首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >攻击签名

攻击签名
EN

Security用户
提问于 2014-01-24 17:24:14
回答 1查看 1.1K关注 0票数 1

我在学校学习关于网络应用程序(基本上是OWASP)上的攻击签名,但我不明白它们在这种情况下到底是什么。有谁能给我一些好的参考资料,让我更好地了解它们是什么,它们在哪里被使用?谢谢!

EN

回答 1

Security用户

回答已采纳

发布于 2014-01-24 22:25:17

网络入侵检测中的攻击签名(尤其是与web应用程序相关的攻击)是一种启发式方法和数据模式,可以用来识别构成攻击的通信量。

例如,regex模式union\s+select可以用来检测SQL注入攻击(尽管非常幼稚)。另一种模式可能只是0x31303235343830303536,它是Havij (一种SQL工具)在其请求中使用的值。

签名不必与应用程序数据相关。它们还可以基于数据包标志、流量模式(例如,大量意外的DNS响应数据包)、错误的登录尝试等。

这些签名结合在一起可以构成入侵检测系统(IDS)的主干,入侵检测系统依靠这些模式和启发式来识别攻击并向管理员发出警报。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/49305

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档