楼主: 也不知道谁
收起左侧

[讨论] 0DAY漏洞的问题

  [复制链接]
抱金砖
发表于 2011-5-6 01:03:13 | 显示全部楼层
klinxun 发表于 2011-5-5 15:44
回复 52楼 抱金砖 的帖子

趋势的网页信誉(wrs)是自己的服务器去分析,去搞的。

wrs可以独立安装不?
klinxun
发表于 2011-5-6 01:07:52 | 显示全部楼层
本帖最后由 klinxun 于 2011-5-6 01:08 编辑

回复 61楼 抱金砖 的帖子

http://bbs.kafan.cn/thread-911156-1-1.html
有个小工具,不过肯定不如套装给力的。不过我是怕这帖子弄得把web防护跟0day搞混了。
抱金砖
发表于 2011-5-6 01:27:18 | 显示全部楼层
klinxun 发表于 2011-5-6 01:07
回复 61楼 抱金砖 的帖子

http://bbs.kafan.cn/thread-911156-1-1.html

哇..09年的
这么久没更新??
hj5abc
发表于 2011-5-6 02:52:41 | 显示全部楼层
本帖最后由 hj5abc 于 2011-5-6 03:02 编辑

回复 48楼 klinxun 的帖子

深夜爬楼..
1,MSE的NIS基于三种特征--基于漏洞的特征,针对漏洞攻击手段的特征和基于策略的特征(这个不太明)
攻击手段多变但漏洞不变,所以基于漏洞的特征是最有效的
2,金山网盾也是防一些0day的,不全是黑名单
3,现在大多支持DEP,所以防缓冲区溢出应该不是那么窘迫了,感觉mcafee的这个功能也不是那么亮了。
另,话说漏洞网马通常会使用heap spray攻击,js申请大量内存空间造成内存飙升,但不一定成功执行了shellcode达成攻击目的。
fzq198776
发表于 2011-5-6 08:58:09 | 显示全部楼层
本帖最后由 fzq198776 于 2011-5-6 08:58 编辑
Dirk 发表于 2011-5-3 09:30
回复 6楼 也不知道谁 的帖子

IDP是比较成熟的智能主防


我实际测试中 发现很多恶性病毒 IDP 没辙~~
fzq198776
发表于 2011-5-6 08:59:35 | 显示全部楼层
本帖最后由 fzq198776 于 2011-5-6 09:00 编辑
klinxun 发表于 2011-5-4 12:33
lz还是不了解avg的web防护。avg防web是靠防漏洞的,就算静态扫描比不上红伞、小A,动态测成绩也比红伞、小A ...


AVG 和 铁壳的 漏洞防护 支持 IE 的马甲浏览器吗?? 也就是 类似于 遨游,QQ浏览器 等,另外支不支持 谷歌的 马甲浏览器?
klinxun
发表于 2011-5-6 12:12:41 | 显示全部楼层
回复 66楼 fzq198776 的帖子

avg不清楚,铁壳的基于底层,基本上都支持的。
klinxun
发表于 2011-5-6 12:14:39 | 显示全部楼层
回复 64楼 hj5abc 的帖子

1、哦,我也不太明白。
2、有,可是也不是很强吧,不过感叹国内的还是没有nips……
3、明白
klinxun
发表于 2011-5-6 12:15:01 | 显示全部楼层
回复 63楼 抱金砖 的帖子

能连上云就行……
抱金砖
发表于 2011-5-6 12:21:06 | 显示全部楼层
klinxun 发表于 2011-5-6 12:14
回复 64楼 hj5abc 的帖子

1、哦,我也不太明白。
不过感叹国内的还是没有nips……

nips不是mse的那个漏洞防护组件么??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-13 15:19 , Processed in 0.094665 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表