设为首页 加入收藏 网站首页
休闲娱乐
军事·社会百态·娱乐八卦·校园
体育·美女写真·幽默笑话·游戏
综合·在线视频·搞笑图片·灵异
两性生活
两性知识·性爱技巧
情色实录·两性图片
女性健康·同性之恋
电脑网络
网络编程·网页制作·软件教学
操作系统·图形图象·冲浪宝典
网络安全·邮件系统·认证考试
热点专题
芙蓉·真人漫画
72式·欲望都市
帅哥·人体彩绘
您现在的位置: 世纪中国 >> 网络安全 >> 黑客攻防 >> 教程正文
利用“http暗藏通道”大举攻破局域网
作者:中国图霸    教程来源:网络    点击数:    更新时间:2007-1-1
系统呢?我们来测测看看。

  在下面的测试中,我们将使用IDS系统是Snort,版本1.8.2。这可是大名鼎鼎的开放源代码的IDS系统,在它的说明中,被描述为一个轻量级的,可跨平台工作的入侵检测系统,在2001年12月英国的独立测试实验室NSS的评测中,击败了包括商用IDS系统的所有对手,这些商用软件可是包括 ISS,CISCO SECURE IDS,CA ETRUST,CYBERSAFE CENTRAX,NFR。有兴趣的读者还可以看这篇名为Open source mounts IDS challenge 的报道。

  好,对Snort的大致介绍完毕,我们来看看结果吧,Snort对整个试验过程抓获的数据包产成了告警,如下:

  [**] WEB-MISC whisker splice attack [**]

  12/02-14:42:54.389175 client.yiming.com:51767-> server.yiming.com:80

  TCP TTL:251 TOS:0x0 ID:3327 IpLen:20 DgmLen:42 DF

  ***AP*** Seq: 0x49CA0BA7 Ack: 0x5FD4DCE3 Win: 0x2238 TcpLen: 20

  =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
[**] WEB-MISC whisker splice attack [**]

  12/02-14:43:03.195006 client.yiming.com:51767 -> server.yiming.com:80

  TCP TTL:251 TOS:0x0 ID:3439 IpLen:20 DgmLen:41 DF

  ***AP*** Seq: 0x49CA0C20 Ack: 0x5FD4DCE3 Win: 0x2238 TcpLen: 20

  =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

  [**] WEB-MISC whisker splice attack [**]

  12/02-14:43:04.630268 client.yiming.com:51768-> server.yiming.com:80

  TCP TTL:251 TOS:0x0 ID:3496 IpLen:20 DgmLen:41 DF

  ***AP*** Seq: 0x49CA0C4E Ack: 0x5FD4DCE3 Win: 0x2238 TcpLen: 20

  =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+我们看到snort对抓获的数据包产生了WEB-MISC whisker splice attack的告警,然而这种攻击并没有发生,同时snort对tunnel数据包没有察觉。这样snort就同时出现了IDS系统的两个问题, false positive,false negative。

  这也很正常,因为这也是基于签名的IDS系统的通病,目前决大数 IDS系统包括著名的商用软件ISS,NFR等都是基于签名的,也就是说系统维护着一套特定攻击数据包的数据模式签名。系统工作时,检查经过的数据包的内容,和自己数据库内数据模式签名对比,如果和某种攻击模式签名相同,那么就判断发生了某种攻击。

  由此我们可以看出很明显的存在若干问题:如对签名的依赖不可避免的导致两个结果,false negative ,false positive。也就是说会产生漏报和误报,这一点很容易理

上一页  [1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页

分类推荐
社会 社会 娱乐 军事 校园
幽默 体育 女性 专题
电脑 编程 网页 软件 系统
安全 图象 冲浪 认证
搞笑 人物 动物 物品 表情
签名 色图 漫画 奇闻
美女 明星 清纯 自拍 欧美
丝袜 卡通 性感 走光
两性 知识 性图 孕育 技巧
同性 单身 情感 实录
视频 写真 搞笑 MTV 翻唱
写实 片段 游戏 综艺
黑客攻防热门文章
普通教程 拒绝网络黑客 如何防御Sniffer
普通教程 黑客示范如何攻入Windows Vist
普通教程 十大高招让你摆脱莫名黑客的网
普通教程 简单设置 轻轻松松防范ICMP攻击
普通教程 Agnitum Outpost Firewall Pro
普通教程 WAP手机网站入侵实例 不让上传
普通教程 用QQ文件共享漏洞入侵Win 2003
普通教程 教你简单方法查找黑客的老巢
普通教程 小心!黑客软件最常用的连接端口
普通教程 攻防技术:网络防火墙防范溢出
普通教程 系统防御战:黑客网络攻击的预
普通教程 NTFS文件流与WinRAR联手打造免
普通教程 我写CC DDOS攻击器的思路及防范
普通教程 安全技术:基于ARP欺骗的TCP伪
普通教程 利用Google作黑客攻击的原理和
普通教程 黑客攻击揭密-分析选定的网络攻
普通教程 入侵技巧 通过“鼠洞”控制你的
普通教程 对Windows操作系统如何实现DDO
普通教程 黑客入门:如何选择漏洞扫描工
普通教程 黑客破解Email账号常用的三种方

  广东广州海珠区 世纪网络工作室 版权所有 上海电信提供网络带宽
信箱: 9297659@qq.com 粤ICP备06113754号