Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 173

Автор ΠšΠΎΠ»Π»Π΅ΠΊΡ‚ΠΈΠ² Π°Π²Ρ‚ΠΎΡ€ΠΎΠ²

Π—Π°Ρ‰ΠΈΡ‚Π° Π²Π΄ΠΎΠ³ΠΎΠ½ΠΊΡƒ

Π”Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ опрСдСляСтся ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΌΠΈΡΡ ΠΏΠ΅Ρ€Π΅Π΄ Π½ΠΈΠΌΠΈ пСрспСктивами ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. ВсСм извСстно, Ρ‡Ρ‚ΠΎ Π² ΠΈΡ‚ΠΎΠ³Π΅ успСх ΠΈΠ»ΠΈ Π½Π΅ΡƒΠ΄Π°Ρ‡Ρƒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния опрСдСляСт ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ. ΠŸΡ€ΠΈΠ»Π°Π³Π°Ρ всС усилия для обСспСчСния Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡƒΠ΄ΠΎΠ±Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, максимальной совмСстимости ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½Ρ‹Ρ… ситуаций, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΆΠ΅Ρ€Ρ‚Π²ΡƒΡŽΡ‚ строгим соотвСтствиСм спСцификациям ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, отдавая ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚Π΅Π½ΠΈΠ΅ вопросам исправлСния ошибок. НСчасто ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ Π±Ρ‹ Π·Π°Π²Π΅Ρ€ΡˆΠ°Π»ΠΎ запрос ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠ°Ρ… отклонСния ΠΎΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. Напротив, ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ всС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΈ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ усилия для восстановлСния Π»ΡŽΠ±Ρ‹Ρ… ошибок Π² ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΡ‚ΡŒ любой запрос (ΠΈ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ увСличиваСтся ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ прилоТСния ΠΈ, вСроятно, ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ΠΊ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΈΡŽ). Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ вопросов бСзопасности, извСстный ΠΏΠΎΠ΄ псСвдонимом ЀорСст Паппи (Forest Puppy), ΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π³ΠΎΡ€Π°Π·Π΄ΠΎ Ρ‡Π°Ρ‰Π΅, RFP, Π½Π° ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ CanSecWest Security 2001 Π³ΠΎΠ΄Π° (CanSecWest Security Conference 2001) ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π»: «МоТно Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΠ΄ΠΈΠ²Π»ΡΡ‚ΡŒΡΡ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ пСрСдаСтся Ρ‡Π΅Ρ€Π΅Π· Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ HTTP…» Подобная ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Π²Π΅Π΄Π΅Ρ‚ ΠΊ сниТСнию бСзопасности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½Π° ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ, Ρ€Π°ΡΡˆΠΈΡ€ΡΡ Π΅Π³ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Π΅ возмоТности.

Π£ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ ΠΎΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² сСтСвой Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π½Π° соотвСтствиС сигнатурС

ОбновлСния, ΠΏΠ°Ρ‚Ρ‡ΠΈ ΠΈ измСнСния Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² сСти. Π‘ΠΈΠ³Π½Π°Ρ‚ΡƒΡ€Ρ‹ слишком ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹, Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΡŽΡ‚ ΠΎΠ±Ρ‰ΠΈΠ΅ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ ΠΈ, ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, слишком быстро ΡƒΡΡ‚Π°Ρ€Π΅Π²Π°ΡŽΡ‚. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎΠ½ΠΈ, ΠΊΠ°ΠΊ это Π½ΠΈ ΠΏΠ°Ρ€Π°Π΄ΠΎΠΊΡΠ°Π»ΡŒΠ½ΠΎ, ΠΏΡ€Π΅ΠΏΡΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΡŽ Π°Ρ‚Π°ΠΊ систСмой обнаруТСния вторТСния.

