精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

黑客入侵技術(shù)詳解:cisco路由入侵藝術(shù) (2)

安全 網(wǎng)站安全
Cisco路由器占據(jù)這網(wǎng)絡(luò)世界的絕對(duì)位置,于是安全焦點(diǎn)效應(yīng)激發(fā)了路由入侵與防御而產(chǎn)生的精美藝術(shù)。下面我將由淺入深的方式講述Cisco入侵的手段以及防御策略。

*Cisco IOS軟件層疊SNMP共享社區(qū)字串漏洞

Cisco 配置文件中,意外創(chuàng)建和暴露SNMP共享字符串,可以允許未授權(quán)地查閱或者修改感染的設(shè)備。這種漏洞是調(diào)用SNMP函數(shù)中的缺陷引起的。SNMP利用“community”的標(biāo)記來(lái)劃分“object”組,可以在設(shè)備上查看或者修改它們。在組中的數(shù)據(jù)組織MIB。單個(gè)設(shè)備可以有幾個(gè)MIBs,連接在一起形成一個(gè)大的結(jié)構(gòu),不同的社團(tuán)字符串可以提供只讀或者讀寫(xiě)訪問(wèn)不同的,可能重疊的大型數(shù)據(jù)結(jié)構(gòu)的一部分。

啟用SNMP,鍵入“snmp-server”命令時(shí),如果社區(qū)在設(shè)備上不是以有效的社區(qū)字串存在,就會(huì)不可預(yù)料地添加一個(gè)只讀社區(qū)字串。如果刪除它,這個(gè)社區(qū)字串將會(huì)在重載設(shè)備時(shí)重新出現(xiàn)。

缺陷源于SNMPv2的“通知(informs)”功能的實(shí)現(xiàn),這個(gè)功能包括交換只讀社區(qū)字符串來(lái)共享狀態(tài)信息。當(dāng)一個(gè)有漏洞的設(shè)備處理一條定義接收SNMP "traps"(陷阱消息)主機(jī)的命令時(shí)(常規(guī)snmp-server配置),在trap消息中指定的社團(tuán)也還是配置成通用,如果它在保存配置中沒(méi)有定義。即使社區(qū)在前面被刪除并且配置在系統(tǒng)重載前保存到存儲(chǔ)器,也會(huì)發(fā)生這種情況。

當(dāng)通過(guò)"snmpwalk"(一種檢測(cè)SNMP配置正確性的工具),或者使用設(shè)備的只讀社團(tuán)字符串遍歷基于視圖的訪問(wèn)控制MIB來(lái)檢查設(shè)備時(shí),就會(huì)泄漏讀寫(xiě)社團(tuán)字符串。這意味著知道只讀社區(qū)字串允許讀訪問(wèn)存儲(chǔ)在設(shè)備中的MIB,導(dǎo)致信息泄露。而更為嚴(yán)重的是,如果知道讀寫(xiě)社區(qū)字符串就可以允許遠(yuǎn)程配置的路由,可以繞開(kāi)授權(quán)認(rèn)證機(jī)制,從而完全控制路由器的整體功能。

【另類攻擊】

前面的漏洞綜述,似乎我們都在圍繞著如何獲得路由配置信息而講述,因?yàn)榈玫揭粋€(gè)完整Router-config,那么我們便掌握了路由的世界。下面的入侵方法則另辟奚徑。

*TFTP的藝術(shù)

Cisco的熟練管理員,一般習(xí)慣于Cisco免費(fèi)提供的TFTP服務(wù)器(http://www.cisco.com/pcgi-bin/tablebuild.pl/tftp),而Cisco培訓(xùn)的書(shū)籍總會(huì)介紹使用copy running-config tftp的命令來(lái)保存路由配置文件。于是獲得TFTP就有可能獲得路由配置文件。

幸運(yùn)的是,TFTPD守護(hù)程序存在目錄遍歷的漏洞,允許遠(yuǎn)程用戶從目標(biāo)系統(tǒng)中獲得任意文件。我們可以通過(guò)下面簡(jiǎn)單方法獲取目標(biāo)系統(tǒng)中的任何文件:

