与其使用谷歌来寻找“如何避免 IDS”的答案,不如把它转过来。搜索 IDS 并阅读各种 IDS 解决方案。要回答这个问题,您首先需要定义 IDS 的含义。不是字母代表什么,而是您理解该术语所指的内容和使用的主要技术。您会发现它们分为几种典型类型 - 例如,网络/防火墙 IDS 系统可以执行深度数据包和协议检查、可疑连接模式和端口扫描检测等操作,以及查找异常进程、文件系统更改的 OS IDS 、异常的网络活动等以及可能监控连接、数据输入等的应用程序 IDS。
一旦你有了明确的定义,然后阅读适合你定义的各种技术。然后考虑如何能够击败这些技术。
由于您的问题是指讨论如何修改您的漏洞利用以避免检测,因此可以假设您有特定的漏洞利用。看看您找到的各种 IDS 如何检测您的漏洞,然后尽情发挥想象力。例如,如果您的漏洞利用建立多个连接,您可能会在每个连接之间添加延迟以击败 IDS,该 IDS 在短时间内寻找来自 IP 的高级别连接,或者您可能会更改您的漏洞利用以使用不同的传输协议高水平的流量,例如 http 或者您可以将其伪装成 DNS 流量等。
答案真的取决于你的利用。为了提供良好的响应,您需要知道哪些 IDS 技术可以检测到您的漏洞利用。