首页技能鉴定其他技能信息安全等级测评师
(简答题)

如何逃避缓冲区溢出检测?

正确答案

一些NIDS检测远程缓冲溢出的主要方式是通过监测数据载荷里是否包含“/bin/sh”或是否含有大量的NOP。针对这种识别方法,某些溢出程序的NOP考虑用“eb02”代替。另外,目前出现了一种多形态代码技术,使攻击者能潜在的改变代码结构来欺骗许多NIDS,但它不会破坏最初的攻击程序。经过伪装的溢出程序,每次攻击所采用的shellcode都不相同,这样降低了被检测的可能。有些NIDS能依据长度、可打印字符判断这种入侵,但会造成大量的错报。

答案解析

相似试题

  • (简答题)

    如何通过协议分析实现入侵检测?

    答案解析

  • (简答题)

    静态包过滤防火墙和状态检测防火墙有何区别?如何实现状态检测?

    答案解析

  • (简答题)

    异常检测和误用检测有何区别?

    答案解析

  • (多选题)

    三级入侵检测要求中,要求网络入侵检测功能应能够()。

    答案解析

  • (简答题)

    简述入侵检测的目标和分类。

    答案解析

  • (简答题)

    采取什么措施可以帮助检测到入侵行为?

    答案解析

  • (简答题)

    简述系统类型检测的原理和步骤。

    答案解析

  • (单选题)

    故障检测原则()

    答案解析

  • (单选题)

    等保3级中,恶意代码应该在()进行检测和清除。

    答案解析

快考试在线搜题