国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)絡(luò)防火墻與防范溢出策略(解決方案)
2007-02-25   

“溢出”一直以來(lái)都是很多黑帽子黑客最常用(或者說(shuō)是最喜歡用)的手段之一,隨安全文化的逐步普及,大量的公開(kāi)shellcode(“溢出”代碼)與溢出攻擊原理都可以隨意在各大的網(wǎng)絡(luò)安全網(wǎng)站中找得到,由此衍生了一系列的安全隱患...小黑黑使用它們來(lái)進(jìn)行非法的攻擊、惡意程序員使用它們來(lái)制造蠕蟲(chóng)等等...而網(wǎng)絡(luò)_blank">防火墻作為人們最喜歡的網(wǎng)絡(luò)安全“設(shè)施”之一,它又能如何“攔截”這一類(lèi)型的攻擊呢?這就是今天小神與大伙一起討論的問(wèn)題了。

寫(xiě)這篇爛文時(shí)小神粗略地翻了一下CIW SP的教科書(shū),5、6章節(jié)詳細(xì)的介紹了_blank">防火墻的種類(lèi)、作用、優(yōu)略點(diǎn)等,但沒(méi)有提出關(guān)于使用_blank">防火墻來(lái)進(jìn)行溢出防御的文章,這是為什么呢?大概是因?yàn)檫@樣吧:目前大多的防火墻系統(tǒng)都是針對(duì)包過(guò)濾規(guī)則進(jìn)行安全防御的,這類(lèi)型的_blank">防火墻再高也只能工作在傳輸層,而溢出程序的she llcode是放在應(yīng)用層的,因此對(duì)這類(lèi)攻擊就無(wú)能為力了。打個(gè)比方:前段時(shí)間比較火熱的IIS WEBDAV溢出漏洞,若黑客攻擊成功能直接得到ROOTSHELL(命令行管理員控制臺(tái)),它是在正常提供HTTP服務(wù)的情況下產(chǎn)生的溢出漏洞,若在不打補(bǔ)丁與手工處理的情況下一臺(tái)_blank">防火墻又能做到什么呢?相信你除了把訪問(wèn)該服務(wù)器TCP80端口(提供正常地HTTP服務(wù)的情況下)的包過(guò)濾掉以外就什么都不會(huì)去做了,當(dāng)然,這樣也會(huì)使你的HTTP服務(wù)無(wú)法正常地開(kāi)放(等于沒(méi)有提供服務(wù)...)。下面就讓小神以這個(gè)漏洞為“論點(diǎn)&&題材”,說(shuō)說(shuō)自己的解決方案吧。

1)對(duì)希望保護(hù)的主機(jī)實(shí)行“單獨(dú)開(kāi)放端口”訪問(wèn)控制策略所謂“單獨(dú)開(kāi)放端口”就是指只開(kāi)放需要提供的端口,對(duì)于不需要提供服務(wù)的端口實(shí)行過(guò)濾策略。打個(gè)比方,現(xiàn)在我們需要保護(hù)一臺(tái)存在WebDAV缺陷的WEB服務(wù)器,如何能令它不被駭客入侵呢?答案是:在這臺(tái)WEB服務(wù)器的前端_blank">防火墻中加入一個(gè)“只允許其他機(jī)器訪問(wèn)此機(jī)的TCP80端口”的包過(guò)濾規(guī)則(至于閣下的_blank">防火墻能否

實(shí)現(xiàn)這樣的規(guī)則就另當(dāng)別論了)。加上這個(gè)規(guī)則又會(huì)有怎樣的效果呢?經(jīng)常做入侵滲透測(cè)試的朋友應(yīng)該比我還清楚遠(yuǎn)程溢出的攻擊實(shí)施流程了吧?

①使用缺陷掃描器找到存在遠(yuǎn)程溢出漏洞的主機(jī)-》②確認(rèn)其版本號(hào)(如果有需要的話(huà))-》③使用exploit(攻擊程序)發(fā)送shellcode-》④確認(rèn)遠(yuǎn)程溢出成功后使用NC或TELNET等程序連接被溢出主機(jī)的端口-》⑤得到SHELL

使用“單獨(dú)開(kāi)放端口”策略的解決方案對(duì)整個(gè)遠(yuǎn)程溢出過(guò)程所發(fā)生的前三步都是無(wú)能為力的,但來(lái)到第四步這個(gè)策略能有效地阻止駭客連上有缺陷主機(jī)的被溢出端口,從而切斷了駭客的惡意攻擊手段。

優(yōu)點(diǎn):操作簡(jiǎn)單,一般的網(wǎng)絡(luò)/系統(tǒng)管理員就能完成相關(guān)的操作。

缺點(diǎn):對(duì)溢出后使用端口復(fù)用進(jìn)行控制的EXPLOITS就無(wú)能為力了;對(duì)現(xiàn)實(shí)中的溢出后得到反向連接控制的EP LOITS也是無(wú)能為力;不能阻止D.o.S方面的溢出攻擊。

2)使用應(yīng)用層_blank">防火墻系統(tǒng)

這里所謂的應(yīng)用層并不是想特別指明該_blank">防火墻工作在應(yīng)用層,而是想指明它能在應(yīng)用層對(duì)數(shù)據(jù)進(jìn)行處理。由于應(yīng)用層的協(xié)議/服務(wù)種類(lèi)比較多,因此針對(duì)應(yīng)用層形式的_blank">防火墻就有一定的市場(chǎng)局限性了。就樓上所提到的案例而言我們可以使用處理HTTP協(xié)議的應(yīng)用層_blank">防火墻對(duì)存在WebDAV缺陷的服務(wù)器訂制保護(hù)規(guī)則,保證服務(wù)器不收此類(lèi)攻擊的影響。應(yīng)用層中的HTTP協(xié)議_blank">防火墻系統(tǒng)不多,其中比較出名的有EEYE公司的SecureIIS,其使用方式就可謂是“弱智型”了,說(shuō)說(shuō)它的基本防御原理與特點(diǎn)吧。當(dāng)服務(wù)端接受到一個(gè)發(fā)送至TCP80端口的數(shù)據(jù)包時(shí)首先就會(huì)將該包轉(zhuǎn)移至SecureIIS,SecureIIS就會(huì)對(duì)該包進(jìn)行分析并解碼該包的應(yīng)用層數(shù)據(jù),將得到的數(shù)據(jù)與你本身定制的規(guī)則進(jìn)行數(shù)據(jù)配對(duì),一旦發(fā)現(xiàn)條件相符餓數(shù)值就會(huì)執(zhí)行規(guī)則所指定的相應(yīng)操作。

優(yōu)點(diǎn):能有效地切斷一些來(lái)自應(yīng)用層的攻擊(如溢出、SQL注入等)。

缺點(diǎn):因?yàn)樾枰惭b在服務(wù)器上,所以會(huì)占用一定的系統(tǒng)資源;(eeye公司本身并無(wú)開(kāi)發(fā)該軟件的中文版本,所以一旦它受到POST行為發(fā)出的中文數(shù)據(jù)時(shí)就會(huì)自動(dòng)認(rèn)為是高位攻擊代碼,自動(dòng)將其隔離,并進(jìn)行相關(guān)的處理操作)。

樓上的兩種解決方法我比較推崇第二種,但其實(shí)還是有第三種解決方案的(大家不要或我為某產(chǎn)品賣(mài)廣告就好:)。

熱詞搜索:

上一篇:如何查看系統(tǒng)記錄以及追蹤系統(tǒng)入侵者
下一篇:菜鳥(niǎo)變黑客高手(超級(jí)經(jīng)典完美整理版)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久综合久色欧美综合狠狠| 国产盗摄视频一区二区三区| 久久精品国产**网站演员| 久久精品国产99国产| 成人黄色一级视频| 在线亚洲免费视频| 日韩精品在线一区二区| 国产精品无码永久免费888| 一区二区三区不卡视频在线观看| 手机精品视频在线观看| 国产福利一区二区三区在线视频| 一本久久综合亚洲鲁鲁五月天 | 国产精品久久久久久亚洲毛片 | 欧美性生活久久| 欧美一区二区三区视频在线观看| 久久久99精品免费观看| 亚洲一级二级三级在线免费观看| 毛片av一区二区| bt欧美亚洲午夜电影天堂| 欧美喷水一区二区| 日本一区二区三区四区 | 91麻豆精品国产无毒不卡在线观看| 久久尤物电影视频在线观看| 一区二区三区四区不卡在线 | 久久久久久97三级| 亚洲一区二区视频在线观看| 精品在线亚洲视频| 色婷婷综合视频在线观看| 欧美成人一区二区三区片免费| 亚洲天天做日日做天天谢日日欢| 久久er99精品| 欧美图片一区二区三区| 欧美激情资源网| 奇米888四色在线精品| 一本一道波多野结衣一区二区| 久久综合久久综合久久综合| 午夜精品123| 91玉足脚交白嫩脚丫在线播放| 精品国产污污免费网站入口 | 欧美一区二区视频免费观看| 国产精品久久久久精k8| 麻豆久久一区二区| 欧美日韩精品一区二区天天拍小说| 中文字幕av一区二区三区高| 久久精品72免费观看| 精品视频色一区| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 精品一区二区久久久| 精品视频在线免费看| 一区二区在线看| 99久久99久久久精品齐齐| 国产亚洲短视频| 国产乱子伦视频一区二区三区| 欧美一区二区三区影视| 亚洲电影第三页| 91国内精品野花午夜精品| 中文字幕中文字幕中文字幕亚洲无线| 黄色成人免费在线| 日韩视频一区二区在线观看| 亚洲一区二区中文在线| 欧美午夜精品久久久| 亚洲乱码国产乱码精品精的特点 | 中文字幕欧美激情一区| 国产成人精品综合在线观看| 久久综合九色综合欧美98| 久久99久久久欧美国产| 日韩欧美二区三区| 久久国产精品99精品国产| 欧美一级高清片| 久久国内精品自在自线400部| 欧美一个色资源| 蜜桃91丨九色丨蝌蚪91桃色| 日韩三级中文字幕| 久久国产免费看| 久久精品一区二区三区av| 国产一区二区三区免费看| 精品国产一区二区国模嫣然| 国产精品伊人色| 亚洲国产成人午夜在线一区| 波多野结衣中文字幕一区二区三区| 欧美激情一区二区三区在线| 大尺度一区二区| 中文字幕 久热精品 视频在线| 成人一二三区视频| 一区二区三区国产精品| 欧美韩日一区二区三区| 亚洲一区欧美一区| 一区二区三区波多野结衣在线观看| 日韩欧美国产综合| k8久久久一区二区三区| 一区二区三区在线视频免费| 欧美日韩在线免费视频| 成人免费福利片| 亚洲国产精品久久久久婷婷884| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 成人开心网精品视频| 欧美精品一区二| 日本一区二区三区高清不卡 | 久久在线免费观看| 亚洲不卡一区二区三区| 成人av片在线观看| 欧美tickle裸体挠脚心vk| 亚洲男女一区二区三区| 久久99久久久久久久久久久| 一本色道a无线码一区v| 国产亚洲精品aa午夜观看| 日产国产欧美视频一区精品| 成人h版在线观看| 日本韩国一区二区三区| 日韩一二三四区| 中文字幕一区二区日韩精品绯色| 亚洲成人一区二区| 国产精品一卡二卡在线观看| 高清成人免费视频| 欧美色精品在线视频| 日韩一级精品视频在线观看| 日韩精品在线一区二区| 一区二区三区四区av| 国产精品99久久久| 制服丝袜在线91| 中文字幕五月欧美| 一区二区高清在线| 亚洲va欧美va天堂v国产综合| 美脚の诱脚舐め脚责91| 日本二三区不卡| 久久精品夜夜夜夜久久| 蜜桃视频一区二区三区 | 福利一区福利二区| 国产真实精品久久二三区| 成人丝袜高跟foot| 国产欧美va欧美不卡在线| 日韩中文字幕一区二区三区| 国产一区二区三区精品视频| 国产69精品一区二区亚洲孕妇| 色婷婷综合久久久中文字幕| 日韩视频在线你懂得| 国产精品对白交换视频| 亚洲高清免费观看 | 国内精品免费在线观看| 日日摸夜夜添夜夜添国产精品 | 欧美三级一区二区| 国产精品乱人伦一区二区| 另类中文字幕网| 中文字幕一区二区三中文字幕| 日韩电影在线一区| 日韩午夜在线播放| 国内欧美视频一区二区| 国产精品久久久久久久岛一牛影视| 欧日韩精品视频| 亚洲一区二区欧美激情| 欧美一区二区免费视频| 高清久久久久久| 夜夜嗨av一区二区三区网页| 精品国产成人在线影院| 成人污视频在线观看| 亚州成人在线电影| 国产精品乱码久久久久久| 一本色道亚洲精品aⅴ| 精品久久久久99| 蜜桃av噜噜一区| 久久久国产精品不卡| 国产精品69毛片高清亚洲| 精品国产一区久久| 国产一区二区精品久久91| 制服丝袜一区二区三区| 国产一区啦啦啦在线观看| 国产欧美久久久精品影院| 成人久久视频在线观看| 亚洲综合一区二区三区| 色天天综合色天天久久| 一区二区三区蜜桃| 欧美日本国产一区| 国产免费成人在线视频| 国产成人精品三级| 久久99国产精品免费| 日韩电影在线免费看| 午夜日韩在线观看| 偷拍亚洲欧洲综合| 午夜av区久久| 日本三级韩国三级欧美三级| 午夜久久电影网| 亚洲va欧美va天堂v国产综合| 一区二区三区日韩在线观看| 亚洲欧美视频在线观看| 亚洲色图视频网站| 亚洲男女一区二区三区| 一区二区三区四区视频精品免费 | 国内久久婷婷综合| 韩国女主播一区二区三区| 久久99国产精品免费网站| 精品一区二区免费视频| 国产精品一区二区视频| 国产福利一区二区| 成人黄色国产精品网站大全在线免费观看 | 精品一区二区三区蜜桃| 极品少妇xxxx偷拍精品少妇| 国产一区91精品张津瑜| 懂色一区二区三区免费观看| 成人短视频下载| 色噜噜狠狠色综合中国|