Exploit

tftp> connect target_machine

tftp> get cisco-conf.bin

Recieved 472 bytes in 0.4 seconds

tftpd> quit

而這個(gè)免費(fèi)軟件還沒(méi)有任何修補(bǔ)措施,因此借助這種方式,可以不費(fèi)吹灰之力就可能得到一份完整的路由配置存檔。

*SSH安全感

通過(guò)Telnet管理方式,造就了一批密碼竊聽(tīng)者。通過(guò)明文的ASCII的網(wǎng)絡(luò)傳輸形式,竊聽(tīng)者隨便放置嗅探裝置(sniffer),就可安閑的等待著登錄用戶,密碼以及各類敏感信息自動(dòng)送到面前。SSH加密方式在路由器的應(yīng)用,大大的消滅了這種囂張的氣焰。

但入侵與反入侵本來(lái)就是個(gè)古老的話題。于是,SSH也開(kāi)始有了危機(jī)感。Cisco SSH存在著三個(gè)精妙且復(fù)雜的漏洞,這種攻擊的手法所涉及的知識(shí)已經(jīng)大大超出本文的范疇,所以以簡(jiǎn)略的形式給予說(shuō)明并指出應(yīng)用漏洞的文章出處。(這些漏洞整理自中國(guó)網(wǎng)絡(luò)安全響應(yīng)中心CNSAN,http://www.cns911.com/holes/router/router01062902.php,在此對(duì)漏洞整理工作者的無(wú)私工作給予致敬。)

1.RC-32完整性檢查漏洞

參考:http://www.core-sdi.com/files/files/11/CRC32.pdf

作者運(yùn)用及其復(fù)雜的數(shù)學(xué)方式來(lái)證明這種漏洞的存在性,看懂這片文章需要相當(dāng)?shù)臄?shù)學(xué)功底,本人在看這篇文章的時(shí)候也是頭痛萬(wàn)分。不過(guò)文章中的理論分析十分精彩,初學(xué)者可以省略此漏洞。

CNSAN的文章則指出“要使這種攻擊成功,攻擊者要擁有一或者2個(gè)已知chipertxt/plaintext串,這一般并不難,因?yàn)槊總€(gè)進(jìn)程啟動(dòng)時(shí)的問(wèn)候屏幕是固定并可探測(cè)的,這樣可以通過(guò)SNIFF進(jìn)程來(lái)獲得相應(yīng)的chipertext”。

2.通信分析

參考:http://online.securityfocus.com/archive/1/169840

CNSAN的文章論述:“要利用這個(gè)漏洞,攻擊者必須捕獲信息包,這樣可以分析使用的密碼長(zhǎng)度并用暴力手段猜測(cè)密碼”。

在SSH中封裝明文數(shù)據(jù)時(shí),數(shù)據(jù)從8字節(jié)的邊界上開(kāi)始封裝并對(duì)數(shù)據(jù)進(jìn)行加密。這樣的包在明文數(shù)據(jù)長(zhǎng)度之后進(jìn)行某中數(shù)學(xué)封裝,SSH在加密通道內(nèi)以明文的方式傳輸,結(jié)果,能檢測(cè)SSH傳輸?shù)墓艟湍塬@得SSH內(nèi)的內(nèi)容。文章還友善的給出了Patch程序來(lái)修正這個(gè)漏洞。

3.在SSH 1.5協(xié)議中KEY恢復(fù)

參考:http://www.securityfocus.com/archive/1/161150

CNSAN的文章論述:要利用這個(gè)協(xié)議,攻擊者必須能嗅探SSH進(jìn)程并能對(duì)SSH服務(wù)器建立連接,要恢復(fù)SERVER KEY,攻擊者必須執(zhí)行2^20+2^19=1572864 連接,由于KEY是一小時(shí)的生存時(shí)間,所以攻擊者必須每秒執(zhí)行400此連接。

