精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

黑客入侵技術詳解:cisco路由入侵藝術 (1)

安全 網站安全
Cisco路由器占據這網絡世界的絕對位置,于是安全焦點效應激發了路由入侵與防御而產生的精美藝術。下面我將由淺入深的方式講述Cisco入侵的手段以及防御策略。

奔流不息的網絡里,Web綻放著絢麗的色彩、電子郵件呼哧的穿梭網際、語音電話、網絡會議、文件傳輸,各種數據交織錯落,形成輝煌的數字世界。在喧鬧的數字世界底層,存在一種精致的次序,這種次序決定著數據的選路、異構介質銜接、協議的交互等功能。而這一次序的締造者正是布滿整個網絡的路由器。于是,路由器成了數據通信的交通亭,也成為了眾多黑帽(Blackhat)爭奪的目標之一。

Cisco路由器占據這網絡世界的絕對位置,于是安全焦點效應激發了路由入侵與防御而產生的精美藝術。下面我將由淺入深的方式講述Cisco入侵的手段以及防御策略。

【路由器感冒】

路由器從本身的IOS來說,并不是一個健壯的體系,因而它偶爾也會讓自己感冒發燒。系統感冒發燒起來,抵抗力自然就降低不少。

*IOS自身欺騙

Cisco路由器是用IOS系統來實現路由的細節功能,因此它是路由系統的靈魂。Show命令的在線系統方式卻為我們打開一個偷窺之門。

眾所周知,Cisco路由器中,一般用戶只能查看路由器的很少信息。而能進入特權模式的用戶才有資格查看全部信息和修改路由。一般模式下,show的在線幫助系統不會列表所有可用的命令,雖然75個show的擴展參數只能用于特權模式下(enable),實際上只有13個受到限制。這意味著一般用戶(非特權用戶)可以查看訪問列表或其他路由安全相關信息。

重要安全相關的ACL信息可以被登錄路由的非特權用戶查看,諸如:

#show access-lists

#show ip prot

#show ip ospf dat

#sh ip eigrp top

等命令可以在非特權模式下泄露網絡敏感信息。通過這些命令,我們能得出路由器配置的大致情況,這對采取進一步的入侵起到輔助作用。不過由于這種方式需要用戶已經有一個登錄帳戶,因此得到這樣的信息有一定難度。

*WCCP暗道

Cisco在IOS 11.2版本中引入WCCP(Web Cache Control Protocol),為Cisco緩存引擎提供協議通信。Cisco緩存引擎為www提供透明緩存服務。緩存引擎用WCCP來和其他cisco路由器通信。路由器把HTTP數據發送到緩存引擎主機中。

雖然這種方式默認是關閉的。假如使能(enable)的話,那么WCCP本身是沒有認證機制的。路由器將會把每一個發送合法緩存引擎類型的Hello包的主機認為緩存引擎,于是把HTTP數據緩存到那臺主機。這意味著惡意用戶可以通過這種方式獲取信息。

通過這種方式,攻擊者可以截獲站點認證信息,包括站點密碼;替代實際WEB內容為自己設計的陷阱;通過路由徹底破壞Web提供的服務。這種方式,可以完全規避登錄煩瑣的攻擊方法,對Web提供全面而且致命的打擊。

我們既可關閉WCCP的啟用機制,也可通過ACL阻止WCCP發送HTTP流量給不信任主機來防止這樣的惡劣情況發生。

*HTTP服務的困惑

Cisco在IOS版本加入了遠程管理路由的Web特性,這對于新羽(newbie)的管理員來,無疑是值得高興的事情。但引入方便的同時,隱患也隨之進入。

1.基于拒絕式服務攻擊的HTTP的漏洞

Cisco路由啟用(enable)遠程WEB管理,很容易遭受DoS。這種DoS能導致路由器停止對網絡請求的響應。這是功能是Cisco路由的內嵌功能。但啟用這個特性,通過構造一個簡單的Http請求就會造成DoS攻擊:

http:///%%

這種請求導致路由停止響應,甚至引起路由器執行硬重置(hard reset)。

2.基于HTTP服務器查詢的漏洞

Cisco 安全建議小組在2000年10月30日公布了這個漏洞。IOS 11.0引入通過Web方式管理路由?!?”是HTML規范中定義的CGI參數的分界符。它也被IOS命令行接口解釋成請求幫助。在IOS 12.0中,當問號鄰接于”/”,URL解釋器就不能正確解釋其含義。當一個包括”?/”的URL對路由器HTTP服務器進行請求,并且提供一個有效的啟用口令,則路由器進入死循環。因而引起路由崩潰并重起。

如果http起用,瀏覽

http://route_ip_addr/anytest?/

并且提供特權口令,則可以導致DoS攻擊,導致路由停機或者重啟。

除了讓路由死亡之外,Http額外提供了一種可怕權限提升的漏洞,如下所論。

3.Cisco IOS 認證漏洞

當HTTP服務器啟用并且使用本地用戶認證方式。在某些條件,可以繞過認證并執行設備上的任何命令。用戶可以對設備完全的控制。所有命令都將以最高特權執行(level 15)。

使用username 和password的路由設備帳戶認證方式,構造如下URL:

http://router_ip_addr/level/xx/exec/….

