精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

入侵躲避技術(shù)初探

安全 黑客攻防
2010年10月18日,芬蘭的Stonesoft公司宣布發(fā)現(xiàn)了一種新型的高級逃逸技術(shù)(AET:Advanced Evasion Technique),可以輕松躲避目前的IPS/IDS檢測,成功入侵目標(biāo)服務(wù)器,震驚了信息安全界。

什么是入侵躲避技術(shù)

2010年10月18日,芬蘭的Stonesoft公司宣布發(fā)現(xiàn)了一種新型的高級逃逸技術(shù)(AET:Advanced Evasion Technique),可以輕松躲避目前的IPS/IDS檢測,成功入侵目標(biāo)服務(wù)器,震驚了信息安全界。作為這個技術(shù)的佐證之一,就是近年來令大家迷惑的未知攻擊越來越多,未知攻擊就是只知道被攻擊了的事實,卻不知道黑客采用了什么手段,何時進(jìn)行的入侵,遺憾的是目前的安全措施都沒有發(fā)現(xiàn)其蹤跡。

后來,Stonesoft公開了其中的部分技術(shù)細(xì)節(jié),大概40多種組合躲避技術(shù),并發(fā)布一個針對漏洞(CVE-2008-4250/CVE-2004-1315)的躲避技術(shù)演示工具軟件。演示結(jié)果簡單明了:入侵者對沒有打補(bǔ)丁的目標(biāo)服務(wù)器直接入侵,成功建立遠(yuǎn)程SHELL;中間部署IPS設(shè)備后,開啟安全防護(hù)策略,直接入侵則不再成功;通過調(diào)整軟件上的組合參數(shù),如IP參數(shù)、TCP參數(shù)等,很快入侵成功的SHELL窗口再次打開。

其實早在1998年Newsham和Ptacek就發(fā)表論文,討論利用IP碎片技術(shù)躲避網(wǎng)絡(luò)入侵檢測設(shè)備了,只是當(dāng)時沒有引起安全界的重視,而他們的研究對黑客來說,可謂是思路廣開,隨后的幾年,這種技術(shù)被廣泛使用于實際的入侵攻擊中,尤其是APT攻擊,針對性很強(qiáng),效果非常好。

高級逃逸技術(shù)(AET)是黑客利用協(xié)議組合的技巧,躲過網(wǎng)絡(luò)上安全措施的檢查,成功抵達(dá)目標(biāo),實施入侵攻擊。我更喜歡翻譯成為高級躲避技術(shù),或者是入侵躲避技術(shù);躲避是指還處在你監(jiān)視環(huán)境下繼續(xù)生存,但我成功地“隱身”了自己,逃逸則是我設(shè)法逃出你的監(jiān)視范圍。入侵躲避技術(shù)的目的還是要入侵,而不是逃走了事。下圖是入侵躲避技術(shù)的原理:

入侵躲避技術(shù)的分類:

入侵躲避技術(shù)可謂是種類繁多,實際上就是利用安全設(shè)備與目標(biāo)主機(jī)對各種協(xié)議、各種字符集,以及他們的組合處理的差異,合理地躲避了檢查,成功入侵了目標(biāo)。因此,入侵躲避技術(shù)是有針對性的,不是一種方式走天下,而是在具體的入侵環(huán)境中,選擇不同的參數(shù)組合、協(xié)議組合、字符集組合,達(dá)到躲避的目的。

根據(jù)躲避安全措施的不同分為:

1. 網(wǎng)絡(luò)入侵躲避技術(shù):躲避網(wǎng)絡(luò)上的安全檢查,如FWIDSIPSWAFUTM等,其中主要部分是IPS。需要躲避的是入侵時的攻擊行為,如漏洞探測,上傳的惡意代碼,如ShellCode,下傳敏感信息,如口令文件;

2. 主機(jī)入侵躲避技術(shù):躲避主機(jī)(目標(biāo)服務(wù)器)上的安全檢查,如主機(jī)防入侵防御軟件主機(jī)防病毒軟件等。典型的技術(shù)是進(jìn)程注入、rootkit等。

其中網(wǎng)絡(luò)躲避又可以根據(jù)躲避的方向分為:

1. 單向躲避:目標(biāo)點沒有接應(yīng)的,躲避了安全檢查的攻擊流應(yīng)該能被目標(biāo)主機(jī)正常“理解”,完成入侵行為,否則即使躲避了中間的安全檢查,也達(dá)不到入侵的目的。單向躲避一般應(yīng)用在入侵過程中;

