试题详情
- 简答题如何逃避缓冲区溢出检测?
- 一些NIDS检测远程缓冲溢出的主要方式是通过监测数据载荷里是否包含“/bin/sh”或是否含有大量的NOP。针对这种识别方法,某些溢出程序的NOP考虑用“eb02”代替。另外,目前出现了一种多形态代码技术,使攻击者能潜在的改变代码结构来欺骗许多NIDS,但它不会破坏最初的攻击程序。经过伪装的溢出程序,每次攻击所采用的shellcode都不相同,这样降低了被检测的可能。有些NIDS能依据长度、可打印字符判断这种入侵,但会造成大量的错报。
关注下方微信公众号,在线模考后查看
热门试题
- 测评单位开展工作的政策依据是()。
- 等级保护标准GBl7859主要是参考了(
- Windows的审计系统是如何实现的采用
- 信息安全和系统服务安全受到破坏后,可能产
- 防火墙管理中()具有设定规则的权限。
- 下列属于安全产品的有()。
- linux中关于登陆程序的配置文件默认的
- 系统定级的一般流程是什么?
- 病毒、木马、蠕虫都属于恶意代码。
- 根据《广东省计算机信息系统安全保护条例》
- 网络安全等级保护工作是对国家秘密信息、法
- 三级系统应能够对非授权设备私自连到内部网
- 下列访问控制属于按层面划分的为()。
- 安全测评报告由()报地级以上市公安机关公
- 以下哪一项不属于侵害社会秩序的事项()。
- 从业务信息安全角度反映的信息系统安全保护
- 某信息系统1被定为3级,测评的指标选择可
- 保证用户和进程完成自己的工作而又没有从事
- AES算法采用什么结构?与DES算法结构
- 鉴别技术中,绝对可靠的是()。