 13331022882 传真:010-62604053
联系人:邓先生 Email :fixhdd@vip.163.com 备案号:湘ICP备06012152号
Copyright huajun Data Recovery Center Co.,Ltd.All right reerved.