2. 雙向躲避:目標(biāo)點有接應(yīng)者,只要躲避了中間的安全檢查,到達(dá)目標(biāo)后,接應(yīng)者負(fù)責(zé)信息的還原。雙向躲避一般應(yīng)用在攻擊成功后的惡意代碼傳遞與遠(yuǎn)程控制聯(lián)絡(luò)。

常見的網(wǎng)絡(luò)躲避技術(shù)有下面幾類:

1. 字符變換:IPS一般基于特征比對與行為模式識別,若把傳輸?shù)膬?nèi)容變成檢查者不認(rèn)識的“外文”,就容易蒙混過關(guān)。這個方法常被用在注入攻擊中的不同字符集之間的轉(zhuǎn)換。尋找到IPS與目標(biāo)主機(jī)對某字符集解釋的差異,就可以實施躲避攻擊;典型的方式是SQL注入;

2. 協(xié)議組合:每個業(yè)務(wù)鏈接會使用多個協(xié)議,利用網(wǎng)絡(luò)各種協(xié)議的參數(shù)組合,如包大小、碎片處理、重疊處理、多線程傳送等,由于IPS與目標(biāo)主機(jī)解析協(xié)議的處理方式不同,就可以躲避IPS的特征檢查,同時又可以達(dá)到攻擊的目的;

3. 傳輸加密:加密本是直接躲避技術(shù)的首選,但加密需要到達(dá)目標(biāo)解密后才能使用,而在攻擊過程中,目標(biāo)的解析者是標(biāo)準(zhǔn)的應(yīng)用服務(wù),加密就不能達(dá)到入侵效果。同時,越來越的網(wǎng)絡(luò)環(huán)境中限制加密的連接,因為管理者不能監(jiān)控你的通訊內(nèi)容;因此,加密方法一般使用在雙向躲避的部分環(huán)境中。

涉及主機(jī)躲避技術(shù),本人在《服務(wù)器入侵加固的幾種方式》中有所介紹,本文主要討論網(wǎng)絡(luò)躲避技術(shù),就重疊分片躲避與多線程躲避為例,分析一下網(wǎng)絡(luò)躲避技術(shù)的原理。

重疊分片躲避技術(shù)分析

把一個大的數(shù)據(jù)包分成多個切片(IP包)傳輸,是TCP協(xié)議的功能之一。正常的情況下接收端按照切片的編號、偏移量,再重新組裝成完整的數(shù)據(jù)包。

正常的協(xié)議解析過程是每個分片順序排列,并且按序號送達(dá)目的主機(jī)。由于網(wǎng)絡(luò)的不同路徑延遲不同,造成到達(dá)目標(biāo)的分片不一定是順序的;某個分片或許中途損壞要重傳,延遲自然更大一些;有些系統(tǒng)本身的Bug,分片時偏移量寫錯了,造成分片之間有重疊…

這里只討論一種分片重疊的躲避技術(shù):

我們可以看到,在正常的分片中,第二個分片中有惡意代碼的特征,IPS通過緩存各個分片的負(fù)載,就可以還原數(shù)據(jù)包,自然就可以發(fā)現(xiàn)這個特征。

為了躲避IPS的檢測,我們故意把第一分片的后面增加了一段隨機(jī)數(shù)據(jù)(其大小甚至可以覆蓋分片2,或更長),同時增加分片1的長度,分片2與分片3都不做改動。

這樣分片1與分片2的內(nèi)容就有重合了,目標(biāo)服務(wù)器接收時,對于重合的部分是選分片1的,還是選分片2的呢?我們知道,這個最終結(jié)果要根據(jù)目標(biāo)服務(wù)器的操作系統(tǒng)而定,不同操作系統(tǒng),或者有些版本之間的處理方式是不同,歸結(jié)為TCP/IP協(xié)議棧的代碼編寫。有選分片1的,也有選分片2的,但告知發(fā)送方分片有錯誤,要求重傳的不多。

這樣就出現(xiàn)了一個問題:負(fù)責(zé)安全檢查的IPS采用的方式是前向的,還是后向的呢?目前大部分IPS廠商還不能確定其后邊的服務(wù)器采用什么樣的操作系統(tǒng),無法自動匹配具體的應(yīng)用環(huán)境,要兩種方式都檢查的話,需要設(shè)立雙倍的緩沖區(qū)內(nèi)存,顯然是不劃算的。因此,大部分廠家都只選擇一種,比如是前向的,即分片重疊時,數(shù)據(jù)選擇前一個編號的數(shù)據(jù)為準(zhǔn)。