這種技巧的要求非常高,通常的遠(yuǎn)程入侵中,使用KEY來(lái)獲得SSH會(huì)話過(guò)程的概率相當(dāng)之低。

*本地密碼劫持

在所有入侵中,這種類型的入侵活動(dòng)可謂是蓄謀以久的野蠻做法。方法本來(lái)的意圖是用于管理員忘記密碼后的恢復(fù)措施。而技術(shù)做為雙刃劍的一面,便在于我們?nèi)绾问褂盟?/P>

如果你有一臺(tái)筆記本電腦,你有一根與路由器相應(yīng)類型的連接線,那么你配備了入侵路由的武器。剩下的時(shí)間,你將思考如何閉開(kāi)網(wǎng)管的眼睛,把連接線與路由器連接。以后的動(dòng)作,需要你行動(dòng)迅速了。(以25xx系列路由為例)

1.切斷路由器的電源。

2.連接計(jì)算機(jī)與路由器。

3.打開(kāi)超級(jí)終端(CTL-Break in Hyperterm)。

4.在啟動(dòng)路由器的30秒時(shí)間內(nèi),迅速按CTL-Break組合鍵,使路由器進(jìn)入rom monitor 狀態(tài),出現(xiàn)提示符如下:

Followed by a '>' prompt...

5.輸入 O/R 0x2142,修改配置注冊(cè)器(config register)路由器從Flash

memory引導(dǎo)。

6.輸入I,路由器初始化設(shè)置后重新啟動(dòng)。

7.輸入系統(tǒng)配置 對(duì)話提示符敲no,一直等提示信息顯示: Press RETURN to get started。

8.輸入enable 命令,出現(xiàn)Router# 提示符。

這是,我們可以完全使用show命令查看路由中的一切配置,并可轉(zhuǎn)儲(chǔ)到計(jì)算機(jī)上。如果使用了enable的加密方式,雖然現(xiàn)在無(wú)法看,但可以使用工具進(jìn)行破解。當(dāng)然,粗魯?shù)淖龇ㄊ侵苯有薷模?/P>

Router#conf term

Router(conf)#enable password 7 123pwd

進(jìn)行完以上操作,別忘了恢復(fù)路由的正常狀態(tài),否則網(wǎng)管很快就能發(fā)現(xiàn)問(wèn)題所在:

Router(conf)#config-register 0x2102

Router(conf)#exit

至此,我們從幾個(gè)方面試圖獲得整個(gè)路由的配置,那么如何進(jìn)一步擴(kuò)大入侵的戰(zhàn)果,一些令人激動(dòng)的工具給我們帶來(lái)的無(wú)比愉悅的方便。

【編輯推薦】

  1. IOS觸發(fā)cisco交換機(jī)故障恢復(fù)方案匯總
  2. Cisco防火墻服務(wù)模塊應(yīng)用檢查拒絕服務(wù)漏洞
  3. Cisco華為和Intel交換機(jī)的對(duì)比賞析
責(zé)任編輯:Oo小孩兒 來(lái)源: 賽迪網(wǎng)
相關(guān)推薦