Если Π΅Ρ‰Π΅ Ρ€Π°Π· ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π½Π° описаниС сигнатур Π² систСмС обнаруТСния вторТСния snort, Ρ‚ΠΎ ясно ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΠ΅ имя ΠΏΡƒΡ‚ΠΈ Ρ„Π°ΠΉΠ»Π° ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ chgrp, Π·Π°Π΄Π°Π½Π½ΠΎΠ΅ Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΠ· ΠΏΡ€Π°Π²ΠΈΠ». ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π°Π΄Π°ΡŽΡ‚ сигнатуру, которая ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚ ΠΎ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· Web-сСрвСр выполняСмых ΠΊΠΎΠΌΠ°Π½Π΄. Π›ΡŽΠ±ΠΎΠΉ ΠΈΠ· Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ свСдущ Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… написания этих ΠΏΡ€Π°Π²ΠΈΠ», с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚Ρ€ΡŽΠΊΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ‚ Π»Π΅Π³ΠΊΠΎ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ свои Π°Ρ‚Π°ΠΊΠΈ Π² Π½Π°Π΄Π΅ΠΆΠ΄Π΅ ΡƒΠΊΠ»ΠΎΠ½ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ соотвСтствия Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² своСй Π°Ρ‚Π°ΠΊΠΈ сигнатурС ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… сигнатур систСмы обнаруТСния вторТСния.

Π’Π½ΡƒΡ‚Ρ€ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π°Π΄Π°ΡŽΡ‚ΡΡ ΠΏΡƒΡ‚ΡŒ ΠΈ имя ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ chgrp. Π―Π²Π½ΠΎ Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ Ссли Π±Ρ‹ Ρ„Π°ΠΉΠ» ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π±Ρ‹Π» Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ Π½Π΅ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ /usr/bin, Π° Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ, Ρ‚ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этой сигнатуры ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ ΠΏΠΎΡ‚Π΅Ρ€ΠΏΠ΅Π»Π° Π±Ρ‹ Π½Π΅ΡƒΠ΄Π°Ρ‡Ρƒ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ссли Π±Ρ‹ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ Π±Ρ‹Π» ΡƒΠ²Π΅Ρ€Π΅Π½ Π² ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ установкС ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ срСды, Π·Π°Π΄Π°ΡŽΡ‰Π΅ΠΉ ΠΏΡƒΡ‚ΡŒ ΠΊ ΠΊΠΎΠΌΠ°Π½Π΄Π΅ chgrp, Ρ‚ΠΎ ΠΎΠ½ смог Π±Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Π±Π΅Π· указания Π΅Π΅ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ ΠΏΡƒΡ‚ΠΈ. Π’Π΅ΠΌ самым Π΅ΠΌΡƒ Π±Ρ‹ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ обнаруТСния своСй Π°Ρ‚Π°ΠΊΠΈ систСмой обнаруТСния вторТСния, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰Π΅ΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π½Π° соотвСтствиС сигнатур. Как слСдуСт Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ систСму обнаруТСния вторТСния, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½Π° смогла ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚ΡŒ ΠΎΠ±ΠΎ всСх Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ рассмотрСнных видоизмСнСниях Π°Ρ‚Π°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ? Бколько сигнатур Π΄ΠΎΠ»ΠΆΠ½Π° ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ систСма обнаруТСния вторТСния, Ссли ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Π²ΠΎ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ эти ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΠΈΠΌ многочислСнныС измСнСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ?

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…

ΠŸΠ΅Ρ€Π΅ΡΡ‹Π»Π°Π΅ΠΌΡ‹ΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ Web-сСрвСром ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ стандартный тСкст ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ интСрпрСтировался ΠΊΠ°ΠΊ тСкст Π² ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠ΅ Unicode, которая Π² Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ стСпСни ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для кодирования символов, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ Π°Π»Ρ„Π°Π²ΠΈΡ‚Ρ‹ всСх ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π² ΠΌΠΈΡ€Π΅ языков. Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ строки Β«YungΒ» Π² ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠ΅ Unicode являСтся Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Π° U+6C38. ΠšΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠ° Unicode являСтся Π΅Ρ‰Π΅ ΠΎΠ΄Π½ΠΎΠΉ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠΉ болью для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² систСм обнаруТСния вторТСния, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ прСдставляСмыС Π² Π½Π΅ΠΉ Π²Π΅Π»ΠΈΡ‡ΠΈΠ½Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ исслСдованы ΠΈ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½Ρ‹ Π² ASCII-ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ стандартных ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€. Π­Ρ‚ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π½Π΅ относятся ΠΊ разряду Π½Π΅ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»ΠΈΠΌΡ‹Ρ…. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ систСм Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ извСстно ΠΊΠ°ΠΊ нормализация ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. Нормализация ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° основана Π½Π° Π°Π½Π°Π»ΠΈΠ·Π΅ Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ строки ΠΈ систСматизации всСх извСстных ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΎΠΊ, прСдставлСний свободного мСста Π² тСкстС (ΠΏΡ€ΠΎΠ±Π΅Π»ΠΎΠ², символов табуляции, пустых строк ΠΈ Ρ‚. Π΄.) с Ρ†Π΅Π»ΡŒΡŽ построСния Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΎΠ±Ρ‰Π΅ΠΉ стандартной Ρ„ΠΎΡ€ΠΌΡ‹ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….