責(zé)任編輯:藍(lán)雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2019-10-11 16:55:42

2010-02-01 12:01:53

2010-02-01 12:07:42

2010-02-01 12:05:57

2011-08-24 13:24:52

2024-04-30 08:17:57

eBPF技術(shù)性能

2010-09-13 12:41:23

2022-12-23 14:05:41

2010-06-30 11:08:09

UML用例建模

2011-06-20 10:15:39

2011-06-20 10:19:35

2011-06-20 10:19:31

2011-06-20 10:19:27

2009-07-10 10:19:06

Java ME多模搜索

2019-11-11 15:52:15

KVMLinuxQemu

2011-06-20 10:19:29

2022-01-08 21:33:39

反入侵安全風(fēng)險攻擊

2010-05-27 14:12:48

2010-09-30 10:03:53

2011-08-11 11:26:11

點贊
收藏

51CTO技術(shù)棧公眾號

国产精品自产拍在线观| 午夜激情一区二区| 国产一区欧美二区三区| 五月天av网站| 乱亲女h秽乱长久久久| 欧美日韩美女在线观看| 亚洲成人午夜在线| 免费av网站观看| 日本aⅴ免费视频一区二区三区| 久久精品久久久久久国产 免费| 亚洲v在线观看| 日韩欧美一区二区三区在线观看 | 好吊日av在线| 国产日韩欧美一区二区三区乱码| 亚洲在线观看视频| 日韩精品一区不卡| 国产综合自拍| 日韩三级成人av网| 欧美熟妇一区二区| 大型av综合网站| 91精品欧美久久久久久动漫| 99热成人精品热久久66| 亚洲精品白浆| 日韩一区欧美小说| 日韩欧美视频第二区| 色妞欧美日韩在线| 久久精品视频91| av今日在线| 亚洲精品中文在线观看| 色中色综合成人| 欧洲综合视频| 青青草原在线免费观看视频| 国产一区二区三区视频在线| 一道本成人在线| 久久99久久99精品| 性欧美猛交videos| 中文字幕日韩精品一区| 色一情一乱一伦一区二区三区| 天堂网av2014| 粉嫩嫩av羞羞动漫久久久| 成人高清视频观看www| 亚洲第一网站在线观看| 欧美综合国产| 2018国产精品视频| 日韩av免费网址| 亚洲黄色影片| 欧美精品久久一区二区| 精品99在线观看| 艳女tv在线观看国产一区| 亚洲无亚洲人成网站77777| 黄色片视频免费观看| 国内露脸中年夫妇交换精品| 精品国产第一区二区三区观看体验| 91aaa精品| 久久视频免费看| 成人在线网址| 中文字幕一区在线观看视频| 777久久久精品| 黄网站欧美内射| 999av小视频在线| 一个色综合网站| 日本一本中文字幕| 欧美aa一级| 在线欧美日韩精品| 狠狠躁狠狠躁视频专区| 免费成人毛片| 日韩欧美不卡一区| 国产一线在线观看| 日日狠狠久久偷偷综合色| 亚洲免费伊人电影在线观看av| 男人天堂av电影| 成人一区二区| 欧美成人精品在线视频| 国产真人真事毛片| 免费在线成人| 国产日本欧美一区| 亚洲老妇色熟女老太| aaa亚洲精品| 日韩一区不卡| av网站免费在线观看| 亚洲成人手机在线| 日韩精品无码一区二区三区免费| 国产资源一区| 欧美成人aa大片| 人妻大战黑人白浆狂泄| 国产韩国精品一区二区三区| 九九热视频这里只有精品| 中文字幕在线观看免费视频| 青青草国产精品97视觉盛宴| 亚洲综合小说区| 久久经典视频| 一区二区三区四区视频精品免费| 国产人妻777人伦精品hd| av亚洲一区二区三区| 91精品国产综合久久婷婷香蕉| 无码成人精品区在线观看| 国产探花一区| 欧美精品videosex牲欧美| 一级黄色在线视频| 国产精品影视在线| 欧美日韩精品中文字幕一区二区| 