简答题

如何逃避缓冲区溢出检测?

正确答案

一些NIDS检测远程缓冲溢出的主要方式是通过监测数据载荷里是否包含“/bin/sh”或是否含有大量的NOP。针对这种识别方法,某些溢出程序的NOP考虑用“eb02”代替。另外,目前出现了一种多形态代码技术,使攻击者能潜在的改变代码结构来欺骗许多NIDS,但它不会破坏最初的攻击程序。经过伪装的溢出程序,每次攻击所采用的shellcode都不相同,这样降低了被检测的可能。有些NIDS能依据长度、可打印字符判断这种入侵,但会造成大量的错报。

答案解析

相似试题
  • 如何通过协议分析实现入侵检测?

    简答题查看答案

  • 静态包过滤防火墙和状态检测防火墙有何区别?如何实现状态检测?

    简答题查看答案

  • 异常检测和误用检测有何区别?

    简答题查看答案

  • 三级入侵检测要求中,要求网络入侵检测功能应能够()。

    多选题查看答案

  • 简述入侵检测的目标和分类。

    简答题查看答案

  • 采取什么措施可以帮助检测到入侵行为?

    简答题查看答案

  • 简述系统类型检测的原理和步骤。

    简答题查看答案

  • 故障检测原则()

    单选题查看答案

  • 等保3级中,恶意代码应该在()进行检测和清除。

    单选题查看答案