国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

淺析黑客避開檢測的手段
2009-06-05   安全中國網(wǎng)

        黑客的聰明并不只是在于他們知道如何去入侵服務(wù)器,還在于他們知道如何去偽裝自己的攻擊。惡意的攻擊者會使用多種逃避的手段來讓自己不會被檢測到,所以作為系統(tǒng)管理員,也應當了解這些手段以應付可能發(fā)生的攻擊。

  這篇文章的主要目的不是揭示黑客新的攻擊手法,而是對那些黑客所用到的逃避檢測的手法以及他們可能留下的證據(jù)做描述。這些手段的欺騙性很大,所以想檢測到它們也更加的困難。

    網(wǎng)絡(luò)服務(wù)器

  我們的實驗環(huán)境使用兩種最常用的網(wǎng)絡(luò)服務(wù)器,Apache和微軟的Internet Information Server(IIS)。我們在Red Hat Linux上運行Apache 1.3.9,在Windows NT 4.0上運行IIS 4.0。并且兩種都采用普通和允許SSL的版本,所以我們可以對加密和未加密的服務(wù)器的攻擊做測試。

    16進制編碼

  一種最簡單的將攻擊偽裝的手段就是修改URL請求。作為管理員,我們一般會在日志文件中查找某些字符串,或是一些普通文本的字符集。例如我們在請求中查找匹配已知漏洞的字符串。例如,我們在我們的IIS服務(wù)器中發(fā)現(xiàn)了如下的字符串,我們就知道有人正在查找是否有IIS中可以遠程利用的MDAC漏洞:

    06:45:25 10.0.2.79 GET /msadc/ 302

    要知道攻擊者是如何躲過這種匹配檢測的,請參考以下作為惡意攻擊者策略一部分的請求。要確定msadc目錄是否存在,攻擊者可能鍵入以下內(nèi)容:

    [root@localhost /root]# nc -n 10.0.2.55 80

    GET /msadc HTTP/1.0

    這就會產(chǎn)生我們以上所見的日志文件。攻擊者可以將請求進行十六進制的ASCII字符編碼。在以上的例子中,字符串msadc在十六進制編碼以后就會變?yōu)?D 73 61 64 63。你可以使用Windows Charmap程序來快速的進行字符的ASCII到十六進制的轉(zhuǎn)換。以上的HTTP請求,將字符串msadc用十六進制編碼以后,就變成了:

    [root@localhost]# nc -n 10.0.2.55 80

    GET /%6D%73%61%64%63 HTTP/1.0

    IIS的日志文件顯示:

    07:10:39 10.0.2.31 GET /msadc/ 302

    應當注意的是,雖然采用了十六進制編碼的手段,但是所產(chǎn)生的日志和沒有使用十六進制編碼的URL產(chǎn)生的是一樣的。所以在這個例子里,編碼并沒有幫助攻擊者逃避檢測。但是,如果我們看看看Apache的日志情況,那么就是另外一個情形了。以下列出了攻擊者使用來搜索某個CGI腳本的命令,后面跟著的是使用十六進制編碼以后的同樣命令:

    [root@localhost]# nc -n 10.0.0.2 80

    HEAD /cgi-bin/test-cgi HTTP/1.0

    [root@localhost]# nc -n 10.0.0.2 80

    HEAD /%63%67%69-bin/test-%63%67%69 HTTP/1.0

    現(xiàn)在我們來查看一下access_log文件:

    10.10.10.10 - - [18/Oct/2000:08:22:47 -0700] "HEAD /cgi-bin/test-cgi HTTP/1.0" 200 0

    10.10.10.10 - - [18/Oct/2000:08:23:47 -0700] "HEAD /%63%67%69-bin/test-%63%67%69 HTTP/1.0" 200 0