精品176二区| 欧美性xxxx极品高清hd直播| 亚洲综合20p| 国产中文字幕一区二区三区 | 114国产精品久久免费观看| 天天操天天干天天爽| 国产精品国产自产拍在线| 91精品国产91久久久久麻豆 主演| 2019年精品视频自拍| 精品第一国产综合精品aⅴ| ass极品国模人体欣赏| 中文在线一区| 99精品国产一区二区| 成年人在线视频| 狠狠色香婷婷久久亚洲精品| 四虎1515hh.com| 日韩电影免费在线观看| 欧美一区二粉嫩精品国产一线天| 国产高潮流白浆喷水视频| 日本一区二区三区视频视频| 日本在线xxx| 综合中文字幕| 久久影视电视剧免费网站清宫辞电视 | 蜜桃视频在线播放| 性欧美大战久久久久久久久| 一级 黄 色 片一| 成人在线免费视频观看| 日本精品久久久久久久| 手机看片1024日韩| 亚洲在线成人精品| 国产精品中文久久久久久| 日韩欧美综合| 国产精品久久久久一区二区| 日韩专区一区二区| 精品国产乱码久久久久久婷婷| 无码人妻一区二区三区免费n鬼沢 久久久无码人妻精品无码 | 7777精品伊人久久久大香线蕉 | 亚洲深夜福利| 精品不卡在线| 热色播在线视频| 亚洲激情自拍图| 国产污污视频在线观看 | 一区中文字幕| 日韩成人xxxx| 午夜毛片在线观看| 99久久99久久综合| 日日摸日日碰夜夜爽无码| 亚洲精品v亚洲精品v日韩精品| 不卡伊人av在线播放| 国产精品乱码一区二区| 欧美久久久久久久久| 18岁网站在线观看| 综合久久成人| 久久久中文字幕| 免费观看黄色av| 亚洲一级二级在线| 91人妻一区二区| 在线欧美不卡| 欧美裸体bbwbbwbbw| 国产午夜在线一区二区三区| 欧美视频网站| 国产亚洲精品自在久久| 成人影院在线视频| 亚洲三级av在线| 中文字幕一区二区在线视频| 国产精品卡一卡二| 红桃视频一区二区三区免费| 欧美日韩视频一区二区三区| 国产亚洲一区在线播放 | 福利视频一区二区| 欧美 日本 国产| 久久狠狠一本精品综合网| 日韩中文字幕一区二区| 午夜不卡一区| 九九热这里只有精品免费看| 欧美综合视频在线| 视频福利一区| 国产精品扒开腿做| 免费的黄网站在线观看| 欧美r级在线观看| 五月天激情国产综合婷婷婷| 国产精品欧美一区喷水| 日本wwwxx| 丝袜亚洲另类丝袜在线| 中文字幕av导航| 久久365资源| 国产欧美一区二区三区久久人妖| 欧美人与禽猛交乱配| 精品一区二区三区电影| 国产精品熟女久久久久久| 五月天一区二区三区| 亚洲天堂精品一区| 成人短视频下载| 手机在线成人免费视频| 99精品国产在热久久下载| 亚洲天堂中文字幕在线观看| 中文字幕一区二区三区精华液| 亚洲精品在线视频播放| 亚洲大黄网站| 亚洲最大色综合成人av| 91蝌蚪精品视频| 国产精品成人在线| 成入视频在线观看| 久久亚洲精品成人| 男女污污视频在线观看| 精品欧美一区二区三区精品久久| 成人午夜精品视频| 亚洲成a天堂v人片| 国产性生活大片| 国产亚洲成aⅴ人片在线观看| 日本wwwxx| 黑人巨大精品欧美黑白配亚洲| 色综合av综合无码综合网站| 一区二区三区在线电影| 亚洲高清123| 香蕉久久99| 国产精品一区二区免费看| 午夜不卡一区| 国产日韩欧美视频在线| 亚洲欧美一区二区三区| 国精产品一区一区三区有限在线| 日本不卡在线| 亚洲欧美制服第一页| 免费av网站在线播放| 日韩一区二区电影网| 亚洲系列第一页| 在线观看日产精品| 午夜婷婷在线观看| 午夜精品国产更新| 日本三级欧美三级| 亚洲中国最大av网站| 日本精品人妻无码77777| 国产精品久久久久一区二区三区| 免费黄在线观看| 久久久久久久久一| 无码熟妇人妻av| 91麻豆福利精品推荐| 182在线视频| 99视频有精品| av网站有哪些| 久久久久久夜精品精品免费| 青青草视频成人| 91蝌蚪porny九色| 一起草在线视频| 91在线你懂得| 人人妻人人藻人人爽欧美一区| 久久综合网色—综合色88| 国产麻豆xxxvideo实拍| 99精品1区2区| 