跨协议通信技术利用

参考链接

   跨协议通信技术是指两种不同的协议可以交换指令和数据的技术。其中一种称为目标协议,另一种称为载体协议。目标协议就是我们最终想要通信的协议,而载体协议是用来封装我们最后想要发送的指令和数据。

  这种类型的通信想要完成有两个必要条件:

  1、目标协议必须容错性比较好,这是因为我们是通过一个载体协议来传输指令的,这样就很可能会掺杂一些目标协议无法识别的指令。

  2、载体协议能够封装目标协议的指令。即使目标协议无法识别所有封装过的指令,也必须能够识别最终要的部分指令。


   跨协议漏洞利用是通过一种协议去攻击运行另外一种协议的服务。

  一些用换行来作为命令分隔符的协议,比如SMTP,POP3, IRC和FTP都会受这种攻击的影响。这是因为当目标协议处理多行数据的时候是一行一行单独处理的。而这些协议的容错性都比较好,这就使得这些协议忽略掉识别不了的行,只执行可以识别的代码。

posted @ 2017-09-05 11:06  blacksunny  阅读(839)  评论(0编辑  收藏  举报