自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

IPS攻擊規(guī)避技術(shù)之FTP規(guī)避

安全
IPS系統(tǒng)作為企業(yè)防護(hù)系統(tǒng),一貫的是黑客們想要攻破的目標(biāo),在實(shí)施IPS攻擊規(guī)避技術(shù)中,除了RPC協(xié)議規(guī)避、TCP/IP處理機(jī)制規(guī)避、URL混淆規(guī)避這幾種主要的IPS攻擊規(guī)避方式,還包括本篇文章所提到的FTP規(guī)避技術(shù)。

在互聯(lián)網(wǎng)時(shí)代,企業(yè)不僅要考慮到自己互聯(lián)網(wǎng)安全,還要考慮到如何能夠通過(guò)互聯(lián)網(wǎng)讓企業(yè)更好地獲得信息共享,如果一味的考慮網(wǎng)絡(luò)安全,互聯(lián)網(wǎng)的便捷性就無(wú)從提起了。那么FTP作為信息傳說(shuō)的標(biāo)準(zhǔn)傳輸協(xié)議,企業(yè)在引進(jìn)IPS是自然會(huì)對(duì)其進(jìn)行監(jiān)控??墒呛诳蜑榱藢?shí)施IPS攻擊規(guī)避,也盯上了FTP規(guī)避這條途徑。

為逃避IPS產(chǎn)品對(duì)FTP攻擊的識(shí)別與攔截,攻擊者通常在FTP命令中隨機(jī)添加一定數(shù)量的干擾字符(空格符、Telnet非文本控制符等),這些干擾字符在FTP服務(wù)器的處理過(guò)程中往往會(huì)被過(guò)濾掉。

假設(shè)攻擊者向FTP服務(wù)器發(fā)送如下命令:

CWD
 /test1/test2/test3/test4/test5/test6

向其添加干擾字符后我們得到如下圖所示的FTP請(qǐng)求:
 

IPS攻擊規(guī)避技術(shù)之FTP規(guī)避 

FTP命令干擾示例

假設(shè)參數(shù)中包含“test2”的CWD請(qǐng)求會(huì)觸發(fā)FTP服務(wù)器的某一漏洞,IPS需要先于FTP服務(wù)器正確識(shí)別CWD請(qǐng)求命令,并過(guò)濾請(qǐng)求參數(shù)中是否存在“test2”這個(gè)特征,如果IPS不能在正確解析FTP協(xié)議的同時(shí),準(zhǔn)確的濾除干擾字符,它最終看到的將是“txffxf3est2”進(jìn)而導(dǎo)致漏報(bào)發(fā)生,IPS攻擊規(guī)避因此發(fā)生。

 

【編輯推薦】

  1. IPS攻擊規(guī)避技術(shù)之URL混淆
  2. IPS攻擊規(guī)避技術(shù)之RPC協(xié)議規(guī)避
  3. IPS攻擊規(guī)避技術(shù)之TCP/IP協(xié)議規(guī)避
  4. 簡(jiǎn)述如何直接或間接攻擊NIDS
  5. 黑客針對(duì)木馬及幾種罕見(jiàn)途徑繞過(guò)IDS

 

責(zé)任編輯:張啟峰 來(lái)源: ZDNET安全頻道
相關(guān)推薦

2010-09-08 16:23:22

2010-09-08 16:09:02

2010-09-08 16:56:17

2010-07-28 16:40:38

2012-02-01 09:36:00

2015-03-18 10:54:32

2015-01-28 11:19:59

2009-02-24 09:34:00

2022-02-18 14:29:43

人臉識(shí)別隱私人工智能

2020-09-18 10:56:00

惡意軟件沙盒網(wǎng)絡(luò)攻擊

2020-09-18 10:46:10

網(wǎng)絡(luò)攻擊

2023-08-02 19:51:33

2023-08-07 15:43:55

2025-04-02 08:15:00

惡意軟件終端安全網(wǎng)絡(luò)安全

2011-06-22 09:34:44

2017-07-17 13:30:31

2018-11-30 05:29:58

惡意軟件攻擊規(guī)避

2025-03-26 05:00:00

AIprompt交互效果

2010-08-31 16:23:45

2012-11-26 13:32:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)