设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 安全相关 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· officescan 8.0下载与试用KEY
· 8749再出新变种 导致杀毒软件无法..
· 网络游戏盗号木马又出新花招 玩家..
· 卡巴斯基8.0将在8月发布测试版
· QQ盗号木马原理
· 内网网络安全管理方案
· 黑客戏耍“肉鸡” 艳照门照片暗藏..
· 警惕:超星阅览器0day漏洞曝光
· 网易相册遭破解 黑客制造平民版艳..
· 警方发布预警:手机改号软件引发新..
· 如何处理ARP病毒伪装攻击包的问题..
· 网友:我获得了诺顿的赔偿
· 所有的手机都能被窃听 就算已经关..
· 惠普82款笔记本存在严重安全漏洞..
· 欺诈Virus Protect病毒出现 自称..
::相关文章::
· 修改版WinXP集体歇业..
· Windows XP SP3明日..
· 企业可轻松避免的十..
· 避免安全警报 病毒新..
· 如何避免网上交易密..
· 盛大称中国网游自主..
· 臭名“恶鹰”出新变..
· 微软Google匀欲参股..
· 阿里妈妈上线 颠覆广..
· Skype遭新蠕虫的攻击..
避免NIDS以及散播恶意软件的方法
作者:佚名  来源:黑客基地  发布时间:2007-11-16 22:15:08  发布人:admin

减小字体 增大字体

    匿名代理服务是些网络应用,它们帮助上网的用户提高隐私安全保障。这些应用就像用户和访问的网站之间的SSL代理,因此屏蔽了IP地址并向用户提供额外的隐私安全特性,比如隐藏指向链接,删除脚本,删除cookie以及URL加密等等。Proxify是提供这种服务的供应商之一,网上还有很多此类供应商。qU4WWW.EMU32.COM软件站> 资讯中心
qU4WWW.EMU32.COM软件站> 资讯中心
    尽管我们总是应当在上网的时候注意保护自己的隐私,使用该类服务也会造成麻烦的。首先,使用安全套接层(SSL)将会阻止系统的网络入侵检测功能的正常运行,并且阻止大多数的PC的入侵防御系统(IPS)核查它们通过代理服务器访问的内容,从而将防御入侵的任务全转移到了计算机的防毒软件上去。在企业环境中,这些系统可以通过URL以及传输加密来绕过安全策略,允许内部用户浏览可能应该被限制的资源。例如,这将导致用户查看他们的个人网络邮件从而下载他们的朋友发来的“好笑的笑话”,而绕过公司网络的过滤系统。qU4WWW.EMU32.COM软件站> 资讯中心
qU4WWW.EMU32.COM软件站> 资讯中心
    最后,坏家伙们可以很轻易地利用这些服务来传播更多的恶意软件。我们还用Proxify做例子,我们来看看一个使用简单的16进制加密方法来掩饰访问URL的系统。qU4WWW.EMU32.COM软件站> 资讯中心
qU4WWW.EMU32.COM软件站> 资讯中心
    假使某个攻击者拥有一份www.mpacksite.com站点上的MPack工作副本。使用Proxify的话,URL就会变成qU4WWW.EMU32.COM软件站> 资讯中心
qU4WWW.EMU32.COM软件站> 资讯中心
    https://proxify.com/p/011010A1000100/687474703a2f2f7777772e6d7061636b736974652e636f6d2fqU4WWW.EMU32.COM软件站> 资讯中心
qU4WWW.EMU32.COM软件站> 资讯中心
    最后一个“/”之后的字符串其实就是原始URL,用HEX加密了而已。黑客们可以把该URL用在任何标准iframe中的被劫持的站点上,从而使攻击者避开标准的HTTP页面上的NIDS。qU4WWW.EMU32.COM软件站> 资讯中心
qU4WWW.EMU32.COM软件站> 资讯中心
    企业用户应当过滤已知的匿名代理服务器,从而阻止因为使用它们而可能产生的问题以及责罚。qU4WWW.EMU32.COM软件站> 资讯中心
qU4WWW.EMU32.COM软件站> 资讯中心
    【名词解释】qU4WWW.EMU32.COM软件站> 资讯中心
qU4WWW.EMU32.COM软件站> 资讯中心
    NIDS:NIDS是Network Intrusion Detection System的缩写,即网络入侵检测系统,主要用于检测Hacker或Cracker通过网络进行的入侵行为。NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如Hub、路由器。

[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号