К соТалСнию, всС Π²ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠΌΡ‹Π΅ способы Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ всС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ контроля сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ с Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ исходными тСкстами. Π‘Π΅Π· знания Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ систСмы нСльзя ΡƒΡ‡Π΅ΡΡ‚ΡŒ Π΅Π΅ Π½Π΅Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ возмоТности. Π£ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ сСрвСра Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Microsoft (IIS) Π±Ρ‹Π»Π° ΠΎΠ΄Π½Π° подобная спСцифичСская ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ. Она Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»Π°ΡΡŒ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠΏΡƒΡΠΊΠ°Π»ΠΎΡΡŒ прСдставлСниС Π΄Π°Π½Π½Ρ‹Ρ…, Π·Π°ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… с использованиСм спСцификации прСобразования Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° %u****, которая являлась Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²ΠΎΠΉ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΌΡƒ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Unicode %**** . Π—Π½Π°ΠΌΠ΅Π½ΠΈΡ‚Ρ‹ΠΉ ΡΠ°ΠΌΠΎΡ€Π°Π·ΠΌΠ½ΠΎΠΆΠ°ΡŽΡ‰ΠΈΠΉΡΡ вирус Code Red использовал этот Ρ€Π°Π½Π΅Π΅ нСизвСстный способ для уклонСния ΠΎΡ‚ сигнатур систСмы обнаруТСния вторТСния, настроСнных Π½Π° соотвСтствиС сигнатурС спСцифичной уязвимости пСрСполнСния Π±ΡƒΡ„Π΅Ρ€Π° . ida. НСдостаток ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ являСтся Π½Π°ΠΈΡ…ΡƒΠ΄ΡˆΠΈΠΌ Π²Ρ€Π°Π³ΠΎΠΌ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠ° сСти.

Рассмотрим ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ ΠΌΠ½ΠΈΠΌΠΎΠ΅ Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅:

Attack String:

GET /vulnerable.cgi?ATTACK=exploit-code

Signature:

alert tcp $EXTERNAL_NET any -> $HTTP_SERVERS 80 (msg:β€œWEBATTACKS

vulnerable.cgi attempt”; flags:A+; content:β€œget /

vulnerable.cgi? ATTACK=exploit-code”;nocase; sid:1337;

rev:1; classtype:web-application-attack;)

Modified Attack String:

GET /vulnerable.cgi?ATTACK=<SPACE>exploit-code

Π‘ΠΊΠΎΡ€Π΅Π΅ всСго, Π°Ρ‚Π°ΠΊΠ° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ прилоТСния ΠΎΠ±Ρ‰Π΅Π³ΠΎ шлюзового интСрфСйса CGI (Common Gateway Interface). Для оповСщСния ΠΎΠ± извСстной Π°Ρ‚Π°ΠΊΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ простая сигнатура. Π‘ большой Π΄ΠΎΠ»Π΅ΠΉ вСроятности эта сигнатура Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»Π° Π±Ρ‹ ΡΡ€Π°Π²Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ нСбольшоС число ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½Ρ‹Ρ… ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠΉ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅ ΠΏΡ€ΠΈ отсутствии самой Π°Ρ‚Π°ΠΊΠΈ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΊΠΎΠ΄ Π°Ρ‚Π°ΠΊΠΈ встроСн нСпосрСдствСнно Π² сигнатуру. Но ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ссли Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ смоТСт ΠΏΠΎΡΠ»Π°Ρ‚ΡŒ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ строковоС прСдставлСниС ΠΊΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΠΈ ΠΏΡƒΡ‚Π΅ΠΌ использования Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π΅Π»ΠΎΠ², символов табуляции ΠΈ пустых строк, Ρ‚ΠΎ ΠΎΠ½ ΠΈΠ·Π±Π΅ΠΆΠΈΡ‚ обнаруТСния ΠΏΡ€ΠΈ условии, Ρ‡Ρ‚ΠΎ систСма обнаруТСния вторТСния Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΏΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ Π°Ρ‚Π°ΠΊΠΈ с сигнатурой ΠΈΠ· своСй Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…. Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΅Ρ‰Π΅ Ρ€Π°Π· ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΠ΅Ρ‚ ΠΎ слоТности ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΊ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΡŽ Π°Ρ‚Π°ΠΊ, основанного Π½Π° сигнатурах. Если Π² сигнатурС Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΡ‡Ρ‚Π΅Π½Π° Ρ‡Π°ΡΡ‚ΡŒ ΠΊΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΠΈ, Ρ‚ΠΎ Π²ΠΏΠΎΠ»Π½Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ пропуск большого числа Π°Ρ‚Π°ΠΊ. Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя, Ссли Π² сигнатуру Π±ΡƒΠ΄ΡƒΡ‚ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΎΠ±Ρ€Π°Π·Ρ†Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΠΈ, ΡˆΠ°Π½ΡΡ‹ ΡƒΠΊΠ»ΠΎΠ½ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ Π΅Π΅ обнаруТСния ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π΄Π°ΠΆΠ΅ возрасти.

Π­Ρ‚ΠΎΡ‚ рассмотрСнный ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π°Ρ‚Π°ΠΊΠΈ сильно ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½. Π”Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅ ΡƒΠΊΠ»ΠΎΠ½ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ обнаруТСния совсСм Π½Π΅Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ. ΠŸΡ€ΠΈ Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎΠΉ Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° лишниС ΠΏΡ€ΠΎΠ±Π΅Π»Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒΡΡ, ΠΈ систСма обнаруТСния вторТСния Π΄ΠΎΠ»ΠΆΠ½Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ сопоставлСниС сигнатур.

Бпособы Π°Ρ‚Π°ΠΊ Π² сСти

НСкоторыС ΠΈΠ· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ сСтСвых Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΠΉ Π±Ρ‹Π»ΠΈ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ RFP. НапримСр, ΠΏΡƒΡΡ‚ΡŒ Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΡŒ познакомится с Π΅Π³ΠΎ ΡΡ‚Π°Ρ‚ΡŒΠ΅ΠΉ «ИсслСдованиС Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΈΠ² систСм обнаруТСния вторТСния Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠΎΠΉ сканСра whiskerΒ» (A look at whisker\'s Anti-IDS Tactics). Π‘Ρ‚Π°Ρ‚ΡŒΡ Π±Ρ‹Π»Π° ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° Π² Π΄Π΅ΠΊΠ°Π±Ρ€Π΅ 1999 Π³ΠΎΠ΄Π° (www.wiretrip.net/rfp/pages/whitepapers/whiskerids.html). Он Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π» ряд способов Π°Ρ‚Π°ΠΊ Π² своСм сканСрС уязвимостСй whisker. Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… сСкциях Π±ΡƒΠ΄ΡƒΡ‚ рассмотрСны Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΠ· Π½ΠΈΡ….

Бпособ соотвСтствия

ΠœΠ΅Ρ‚ΠΎΠ΄ HTTP-запроса (GET, HEAD, POST ΠΈ Ρ‚. Π΄.) ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ сСрвСр ΠΎ Ρ‚ΠΈΠΏΠ΅ ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΠΎΠ³ΠΎ соСдинСния. RFP ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ», Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ сигнатуры систСмы обнаруТСния вторТСния ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π½Π΅ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½Ρ‹ для обнаруТСния Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ². Π­Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ слСгка ΡƒΠ³Π½Π΅Ρ‚Π°Π΅Ρ‚, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ систСм обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ объявили ΠΎ своСй лишь частичной зависимости ΠΎΡ‚ соотвСтствия сигнатур для Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΈ Π²Ρ‹Π΄Π°Ρ‡ΠΈ сигнала оповСщСния ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅.

