IPS攻击规避技术之FTP规避

安全
IPS系统作为企业防护系统,一贯的是黑客们想要攻破的目标,在实施IPS攻击规避技术中,除了RPC协议规避、TCP/IP处理机制规避、URL混淆规避这几种主要的IPS攻击规避方式,还包括本篇文章所提到的FTP规避技术。

在互联网时代,企业不仅要考虑到自己互联网安全,还要考虑到如何能够通过互联网让企业更好地获得信息共享,如果一味的考虑网络安全,互联网的便捷性就无从提起了。那么FTP作为信息传说的标准传输协议,企业在引进IPS是自然会对其进行监控。可是黑客为了实施IPS攻击规避,也盯上了FTP规避这条途径。

为逃避IPS产品对FTP攻击的识别与拦截,攻击者通常在FTP命令中随机添加一定数量的干扰字符(空格符、Telnet非文本控制符等),这些干扰字符在FTP服务器的处理过程中往往会被过滤掉。

假设攻击者向FTP服务器发送如下命令:

CWD
 /test1/test2/test3/test4/test5/test6

向其添加干扰字符后我们得到如下图所示的FTP请求:
 

IPS攻击规避技术之FTP规避 

FTP命令干扰示例

假设参数中包含“test2”的CWD请求会触发FTP服务器的某一漏洞,IPS需要先于FTP服务器正确识别CWD请求命令,并过滤请求参数中是否存在“test2”这个特征,如果IPS不能在正确解析FTP协议的同时,准确的滤除干扰字符,它最终看到的将是“txffxf3est2”进而导致漏报发生,IPS攻击规避因此发生。

 

【编辑推荐】

  1. IPS攻击规避技术之URL混淆
  2. IPS攻击规避技术之RPC协议规避
  3. IPS攻击规避技术之TCP/IP协议规避
  4. 简述如何直接或间接攻击NIDS
  5. 黑客针对木马及几种罕见途径绕过IDS

 

责任编辑:张启峰 来源: ZDNET安全频道
相关推荐

2010-09-08 16:23:22

2010-09-08 16:09:02

2010-09-08 16:56:17

2010-07-28 16:40:38

2012-02-01 09:36:00

2015-03-18 10:54:32

2015-01-28 11:19:59

2009-02-24 09:34:00

2022-02-18 14:29:43

人脸识别隐私人工智能

2020-09-18 10:56:00

恶意软件沙盒网络攻击

2020-09-18 10:46:10

网络攻击

2023-08-07 15:43:55

2023-08-02 19:51:33

2011-06-22 09:34:44

2017-07-17 13:30:31

2018-11-30 05:29:58

恶意软件攻击规避

2010-08-31 16:23:45

2012-11-26 13:32:14

2021-01-29 08:00:00

服务器安全SELinux

2022-01-07 18:33:56

加密货币恶意软件攻击
点赞
收藏

51CTO技术栈公众号