    首先應注意到的是在這兩個例子中都是200代碼說明命令完成成功。但是在第二中情況中,日志中出現(xiàn)的是十六進制的值而不是明文的。如果我們是依賴于形式來對這種攻擊進行檢測的話,那么我們是不可能檢測到所發(fā)生的攻擊的。許多的入侵檢測系統(tǒng)使用的格式匹配技術(shù)智能化都不高,并且有些產(chǎn)品不會將十六進制的URL轉(zhuǎn)換過后進行匹配。但是不論所使用的入侵檢測軟件是否能夠?qū)κM制的代碼進行轉(zhuǎn)換,所有的網(wǎng)絡(luò)管理員都應當對這種伎倆有所了解。 代理服務(wù)器

  因為對攻擊者而言完全隱藏攻擊行為是很難做到的,所以掩蓋攻擊的真實來源也就成為相當重要的課題了。如果黑客可以隱藏他的源IP地址的話,那么他就可以在不用擔心被抓住的情況下進行攻擊。而黑客用來隱藏他們的源IP地址的一種手段就是使用代理服務(wù)器。

  代理服務(wù)器是被合法的用來從一個單一的訪問點轉(zhuǎn)發(fā)多種協(xié)議的。一般來說,內(nèi)部用戶必須通過代理服務(wù)器才能訪問Internet,因此管理員就可以在代理服務(wù)器指定外部訪問以及內(nèi)部訪問的限制策略。用戶首先是和代理服務(wù)器建立連接,然后代理服務(wù)器就將連接請求轉(zhuǎn)發(fā)到真正的目的地址。目的地址會記錄下代理服務(wù)器的IP地址以作為請求的源地址,而不是最初發(fā)出請求的系統(tǒng)的IP地址。

  但是不幸的是代理服務(wù)器在Internet上的放置太隨意了。(可以查看Proxys-4-All來獲得這些錯誤配置機器的列表。) 這些服務(wù)器經(jīng)常會存在配置錯誤使得Internet用戶可以連接到這些代理服務(wù)器上。一旦某個Internet用戶通過代理服務(wù)器連接到某個服務(wù)器上,該服務(wù)器就會將代理服務(wù)器的IP地址作為發(fā)出請求的源地址記錄在日志中。而在被攻擊服務(wù)器的日志中對攻擊者的記錄其IP地址是屬于一個沒有任何攻擊行為的“無辜”主機的,而不是攻擊者的真正地址。我們來看以下的例子。

  下面的例子顯示了黑客的攻擊和攻擊在日志中產(chǎn)生的相關(guān)信息。

  攻擊者

    [root@10.1.1.1 /]# nc -v 10.8.8.8 80

    HEAD / HTTP/1.0

    日志文件

    10.1.1.1 - - [18/Oct/2000:03:31:58 -0700] "HEAD / HTTP/1.0" 200 0

    在下面這種情況中,我們看到攻擊者達到了同樣的目的,但是這次他使用了代理服務(wù)器。#p#分頁標題#e#

    攻擊者

    [root@10.1.1.1 /]# nc -v 216.234.161.83 80

    HEAD http://10.8.8.8/ HTTP/1.0

    日志文件

    216.234.161.83 - - [18/Oct/2000:03:39:29 -0700] "HEAD / HTTP/1.1" 200 0

    注意在這個例子中,日志文件中所出現(xiàn)的地址是代理服務(wù)器的(216.234.161.83,proxy.proxyspace.com),而不是攻擊者的真實地址。在這個案例中,攻擊者成功的隱藏了攻擊的來源地址。不過網(wǎng)絡(luò)管理員如果能得到代理服務(wù)的支持的話還是可以追蹤到攻擊的真正來源。大多數(shù)的代理服務(wù)器都會保存一份相當詳細的日志,所以多半也就可以從中找到攻擊的來源。但是道高一尺魔高一仗,黑客也有相應的方法來反跟蹤:他們可以使用多重代理,也可以說是一個“代理鏈”來進行攻擊。而管理員和執(zhí)法部門也就必須對所有的中間代理服務(wù)器進行依次檢查來獲得攻擊來源。在黑客的團體中這種“代理鏈”的使用非常的普遍,并且有類似SocksChain for Windows這樣的工具可供使用。