(注:xx代表16至99之間的84種不同的組合攻擊,因為路由器硬件類型眾多,而IOS版本也存在不同,因此針對不同的路由器類型,攻擊組合數字不同。)

通過這種方式,攻擊者可以完全控制路由并可以改變路由表配置。這種可怕的事實讓網管也感到驚悸。這種完整的控制方式將是網站數據通信樞紐的致命一擊。

雖然Http漏洞帶來如此之多的漏洞,但這種漏洞最主要原因是因為啟用http服務器管理路由的緣故,由于這種管理是種命令行方式的替代物,因此對于熟練的網管來說,沒有必要啟動這種危害性很大的服務。

#no ip http server 的路由配置也成為時髦的安全配置語句。

【在SNMP中行走】

談到Cisco路由的安全性,我們就必須涉及到SNMP這個看似簡單,實際扮演著重要角色的協議,正因為它的存在,路由器的入侵變的豐富有趣多了。

*SNMP基礎簡介:

每個SNMP啟用的路由設備都包含一個叫做管理信息模塊(MIB),這是一種包含簡單等級的數據目錄結構,在這種樹結構中包含設備各種信息。SNMP基本的命令GET,可以檢索MIB的信息,而SET命令則可設置MIB變量。一種用于監控和管理CISCO路由的的軟件工具是MRTG,至于如何配置其用于Cisco設備的監控可以參閱LOG的《怎樣在Windows NT/2K下安裝MRTG》一文(http://www.2hackers.org/cgi-bin/2hb/topic.cgi?forum=7&topic=212)。

在路由器中配置SNMP的方法如下:

(conf)#snmp-server community readonly RO

(conf)#snmp-server community readwrite RW

SNMP協議通過社區(community)字串的概念賦予對設備MIB對象訪問的權限。上例中,設置了只讀訪問的社區字串readonly和可進行讀寫操作的readwrite社區字串。而大部分管理員喜歡使用public和private設置只讀字串和讀寫字串,疏不知,這樣輕易的結果將給網絡帶來巨大的波動。我們可以在【觸及RouterKit】部分清楚認識到這種危害。

通過SNMP我們可以方便管理和監控Cisco的設備(參閱Log文章介紹),同時也給攻擊者帶來可乘之機。

*Cisco IOS軟件SNMP讀寫ILMI社區字串漏洞

ILMI是一個獨立的工業標準,用于配置ATM接口。MIB是一個樹形結構,包括操作(只讀)數據以及配置(讀寫)選項。在有漏洞的設備上,通過在SNMP請求中指定一個ILMI社團字符串,可以訪問整個樹形管理結構中三個特定部分的對象:MIB-II系統組,LAN-EMULATION-CLIENT MIB以及PNNI(Private Network-to-Network Interface)MIB。每一部分的子集對象都可以使用相同的“ILMI”社團字符串修改。

MIB-II系統組包括設備本身的基本信息。能被修改對象的數目雖然是有限的。例如包括:

system.sysContact.

system.sysLocation.

system.sysName.

Cisco IOS軟件版本11.x和12.0允許使用一個非文檔的ILMI社區字串未經授權就查看和修改某些SNMP對象。其中就包括諸如上面所說的"sysContact","sysLocation",和"sysName"對象,雖然修改它們不會影響設備的正常操作,但如果意外修改可能會產生混亂。剩下的對象包含于LAN-EMULATION-CLIENT和PNNI MIBs,修改這些對象可以影響ATM配置。如果沒有防止未授權使用ILMI社團字符串,一臺有漏洞的路由器可能會遭受DoS攻擊。

如果SNMP請求可以被有漏洞的設備接收,那么沒有適當授權,就可以訪問某些MIB對象,違背了保密性。沒有授權就可以修改可讀MIB對象的子集,破壞了完整性。而更具有危害性的方法是向SNMP端口發送大量的讀和寫請求。有漏洞的設備,如果沒有防范接收SNMP包的措施,就會遭受DoS攻擊,導致路由重載。

【編輯推薦】

  1. IOS觸發cisco交換機故障恢復方案匯總
  2. Cisco防火墻服務模塊應用檢查拒絕服務漏洞
  3. Cisco華為和Intel交換機的對比賞析
責任編輯:Oo小孩兒 來源: 賽迪網
相關推薦

2010-02-01 12:07:42

2010-02-01 12:05:57

2011-06-20 10:19:35

2011-06-20 10:15:39

2019-04-03 10:03:23

2011-06-23 13:20:46

2011-06-20 10:19:31

2011-06-20 10:19:27

2011-06-20 10:19:29

2015-08-14 13:43:43

2010-09-30 10:03:53

2010-09-09 19:43:29

2009-11-11 10:35:04

2021-02-22 11:34:21

黑客網絡安全網絡攻擊

2011-07-07 11:34:54

2010-09-09 08:16:32

2009-04-13 12:37:18

2011-01-05 16:19:34

2011-09-01 15:00:35

2011-03-15 15:41:43

點贊
收藏

51CTO技術棧公眾號

中文在线播放一区二区| av在线免费播放| 日本sm残虐另类| 久久天天躁夜夜躁狠狠躁2022| 中文字幕一区二区在线观看视频| 欧美理论片在线播放| 久久久久久久久久久电影| 日韩免费精品视频| 欧美日韩人妻精品一区二区三区| 日韩精品社区| 欧美巨大另类极品videosbest| 亚洲国产精品无码观看久久| 国产美女性感在线观看懂色av | 国产日韩成人内射视频 | 中文字幕精品综合| 国产伦精品一区二区三区在线 | 日韩视频123| 中国老女人av| 国产露出视频在线观看| 成人综合婷婷国产精品久久蜜臀| 国产精品精品视频一区二区三区| 婷婷色中文字幕| 欧美日韩在线观看视频小说| 精品国精品国产| 国产成人美女视频| 台湾佬中文娱乐久久久| 亚洲高清免费在线| 黄色a级在线观看| 91在线网址| 久久亚洲捆绑美女| 国产高清不卡av| 91九色蝌蚪91por成人| 亚洲中午字幕| 羞羞色国产精品| 69xx绿帽三人行| 99久久综合| 永久免费毛片在线播放不卡| 在线观看日韩精品视频| 9l视频自拍蝌蚪9l视频成人| 欧美精品国产精品| 国产三级生活片| 成人综合网站| 在线观看一区二区精品视频| 亚洲国产精品久久久久爰色欲| 超清av在线| 亚洲国产精品久久人人爱| 国产树林野战在线播放| 日本精品一区二区三区在线播放| 国产精品麻豆视频| 亚洲 日韩 国产第一区| aiai在线| 国产精品久久三区| 亚洲欧洲日韩精品| 337p日本欧洲亚洲大胆鲁鲁| 国产人成亚洲第一网站在线播放 | 午夜精品一区在线观看| 国产又粗又长又爽视频| 黄网站在线播放| 亚洲色欲色欲www在线观看| 日韩视频在线免费播放| 久久国产精品一区| 亚洲精品中文在线影院| 妞干网视频在线观看| 超碰免费在线播放| 亚洲国产视频网站| 国产成人精品视频免费看| 亚洲国产成人二区| 欧美亚洲综合久久| 手机免费av片| 加勒比色老久久爱综合网| 亚洲黄色在线看| av女人的天堂| 欧美gvvideo网站| 欧美国产欧美亚洲国产日韩mv天天看完整| 久久久91视频| 中文一区在线| 国产精品高潮呻吟久久av野狼| 波多野结衣一区二区三区四区| 奇米777欧美一区二区| 成人黄色免费片| 不卡的日韩av| 久久久蜜桃精品| 中文字幕人成一区| 91精品视频在线| www欧美com| 亚洲作爱视频| 国产精品一区二区三区免费视频 | 亚洲第一黄色网| 丝袜美腿中文字幕| 国产精品二区不卡| 97人人模人人爽人人喊中文字| 九九热精品视频在线| 美国三级日本三级久久99 | 精品国产乱码久久久久久果冻传媒| 中文字幕亚洲色图| 久草视频中文在线| 日本美女一区二区三区视频| av成人在线电影| 国产高清在线看| 一区二区三区欧美激情| 国产成人久久婷婷精品流白浆| 青青伊人久久| 日韩精品在线视频| 2025国产精品自拍| 久久综合狠狠| 国产精品成人观看视频免费| 免费cad大片在线观看| 天天舔天天干天天操| 中文字幕欧美日韩一区| 日本阿v视频在线观看| 日本中文字幕一区二区| 亚洲国产成人爱av在线播放| 极品人妻videosss人妻| 亚洲国产裸拍裸体视频在线观看乱了中文 | 97精品人妻一区二区三区蜜桃| 日韩在线观看| 欧美在线观看网站| www.