Бсылки Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ ΠΈ Ρ„Π°ΠΉΠ»

Блэш (косая Ρ‡Π΅Ρ€Ρ‚Π°) являСтся символом раздСлСния ΠΈΠΌΠ΅Π½ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ ΠΈ Ρ„Π°ΠΉΠ»Π° ΠΏΡ€ΠΈ ΡƒΠΊΠ°Π·Π°Π½ΠΈΠΈ ΠΏΡƒΡ‚ΠΈ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ. Он ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ прСдставлСн дСсятком Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… способов. Π‘Π°ΠΌΡ‹ΠΉ простой ΠΈΠ· Π½ΠΈΡ… Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² прСдставлСнии ΠΎΠ΄Π½ΠΎΠ³ΠΎ слэша Π΄Π²ΠΎΠΉΠ½Ρ‹ΠΌΠΈ ΠΈΠ»ΠΈ нСсколькими ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌΠΈ Π΄Ρ€ΡƒΠ³ Π·Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ слэшами (/some// file.html = /some////file.html). Π­Ρ‚ΠΎΡ‚ способ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ ΠΏΡ€ΠΎΡΡ‚Π΅ΠΉΡˆΠΈΠ΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ поиска соотвСтствий с сигнатурой ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… систСмы обнаруТСния вторТСния ΠΏΡ€ΠΈ отсутствии ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ этому.

Π”Ρ€ΡƒΠ³ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ самого Ρ‚Ρ€ΡŽΠΊΠ° (описываСмый Ρ‚Ρ€ΡŽΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° Web-сСрвСрах IIS ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Microsoft) являСтся ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ символа ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ слэша (\), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС DOS. Если систСма обнаруТСния вторТСния Π½Π΅ Π·Π½Π°Π΅Ρ‚ ΠΎ Ρ‚Π°ΠΊΠΎΠΉ Ρ„ΠΎΡ€ΠΌΠ΅ прСдставлСния символа разграничСния ΠΈΠΌΠ΅Π½ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ ΠΈ Ρ„Π°ΠΉΠ»Π°, Ρ‚ΠΎ ΠΎΠ½Π° Π½Π΅ смоТСт ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π½Π° соотвСтствиС сигнатур.

Π­Ρ‚ΠΈ ΡƒΠ»ΠΎΠ²ΠΊΠΈ приводят ΠΊ успСху ΠΈΠ·-Π·Π° сущСствования Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… способов ссылки Π½Π° Ρ„Π°ΠΉΠ». Достаточно ΡƒΠ΄ΠΈΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‡Ρ‚ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΡƒΡ‚ΠΈ Π½Π° самом Π΄Π΅Π»Π΅ Π³ΠΎΡ€Π°Π·Π΄ΠΎ слоТнСС, Ρ‡Π΅ΠΌ Ρ€Π°Π½Π΅Π΅ ΠΎΠ± этом ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΏΠΎΠ΄ΡƒΠΌΠ°Ρ‚ΡŒ (ΠΈΠΌΠ΅Π½Π½ΠΎ это являСтся ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ Web-сСрвСров IIS, вспомнитС Unicode). Π’ΠΎΡ‡ΠΊΠ° (.), ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰Π°Ρ ΠΏΡƒΡ‚ΡŒ ΠΊ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌΡƒ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Ρƒ, ΠΈ двойная Ρ‚ΠΎΡ‡ΠΊΠ° (..), ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰Π°Ρ ΠΏΡƒΡ‚ΡŒ ΠΊ Ρ€ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΡΠΊΠΎΠΌΡƒ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Ρƒ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована для запутывания ссылки Π½Π° Ρ„Π°ΠΉΠ». Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π½ΡƒΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π°ΠΏΡ€ΡΡ‡ΡŒ своС Π²ΠΎΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ для построСния ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡƒΡ‚Π΅ΠΉ. НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ эквивалСнтных запросов: