IDS Evasion Методы и инструменты для нескольких протоколов - PullRequest
1 голос
/ 14 марта 2012

Мне нужны некоторые атаки на уклонение от IDS для тестирования продукта IDS. Все, что я могу найти, - это старая статья под названием «Вставка, уклонение и отказ в обслуживании: ускользает от NIDS», написанная Thomas.H.Ptacek и Tim Newsham.Оно слишком старое, и за эти годы должны быть какие-то новые способы. Также могут быть и другие инструменты, такие как fragroute. Мне нужно их найти.

Так что дайте мне понять, где его найти.Спасибо.

А вот то, что является уклонением от статьи, которую я упомянул: конечная система может принять пакет, который отклоняет IDS.IDS, который по ошибке отклоняет такой пакет, полностью пропускает его содержимое.Это условие также можно использовать, на этот раз, пропуская важную информацию за IDS в пакетах, которые IDS слишком строги в обработке.Эти пакеты являются evading'' the scrutiny of the IDS. We call these атаками уклонения.

Ответы [ 2 ]

0 голосов
/ 05 февраля 2014

У меня есть список, но вы должны искать по одному отдельно.

  • Атака уклонения
  • Атака вставкой
  • DoS атака
  • запутывание
  • Ложное позитивное поколение
  • Соединение сессий
  • Техника уклонения от Unicode
  • Атака фрагментации
  • Перекрывающиеся фрагменты
  • TTL атаки
  • Недействительные пакеты RST
  • Флаг срочности
  • Полиморфный шеллкод
  • ASCII Shellcode
  • Атака прикладного уровня
  • Десинхронизация - SYN перед подключением
  • Десинхронизация - SYN после подключения
  • Шифрование и Флуд
0 голосов
/ 24 марта 2012

Статья Птачека является одним из наиболее часто цитируемых источников в этом проблемном пространстве.Обобщение этой проблемы касается нормализации трафика . Хэндли и Паксон подробно обсудили эту тему и разработали встроенное приложение, которое находится на краю сети, чтобы устранить потенциальные неоднозначности трафика, которые могут привести к возможностям уклонения.

Таким образом, если вы развернете такоенормализатор трафика, оценивающий IDS в отношении уклонения из-за неоднозначности трафика, становится менее важным.

Кстати, Bro NIDS был построен с сопротивлением уклонению с самого начала,Подробнее см. оригинальная бумага .

...