动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   网络应用 → 阅读文章

 IDS逃避技术和对策(4)

作者来源: 
阅读 数 452 人次 , 2006-4-18 11:19:00 

IDS逃避技术和对策
  5.碎片和snort特征码

下面我们把上述攻击和某些snort特征码进行比较。对于.ida缓冲区溢出攻击,默认的snort特征码几乎无法捕获任何通过碎片发动的攻 击(如果使用了frag2预处理模块,snort可以截获碎片超时攻击)。下面是针对.ida缓冲区溢出攻击的snort检测规则:

  
alert tcp $EXTERNAL_NET any -> $HTTP_SERVERS 80 (msg:"WEB-IIS ISAPI.ida attempt"; uricontent:".ida?"; nocase; dsize:>239; flags:A+;reference:arachnids,552; classtype:web-application-attack;reference:cve,CAN-2000-0071; sid:1243; rev:2;)
 
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:IDS逃避技术和对策(3)
· 下一篇:解析IDS的误报、误警与安全管理
· 光突发交换在下一代互联网中的应用
· D-Link 22M搭建电子竞技大赛无线局域网方案
· 光传输网络----聚焦10Gb/s
· 黑客攻防技术内幕-安全漏洞与修补(6)
· 宽带卫星通信漫谈


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077