欧美国产| 国产精品激情偷乱一区二区∴| 精品国产一区三区| 免费观看亚洲视频大全| 亚洲图片在线综合| 日韩欧美三级视频| 东方欧美亚洲色图在线| 亚洲免费av网| gogo亚洲高清大胆美女人体| 精品国产乱码久久久久久蜜臀| 日日碰狠狠添天天爽| 一区二区三区导航| 国产精品大全| 日本在线视频中文有码| 欧美精品一卡二卡| 调教驯服丰满美艳麻麻在线视频| 亚洲美女一区| 国产精品一区二区三区在线 | 国产91在线播放精品91| 色哟哟中文字幕| 亚洲一区二区三区影院| 国产农村妇女精品久久| 99热国内精品| 成人激情黄色网| 久久久久久久久免费视频| 欧美日韩一区二区三区在线| 嘿嘿视频在线观看| 美日韩一区二区| 亚洲欧美国产不卡| 亚洲精品午夜久久久久久久| 国产三级精品三级在线观看国产| 久久精品人人爽| 怡红院男人天堂| 亚洲欧洲日韩av| 婷婷中文字幕在线观看| 亚洲欧洲中文字幕| 成人av电影免费| a毛片不卡免费看片| 亚洲黄一区二区| 五月婷婷亚洲综合| 久久久久久毛片| 免费在线观看视频a| 欧美日韩一区二区三区在线电影 | 亚洲视频在线观看| 精品国产午夜福利| 欧美极品另类videosde| 九色porny自拍| 91嫩草亚洲精品| 成人精品福利视频| 亚洲夜夜综合| 欧美精品一区二区高清在线观看| 97免费在线观看视频| 国产色婷婷亚洲99精品小说| 中文字幕22页| 国产综合自拍| 欧美日产一区二区三区在线观看| 欧美一级二级三级九九九| 91精品国产黑色瑜伽裤| 精品偷拍各种wc美女嘘嘘| 中文字幕 国产精品| 国产精品久久久久aaaa樱花| 国产精品第10页| 亚洲一级片网站| 久久99亚洲网美利坚合众国| 亚洲国产成人精品一区二区 | av在线电影观看| 欧美一区二区视频观看视频| 久草国产精品视频| 日本一区二区免费在线| 久久久久国产免费| 日日夜夜一区二区| 国产香蕉一区二区三区| 青青草原在线亚洲| 国产免费一区二区三区在线能观看| a级毛片免费观看在线| 亚洲精品电影在线观看| 中国女人一级一次看片| 一区二区免费看| 欧美图片第一页| 国产在线一区二区| 中文字幕乱码人妻综合二区三区| 99视频精品全部免费在线视频| 国产精品18毛片一区二区| 成人在线视频免费看| 久久免费少妇高潮久久精品99| 九色在线免费| 精品国产人成亚洲区| 日本视频www色| 性做久久久久久免费观看欧美| 国产高潮呻吟久久| 成人午夜激情影院| 青娱乐国产精品视频| 日韩和的一区二区| 欧美成人免费在线观看视频| 亚洲精品一二三区区别| 色姑娘综合av| 免费看久久久| 产国精品偷在线| 美女视频一区| 国产精品久久久久久久久男| 国产高清中文字幕在线| 另类视频在线观看| 9i精品一二三区| 亚洲人成77777在线观看网| 国产 日韩 欧美 精品| 欧美久久婷婷综合色| 免费看日批视频| 欧美丝袜第一区| 国产午夜视频在线播放| 一区二区三区四区高清精品免费观看 | 另类视频一区二区三区| 国产精品男女猛烈高潮激情| 国产精选在线| 国内外成人免费激情在线视频网站 | 26uuu另类欧美| 亚洲成av人片在线观看无| 国产精品一区二区久激情瑜伽| 日韩一区二区三区久久| 日韩国产欧美三级| 三级在线免费看| 日韩制服丝袜av| 欧美激情精品久久久久久小说| 在线综合亚洲| a√天堂在线观看| 亚洲专区免费| 精品中文字幕av| 噜噜噜91成人网| 久久国产乱子伦免费精品| 老司机精品导航| 国产视频在线视频| 