2010-02-01 12:01:53

2010-02-01 12:07:42

2011-06-20 10:15:39

2011-06-20 10:19:35

2019-04-03 10:03:23

2011-06-20 10:19:29

2011-06-23 13:40:22

2011-06-20 10:19:27

2011-06-20 10:19:31

2010-09-30 10:03:53

2021-02-22 11:34:21

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-09-09 19:43:29

2009-11-11 10:35:04

2021-02-08 23:22:45

黑客咖啡機(jī)漏洞

2009-12-15 10:57:05

2009-07-29 22:18:46

2009-02-23 09:39:47

2015-04-29 06:34:00

2010-09-09 08:16:32

2009-04-13 12:37:18

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

青青草成人网| 欧美自拍视频在线| 色欲欲www成人网站| 岛国毛片av在线| 日韩中文欧美| 欧美一区二区美女| 日本高清一区| 国产哺乳奶水91在线播放| 亚洲日本免费| 在线看欧美日韩| 日本在线不卡一区二区| 日本黄色一区| 午夜视频在线观看一区二区| 午夜精品一区二区三区四区| 国产综合视频在线| 欧美激情视频一区二区三区免费| 亚洲国产一区二区三区在线观看| 最近中文字幕一区二区| 超碰在线中文字幕| 国产精品免费视频观看| 久久日韩精品| 丰满熟女一区二区三区| 日本不卡视频在线观看| 5566日本婷婷色中文字幕97| 成人免费黄色小视频| 成人日韩av| 午夜伊人狠狠久久| 超碰97免费观看| 国产中文字幕在线看| 盗摄精品av一区二区三区| 久久99热精品| 色婷婷粉嫩av| 狠狠色丁香婷婷综合影院| 精品第一国产综合精品aⅴ| 亚洲欧美国产中文| 亚洲校园激情春色| 婷婷开心久久网| 白白操在线视频| 免费在线看黄网站| 国产日产欧美一区二区视频| 韩日午夜在线资源一区二区 | 97精品中文字幕| 亚洲乱码av中文一区二区| 阿v天堂2017| 中文字幕在线观看播放| 国产精品久久久久一区| 日韩成人在线资源| 男人av在线| 久久这里只有精品视频网| 国产欧美一区二区视频 | 日韩成人激情视频| www.com毛片| 成年在线电影| 久久久久久久久久久久久久久99| 成人永久免费| 一级片免费在线播放| 亚洲免费精品| 中文字幕亚洲欧美日韩在线不卡| 免费观看av网站| 风间由美一区二区av101| 欧美日本一区二区三区| 日本aa在线观看| 在线午夜影院| 一片黄亚洲嫩模| 免费在线看黄色片| 97人人在线视频| 精品女厕一区二区三区| 日本精品一区二区三区四区| a黄色在线观看| 国产精品久久久久天堂| 伊人久久av导航| 黄色精品在线观看| 一区二区免费在线| 人妻av中文系列| 高清不卡亚洲| 欧美日韩国产综合久久| 99热这里只有精品2| 超碰地址久久| 亚洲欧洲黄色网| 韩国一区二区三区四区| 国产精品一线| 亚洲视频精品在线| 欧美一区二区三区观看| 国产精品www994| 日本一欧美一欧美一亚洲视频| 国产一级精品毛片| 国产自产2019最新不卡| 国产一区二区免费在线观看| 毛片网站在线| 亚洲人成网站精品片在线观看| 免费网站永久免费观看| av日韩亚洲| 在线播放亚洲一区| 黄色免费看视频| 日韩毛片视频| 97福利一区二区| 中文字幕欧美人妻精品一区蜜臀| 国产成人精品一区二区三区四区 | 性生活免费在线观看| 国产一精品一av一免费爽爽| 日韩大陆欧美高清视频区| 超碰人人干人人| 亚洲视频高清| 国产精品视频一区国模私拍| 黄色一级片免费在线观看| 日韩国产精品91| 