这种攻击存在吗?请原谅我的疯狂想象,但是黑客是否有可能假装/尝试与服务器上的服务进行通信,并且当防火墙检查它被毒化或控制的流量时?如果存在这种情况,这种攻击的名称是什么?
据我了解,防火墙与代理不同,它们不会接收流量并重新生成流量,但只会对其进行检查,这使事情变得更加困难
这种攻击存在吗?请原谅我的疯狂想象,但是黑客是否有可能假装/尝试与服务器上的服务进行通信,并且当防火墙检查它被毒化或控制的流量时?如果存在这种情况,这种攻击的名称是什么?
据我了解,防火墙与代理不同,它们不会接收流量并重新生成流量,但只会对其进行检查,这使事情变得更加困难
当然是。有关防火墙产品中被网络蠕虫利用的漏洞的示例,请参阅Witty蠕虫。
防火墙只不过是软件,受同样的缺陷影响。防火墙越复杂,引入错误的可能性就越大。
例如,一个简单的端口过滤防火墙不太可能受到数据包的数据内容的影响,但它可能会受到 IP 或协议标头(TCP/UDP/ICMP/等)中的任何内容的影响,而深层数据包检查防火墙可能包含可被利用的易受攻击的解析器。
其他可能性是(或可能是):
防火墙一词的含义没有明确定义。防火墙可以是任何东西,从简单的数据包过滤器到复杂的应用程序级检查。防火墙越复杂,它的攻击面就越大,它就越需要保护自己。
针对防火墙的可能攻击的一些示例:
这些攻击不仅是理论上的。有报告称病毒扫描程序中存在可利用的漏洞,以及防火墙管理界面中的 CSRF 和 XSS。