一级黄色片大全| 国产免费成人在线视频| 国产jizz18女人高潮| 亚洲欧美一区二区在线观看| 人妻久久一区二区| 一区二区三区.www| 国产精选第一页| 精品久久中文字幕| 在线永久看片免费的视频| 欧美特级限制片免费在线观看| 久久久久久av无码免费看大片| 欧美色电影在线| 国产aⅴ爽av久久久久成人| 精品少妇一区二区三区| 婷婷av一区二区三区| 亚洲欧美激情另类校园| 国产黄在线观看| 久久久999精品| 久久香蕉av| 国产成人免费av| 成人在线精品| 久久九九视频| 久久国产电影| 青青草视频国产| 亚洲欧美日韩在线观看a三区| 日日噜噜夜夜狠狠| 丁香桃色午夜亚洲一区二区三区| 中文在线永久免费观看| 国产日产欧产精品推荐色| 午夜国产福利视频| 亚洲自拍偷拍av| 无码人妻一区二区三区线| 欧美裸体bbwbbwbbw| 少妇荡乳情欲办公室456视频| 亚洲欧美在线磁力| 黄色av免费在线| 欧美一区二区.| 国产成人久久精品一区二区三区| 国产麻豆日韩| 久久国产亚洲| 青青艹视频在线| 国产原创一区二区三区| 极品白嫩丰满美女无套| 中文字幕亚洲成人| 亚洲 欧美 日韩 综合| 欧美日韩精品综合在线| 人成网站在线观看| 播播国产欧美激情| 小h片在线观看| 亚洲最大成人免费视频| 欧美日韩久久精品| 日本十八禁视频无遮挡| 精品一区二区三区在线视频| 色天使在线视频| 夜夜嗨av一区二区三区| 在线观看国产区| 日韩国产一区三区| 日韩激情av| 成人黄色在线免费| 国产一区二区精品福利地址| 黄色一级片国产| 精品中文字幕一区二区小辣椒| 给我免费观看片在线电影的| 亚洲美女免费在线| 中文字幕在线观看1| 精品亚洲va在线va天堂资源站| 午夜影院免费在线| 国产一区二区在线播放| 国产一区二区亚洲| 黄色片视频在线免费观看| 国产精品羞羞答答xxdd| 美国精品一区二区| 色偷偷成人一区二区三区91| 蜜桃久久一区二区三区| 欧美大码xxxx| 国产精品日本一区二区不卡视频 | 国产精品久久久久久久久久久不卡 | 三妻四妾完整版在线观看电视剧 | 香蕉视频免费网站| 综合欧美一区二区三区| 亚洲精品一区二区二区| 亚洲视频专区在线| 电影网一区二区| 久久久99国产精品免费| 国产日韩欧美三区| a视频免费观看| 欧美性猛交xxxxx免费看| 人妻偷人精品一区二区三区| 国内精品久久久久久| 一区二区在线视频观看| 男人添女人荫蒂免费视频| 国产成人免费在线视频| 免费日韩在线视频| 精品精品国产高清a毛片牛牛 | 你懂得网站在线| 国产国语刺激对白av不卡| 国产区精品区| 一本色道久久亚洲综合精品蜜桃 | 欧美一区免费看| 一区二区三区日韩在线| 成人四虎影院| 一区二区三区四区视频在线观看| 麻豆久久久久久久| www深夜成人a√在线| 日韩一区二区三区三四区视频在线观看 | 中文久久乱码一区二区| 日本一本二本在线观看| av中文一区二区三区| 国产成人无码一区二区三区在线| 亚洲第一色中文字幕| 日韩脚交footjobhd| 国产乱码精品一区二区三区精东| 欧美三级日韩三级| 成年网站在线| 成人精品网站在线观看| 欧美.www| 免费中文字幕av| 欧美三级在线播放| 超碰在线免费公开| 国产 高清 精品 在线 a| 亚洲尤物影院| 国产成人在线网址| 日韩欧美国产1| xxxxxx欧美| 综合色婷婷一区二区亚洲欧美国产| 国产成人一区在线| 精品人妻无码一区二区性色 | 超碰在线国产| 亚洲一区二区三区久久| 一区二区日本视频| 国产精品酒店视频| 精品国产污网站| 免费欧美电影| 欧美大黑帍在线播放| 久久综合狠狠综合久久综合88 | 成人激情小说乱人伦| 国产精品久久久久久久久夜色| 久久亚洲成人精品| 一呦二呦三呦国产精品| 伊人色在线视频| 狠狠爱在线视频一区| 蜜芽在线免费观看| 久久超碰亚洲| 国产真实乱子伦精品视频| 久久久午夜影院| 久久精品精品电影网| 亚洲人成网77777色在线播放| 午夜激情视频网| 91激情五月电影| www视频在线观看|