9a蜜桃久久久久久免费| 成人免费在线观看| 亚洲一区在线观看视频| 爆乳熟妇一区二区三区霸乳| 综合中文字幕| 日韩视频在线观看免费| 国产午夜性春猛交ⅹxxx| 国产精品99久久久久| 日本一区二区久久精品| 福利写真视频网站在线| 欧美日韩国产三级| 一区二区三区免费在线观看视频 | 久久综合九色综合欧美98| 欧美另类videos| 久久麻豆视频| 亚洲性视频网站| 国产情侣在线视频| 国产成人午夜视频| 亚洲日本精品| 久久天堂av| 亚洲精选中文字幕| 日本一区二区欧美| 国产精品911| 日本黄色播放器| yiren22亚洲综合| 亚洲欧美日韩天堂| 日韩欧美一级视频| 成人网页在线观看| 污污污污污污www网站免费| 欧美一级做一级爱a做片性| 欧美日韩精品综合在线| 法国伦理少妇愉情| 国产欧美丝祙| 国产精品视频免费在线| 欧美日韩影视| 色综合久久综合网欧美综合网 | 在线免费观看国产精品| 99久久久精品| 国产97在线 | 亚洲| 国产精品天天看天天狠| 久久久久久91香蕉国产| 亚洲精品人妻无码| 亚洲一区日韩精品中文字幕| 久久久国产精品久久久| 一区二区在线影院| 3d动漫啪啪精品一区二区免费 | 成人精品影院| 国产精品久久综合av爱欲tv| 黄色在线小视频| 色欧美日韩亚洲| av永久免费观看| 蜜臀久久久久久久| 中文字幕在线观看一区二区三区| 婷婷精品久久久久久久久久不卡| 中文字幕国产精品| 一级片视频免费| 国产美女主播视频一区| 午夜久久久久久久久久久| 国产精品igao视频网网址不卡日韩| 精品国产一区二区三区久久久狼| 国产又粗又猛又黄又爽无遮挡| 日韩理论片在线| 亚洲av午夜精品一区二区三区| 黄色精品一区| 欧美二级三级| 国产精品天堂蜜av在线播放 | 蜜臀久久99精品久久久久宅男| 亚洲人成影视在线观看| 国产精品视频一区视频二区| 欧美日韩成人精品| 深夜福利在线视频| 亚洲欧美电影一区二区| aaaaa黄色片| 国产日韩欧美在线播放不卡| 日本精品一区二区| 四虎影视精品永久在线观看| 久久久久成人精品| 欧美精品少妇| 欧美高清一级片在线| 欧美成人黄色网| 久久夜色精品国产噜噜av| 国产理论在线播放| 亚洲欧美一区在线| 六月婷婷久久| 亚洲精品69| 97视频com| 欧美日韩欧美| 亚洲国产精品一区二区久| 精品久久久久久久久久久国产字幕| 国产精品久久久久久妇女6080 | 久久精品亚洲国产奇米99| 超碰人人草人人| 国产日韩视频| 400部精品国偷自产在线观看| 欧美丝袜足交| 午夜精品视频在线| 成人动漫在线播放| 亚洲黄页视频免费观看| 亚洲怡红院av| 欧美视频不卡中文| 农村黄色一级片| 国产性色一区二区| 91porn在线| 美女任你摸久久| 日本韩国欧美在线观看| 亚洲色图欧美| 日韩精品久久久| 另类ts人妖一区二区三区| 国产在线观看不卡| 粉嫩一区二区| 88国产精品欧美一区二区三区| 国产视频在线播放| 在线亚洲欧美视频| 色视频在线观看福利| 日韩免费高清视频| 国产一区二区在线不卡| 色伊人久久综合中文字幕| 国产亚洲欧美精品久久久久久| 国产精品国产三级国产专播品爱网 | 欧美性视频在线播放| 国产欧美日韩一区二区三区四区| 国产私拍一区| www.神马久久| 91精品国产高清久久久久久91裸体 | 丰满岳乱妇一区二区| 国产一区二区三区四| 亚洲欧美日本一区二区三区| 视频一区在线播放| 99精品免费在线观看| 国产日韩欧美高清免费| 久久久久久www| 亚洲私拍自拍| 久久这里只有精品8| 在线中文一区| 加勒比海盗1在线观看免费国语版| 欧美限制电影| 日韩免费av一区二区三区| 久9久9色综合| 日本a级片久久久| 精品国产123区| 国产精品久久久久久久久久久新郎 | 国产精品一级二级三级| 性欧美极品xxxx欧美一区二区| 欧美亚洲三区| 日韩欧美精品在线观看视频| 国产日韩欧美一区二区三区在线观看 | 亚洲一级av无码毛片精品| 成人激情小说乱人伦| 