attack,Index poisoning attack 分析

Way:
用来破坏p2p网络,这里针对P2p botnets:
1 产生bots搜索key的hash
2 产生随机的id,不关联任何文件
3 发布,key=hash, value=random id
4 此时,如果谁请求这个key,将会路由到随机ID,但由于此ID是随机的,不存在的。因此恶意代码是不会被下载的。
5 第二种方法:选择一个副本id,使用fake entries填充,这样恶意ids将会被re-route到合法ids
两片文章参考:
1 the index poisoning attack in p2p file-sharing systems
2 peer-to-peer botnets analysis and detection
Tags:  attack

延伸阅读

最新评论

发表评论