Passer au contenu

Le codage UTF feinte les IDS

Dans une requête HTML, les caractères sont codés en décimal ou en UTF. Certains systèmes de détection d’intrusion (IDS) Cisco (NetRanger et Catalyst 6000), ISS RealSecure,…

Dans une requête HTML, les caractères sont codés en décimal ou en UTF. Certains systèmes de détection d’intrusion (IDS) Cisco (NetRanger et Catalyst 6000), ISS RealSecure, Dragon Sensor 4.x et Snort (versions antérieures à la 1.8.1) ne savent pas décoder lUTF et ne détectent donc pas les attaques. Les correctifs sont disponibles.

cisco.com/warp/public


iss.net/db_data/xpu/RS.php


http://dragon.enterasys.com


http://snort.sourcefire.com

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.


La rédaction