網路入侵檢測規避工具fragrouter

大學霸發表於2017-03-29
網路入侵檢測規避工具fragrouter

網路入侵檢測系統可以透過攔截資料包,獲取內容進而判斷是否為惡意資料包。對於傳輸較大的資料包,通常會採用分片的方式,將大資料包拆分為小資料包進行傳輸。如果入侵檢測系統不具備資料包重組功能,就無法偵測到分片的惡意資料包。

而Kali Linux提供的fragrouter就是基於該漏洞開發的規避工具。該工具可以攔截髮送給網路卡的資料,進行重新分片,然後再傳送。它支援22種分片方式。這些分片方式採用亂序、重複分片、空包、交叉發包等措施,以規避檢測系統。使用該工具後,再使用其他工具進行掃描和探測,就可以降低被入侵檢測系統發現的機率。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2136270/,如需轉載,請註明出處,否則將追究法律責任。

相關文章