    SSL

  對此以往很多人進行了討論,但是它現(xiàn)在值得再一次提出:允許SSL的服務(wù)器是不會被網(wǎng)絡(luò)入侵檢測系統(tǒng)所檢測到的。如果讓一個黑客在80端口(HTTP)和443端口(HTTPS)之間做一個選擇的話,攻擊者每一次都會選擇443端口的。這實際上并不是什么手段,而是由于加密通訊的使用所造成的副作用。你可以使用網(wǎng)絡(luò)服務(wù)器日志文件來監(jiān)視443端口的請求。

    結(jié)論

  我們向你演示了一些網(wǎng)絡(luò)上的黑客常用的欺騙伎倆。無須多說,這些手段是隨著黑客們的想象力和創(chuàng)造力不斷增加而不斷擴展的。例如十六進制編碼這樣的技術(shù)不光是用在欺騙性的日志文件入口這樣的地方;它同樣也欺騙網(wǎng)絡(luò)服務(wù)器的URL解析機制,并可能導致例如源代碼暴露之類的漏洞的出現(xiàn)。攻擊者某些時候也使用多代理服務(wù)器來進行掃描和攻擊,讓管理員很難跟蹤攻擊的真正來源。當然,SSL某些時候為“安全黑客行為”鋪平了道路。

熱詞搜索:

上一篇:容易被黑客攻擊的10個漏洞
下一篇:菜鳥四招防范黑客入侵

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色网站国产精品| 日韩午夜小视频| 日韩一区二区三区高清免费看看| 亚洲精品国产无天堂网2021 | 国产视频一区在线播放| 成人动漫一区二区在线| 亚洲精品伦理在线| 欧美激情艳妇裸体舞| 国产乱子轮精品视频| 中文字幕中文字幕在线一区 | 亚洲国产电影在线观看| 91麻豆成人久久精品二区三区| 亚洲一线二线三线久久久| 欧美一卡二卡在线| 色综合一个色综合| 国产精品一区在线| 最新国产成人在线观看| 欧美日韩综合色| 国产一区二区久久| 亚洲精品免费播放| 精品国产一区久久| 91久久国产综合久久| 日本在线不卡一区| 国产精品传媒入口麻豆| 欧美日韩www| jizzjizzjizz欧美| 蜜桃视频第一区免费观看| 亚洲天堂成人在线观看| 精品国产电影一区二区| 91老师国产黑色丝袜在线| 久久国产精品露脸对白| 亚洲成人av一区二区| 中文字幕巨乱亚洲| 日韩三级av在线播放| 一本一本大道香蕉久在线精品| 国内成人免费视频| 蜜臀国产一区二区三区在线播放| 亚洲精品高清视频在线观看| 国产亚洲欧美日韩俺去了| 欧美日韩视频一区二区| 91亚洲精品一区二区乱码| 国产一区欧美日韩| 捆绑调教一区二区三区| 午夜精彩视频在线观看不卡| 亚洲精品国产高清久久伦理二区| 中文子幕无线码一区tr| 国产视频视频一区| 久久色成人在线| 欧美一区二区久久久| 欧美性大战久久久久久久蜜臀| 成人精品免费视频| 国产福利一区二区| 风间由美性色一区二区三区| 国产成人在线视频网站| 国内精品伊人久久久久av一坑| 日本欧美一区二区三区乱码| 日韩精品电影一区亚洲| 日本亚洲视频在线| 极品尤物av久久免费看| 国产精品亚洲人在线观看| 国产一区二区在线观看免费| 国产高清精品久久久久| 99视频热这里只有精品免费| 99久久夜色精品国产网站| 91女神在线视频| 欧美日韩中文一区| 7777精品伊人久久久大香线蕉的 | 91国偷自产一区二区使用方法| 在线精品视频一区二区三四| 欧美色区777第一页| 日韩一区二区精品葵司在线 | 精品一二三四在线| 国产精品自拍一区| av综合在线播放| 欧美午夜不卡在线观看免费| 91精品久久久久久久99蜜桃| 精品裸体舞一区二区三区| 国产农村妇女毛片精品久久麻豆| 国产精品久久久久影院| 亚洲激情网站免费观看| 男男视频亚洲欧美| 国产91精品精华液一区二区三区| 色婷婷亚洲精品| 91精品国产色综合久久| 国产女同性恋一区二区| 亚洲欧美一区二区三区孕妇| 美女一区二区视频| 色诱亚洲精品久久久久久| 5566中文字幕一区二区电影 | 一区二区三区国产| 美国三级日本三级久久99| 成人v精品蜜桃久久一区| 欧美顶级少妇做爰| 国产精品久久毛片a| 日韩制服丝袜av| 成人黄色777网| 欧美一区二区三区四区高清| 自拍偷自拍亚洲精品播放| 久久精品99久久久| 欧洲一区在线观看| 国产精品美女久久久久aⅴ国产馆| 亚洲福利视频导航| 成人黄动漫网站免费app| 日韩手机在线导航| 亚洲日本va午夜在线电影| 国产精品一区三区| 91精品国产91久久久久久最新毛片| 国产精品欧美极品| 国产一区不卡视频| 精品日韩欧美一区二区| 午夜一区二区三区在线观看| 99精品热视频| 国产欧美日韩中文久久| 久久电影国产免费久久电影 | 欧美日韩一区 二区 三区 久久精品| 日本一区免费视频| 久久丁香综合五月国产三级网站| 欧美日韩成人综合| 夜夜爽夜夜爽精品视频| 日本二三区不卡| 亚洲免费色视频| 91社区在线播放| 国产精品免费网站在线观看| 国产精品一区免费视频| 久久久亚洲精品一区二区三区 | 亚洲国产欧美在线| 91色在线porny| 美女国产一区二区| 欧美经典一区二区三区| 在线看日本不卡| 成人激情免费视频| 国产风韵犹存在线视精品| 中文字幕视频一区二区三区久| 日韩三级免费观看| 91精品国产综合久久香蕉麻豆| 亚洲三级电影全部在线观看高清| 国产999精品久久| 欧美国产日韩一二三区| 成人动漫av在线| 国产精品视频yy9299一区| 成人午夜在线免费| 国产精品不卡一区| 欧美在线短视频| 日本亚洲电影天堂| 精品久久久久久久久久久久包黑料 | 国产成人精品免费网站| 中文一区在线播放| 91片黄在线观看| 亚洲成人自拍网| 99久久精品99国产精品 | 日韩精品一区二区三区蜜臀 | 亚洲一区在线观看网站| 色综合天天做天天爱| 亚洲欧洲制服丝袜| 欧美精品亚洲一区二区在线播放| 五月天亚洲婷婷| 精品久久免费看| kk眼镜猥琐国模调教系列一区二区| 亚洲精品乱码久久久久久日本蜜臀| 欧美日韩在线播放| 狠狠色2019综合网| 亚洲人成精品久久久久| 欧美精品v国产精品v日韩精品| 精品午夜久久福利影院| 成人免费在线播放视频| 91精品国产全国免费观看| 国产精华液一区二区三区| 一区二区三区国产| 国产夜色精品一区二区av| 欧美日韩一区不卡| 成人sese在线| 精品亚洲成a人| 亚洲一区二区av电影| 国产午夜三级一区二区三| 欧美日韩国产天堂| av一本久道久久综合久久鬼色| 视频一区欧美日韩| 中文字幕一区二区三区av| 精品美女在线观看| 欧美日韩一区不卡| 91丨porny丨国产| 国产资源精品在线观看| 亚洲h在线观看| 亚洲视频免费看| 久久久久久久一区| 日韩欧美一二三四区| 欧美在线观看视频在线| 99在线精品视频| 国产91清纯白嫩初高中在线观看| 美女网站色91| 日本伊人午夜精品| 天天综合色天天| 一区二区三区精品视频在线| 国产精品久久久久久久久免费樱桃 | 色婷婷久久一区二区三区麻豆| 高清在线成人网| 国产a区久久久| 国产一区二区看久久| 久久爱www久久做| 久久国产精品第一页|