国产精品成人99一区无码| 99久久伊人网影院| 久久久久久亚洲中文字幕无码| 久久综合久色欧美综合狠狠| 日韩在线免费观看av| 日本一区二区在线不卡| 在线观看欧美一区二区| 成人一级片在线观看| 亚洲av成人精品一区二区三区| 9l国产精品久久久久麻豆| 中文字幕人妻一区二区三区| 99精品久久99久久久久| 九色porny自拍视频| 中文字幕第一区第二区| 午夜国产福利视频| 亚洲精品视频自拍| 色播视频在线播放| 日本高清免费不卡视频| 一本色道久久综合熟妇| 日韩欧美成人激情| 四虎影院在线播放| 色噜噜亚洲精品中文字幕| 91蜜桃在线视频| 性色av一区二区咪爱| 日本综合视频| 亚洲一区美女视频在线观看免费| 欧美专区福利免费| 国产精品一二区| 视频一区国产| 欧美不卡1区2区3区| 97国产精品| 成人免费网站入口| 国产一区二区你懂的| 亚洲一级片免费| 国产91精品入口| a级片在线观看| 亚洲久草在线视频| 精产国品一区二区| 337p亚洲精品色噜噜噜| 天天操天天爱天天干| 在线免费看av不卡| 黄色在线免费观看网站| 久久免费视频网站| 91福利精品在线观看| 国产伦精品一区二区三区视频免费| 精品国产精品国产偷麻豆| 黄色网在线视频| 蜜臀av性久久久久蜜臀aⅴ流畅 | 91麻豆视频网站| 精品国产视频一区二区三区| 粉嫩av一区二区三区免费野| 一区二区国产欧美| 亚洲激情中文字幕| 天天影视久久综合| 欧美激情一二三| 亚洲人成777| 日韩国产一区久久| 国产精品亚洲综合色区韩国| 日本女人黄色片| 高清国产一区二区| 欧美成人短视频| 精品日本高清在线播放| 精品人妻伦一二三区久久| 国产一区二区三区四区福利| 91av久久| 成人动漫视频在线观看完整版| 日本精品黄色| 激情五月开心婷婷| 99久久久久久| 亚洲一区 视频| 日韩免费福利电影在线观看| 福利在线视频网站| 国产精品丝袜久久久久久高清 | 一区二区三区美女xx视频| 精精国产xxx在线视频app| av电影成人| 欧美激情一区| 伊人五月天婷婷| 国产精品久久久久婷婷| 中文字幕第三页| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲第一激情av| 亚洲国产精彩视频| 欧美成人小视频| 日韩在线亚洲| 国产资源第一页| 国产999精品久久| 久久精品波多野结衣| 日韩欧美自拍偷拍| 污污的网站在线免费观看| 亚洲已满18点击进入在线看片| 日韩中字在线| 日本中文字幕影院| 成人欧美一区二区三区白人| 911美女片黄在线观看游戏| 中文字幕一区日韩电影| 久久精品国产福利| 一区二区三区欧美成人| 激情文学综合丁香| 日韩在线观看视频一区二区| 91精品免费观看| 乱插在线www| 国精产品一区二区| 国产精品日本| xxxx日本黄色| 欧美日韩精品一区二区三区四区 | 亚洲精品国产成人影院| 污免费在线观看| 亚洲午夜视频在线| 天堂√在线中文官网在线| 国产91色在线播放| 日韩精品久久久久久久电影99爱| 亚洲综合av在线播放| 亚洲最大成人综合| 午夜激情小视频| 国产精品视频一| 亚洲天堂一区二区三区四区| 精品无码av一区二区三区不卡| 亚洲成av人片一区二区梦乃| 日韩电影在线观看完整版| 国产精品va在线播放| 91精品精品| 亚洲成av人片在线观看无| 欧美亚洲一区二区三区四区| 高清全集视频免费在线| 精品人伦一区二区三区| 日韩精品一二区| 精品国产视频一区二区三区| 亚洲国产成人精品一区二区| 欧美电影免费观看| 国产精品88久久久久久妇女| 97se亚洲国产综合自在线观| 亚洲综合视频在线播放| 欧美精品激情在线观看| 欧美日韩亚洲在线观看| 国内自拍偷拍视频| 欧洲一区二区三区免费视频| 神马久久久久久久久久| 国产99视频在线观看| 欧美日韩p片| www.黄色在线| 日韩美女视频一区二区在线观看| 欧美电影h版| 国产成人永久免费视频| 欧美国产欧美综合| 色婷婷激情五月|