奇米影视一区二区三区小说| 超碰在线播放91| 蜜臀av性久久久久av蜜臀妖精| 另类小说第一页| 久久99精品久久久久久动态图| 亚洲天堂国产视频| 国产麻豆午夜三级精品| av影片在线播放| 成人美女在线视频| 中文字幕在线免费看线人| 久久久噜噜噜久噜久久综合| 国产午夜精品福利视频| 国产精品色呦呦| 免费在线黄色网| 亚洲大片在线观看| av大片免费观看| 欧美在线视频日韩| 91在线视频国产| 欧美成人性福生活免费看| 日韩性xxxx| 国产一区二区三区四区福利| 日本中文在线| 久久理论片午夜琪琪电影网| 偷拍视频一区二区三区| 国产精品视频网站| 久久久久久亚洲精品美女| 国产精品自拍首页| 欧美一级本道电影免费专区| 91手机视频在线| 日韩一级欧洲| 91制片厂毛片| 成人动漫av在线| av电影在线不卡| 亚洲美女视频在线| 亚洲黄色激情视频| 5566中文字幕一区二区电影| 蜜臀久久99精品久久久| 亚洲一二三在线| 色综合999| 国产成人在线一区二区| 日本精品在线观看| 日本一区网站| 一区免费在线| 日本在线观看免费视频| 懂色一区二区三区免费观看| 国产免费一区二区三区网站免费| 亚洲人成精品久久久久久| 久久亚洲成人av| 欧美无砖专区一中文字| 日本人妻熟妇久久久久久| 精品国产一区二区三区四区在线观看 | 亚洲成人777| 中文亚洲av片在线观看| 欧美精品一区二区三区久久久| 超碰国产在线观看| 久久久久久久香蕉网| 成人精品国产| 精品国产二区在线| 亚洲精品网址| 日本三级黄色网址| 91一区二区三区在线观看| 国产一二三四区| 欧美综合视频在线观看| 香蕉久久一区二区三区| 成年人精品视频| 免费在线成人激情电影| 久久久久久欧美精品色一二三四| 一级毛片免费高清中文字幕久久网| 国产精品乱码久久久久| 99久久精品免费看国产| 国产乱国产乱老熟300| 欧美肥胖老妇做爰| 91涩漫在线观看| 国产91免费观看| 日韩美女毛片| 黄页免费在线观看视频| 国产美女久久久久| 日本黄色录像视频| 欧美专区在线观看一区| 亚洲三区在线观看无套内射| 欧美激情免费在线| 久久av偷拍| 久久精品在线免费视频| 久久99九九99精品| 国产精品18在线| 欧美视频一区二区在线观看| 韩国三级在线观看久| 欧洲成人在线视频| 亚洲综合小说图片| 久久无码高潮喷水| 91蝌蚪porny九色| 国产特黄大片aaaa毛片| 亚洲精品国产精品乱码不99按摩 | 草莓福利社区在线| 成人亲热视频网站| 午夜av一区| 亚洲第一色av| 亚洲精品国产a久久久久久| 国产熟女一区二区丰满| 久久不射热爱视频精品| 国产一区二区视频在线看| 天天干天天操天天干天天操| 精品一区二区三区av| 国产精品精品软件男同| 在线不卡a资源高清| 麻豆视频免费在线观看| 亚洲最大福利视频网站| 日韩影院一区二区| 欧美日韩亚州综合| 欧美成人hd| 91系列在线播放| 欧美视频官网| 亚洲一级av无码毛片精品| 亚洲国产精品人人做人人爽| 免费观看黄色av| 欧洲精品久久久| 成人激情视频| 亚欧激情乱码久久久久久久久| 国产精品传媒视频| 国产不卡精品视频| 久久免费在线观看| 中文字幕av一区二区三区人| 午夜免费精品视频| 亚洲欧洲一区二区三区| www香蕉视频| 欧美在线视频观看| 成人在线一区| 韩国三级丰满少妇高潮| 亚洲aaa精品| 91看片在线观看| 99久久精品无码一区二区毛片 | 搡老女人一区二区三区视频tv| 日本黄色成人| www.好吊操| 国产欧美日韩综合精品一区二区| 91精品人妻一区二区三区果冻| 久久久久久久999| 精品国产一区二区三区香蕉沈先生| 国产成人美女视频| 福利一区视频在线观看| 亚洲搞黄视频| 久久av免费一区| 国产又黄又大久久| 丁香六月婷婷综合| 久久久精品日本| 自拍自偷一区二区三区| 国产欧美精品一二三| 精品国产乱码久久久久久虫虫漫画 | 91视频www| 国产巨乳在线观看| 欧洲亚洲妇女av| 韩国精品一区二区三区| xxxxx99|