Documentos de Académico
Documentos de Profesional
Documentos de Cultura
anev@redbrick.dcu.ie
http://www.twitter.com/abnev
1
Alan Neville, March 2012
Altavoz
2
Alan Neville, March 2012
Agenda
□ Recolección de
información
□ Técnicas de evasión
□ Técnicas de Evasión
derrota
□ preguntas
3
Alan Neville, March 2012
4
Alan Neville, March 2012
Sistemas de prevención de
intrusiones (IPS)
5
Alan Neville, March 2012
8
Alan Neville, March 2012
9
Alan Neville, March 2012
Introducción a Evasión
11
Alan Neville, March 2012
Evasión técnicas
□ C. Sesión de empalme
□ D. Los ataques de
fragmentación
□ Superposición
□ Tiempos de espera
□ El tiempo de vida (TTL)
□ E. Denegación de
Servicio (DoS)
12
Alan Neville, March 2012
13
Alan Neville, March 2012
A. motores de reconocimiento de
patrón (2)
14
Alan Neville, March 2012
A. motores de reconocimiento de
patrón (3)
15
Alan Neville, March 2012
A. motores de reconocimiento de
patrón (4)
dieciséis
Alan Neville, March 2012
17
Alan Neville, March 2012
18
Alan Neville, March 2012
19
Alan Neville, March 2012
La fragmentación D. IP (1)
□ Fragmentación IP - RFC791
□ Un campo en la cabecera IP que permite a los
sistemas para romper los paquetes individuales en
los más pequeños
□ El campo de desplazamiento actúa como un marcador
□ indica donde un fragmento pertenece en el contexto
del paquete original
□ Último fragmento se marca en la cabecera IP -
bandera indica si los fragmentos son adicionales a
seguir
Alan Neville, March 2012
22
Alan Neville, March 2012
La fragmentación D. IP (2)
23
Alan Neville, March 2012
La fragmentación D. IP (3)
□ superposición de fragmentos
□ Envío de fragmentos de diferentes tamaños fuera de
orden y en posiciones superpuestas
□ sistema IDS puede favorecer fragmento más
actualizado sobrescribir los datos más antiguos -
fragmento de conflictos
□ paquete reensamblado a sistema final puede ser
diferente de lo IDS ve IDS así evadiendo eficazmente
D. Fragmentación IP - Superposición
IDS
Alan Neville, March 2012
25
Alan Neville, March 2012
D. Fragmentación IP - Se acabó el
tiempo
Alan Neville, March 2012
26
Alan Neville, March 2012
D. Fragmentación IP - TTL
27
Alan Neville, March 2012
28
Alan Neville, March 2012
Final pensamientos
32
Alan Neville, March 2012
¿Preguntas?
33