精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

黑客入侵技術詳解:cisco路由入侵藝術 (1)

安全 網站安全
Cisco路由器占據這網絡世界的絕對位置,于是安全焦點效應激發了路由入侵與防御而產生的精美藝術。下面我將由淺入深的方式講述Cisco入侵的手段以及防御策略。

奔流不息的網絡里,Web綻放著絢麗的色彩、電子郵件呼哧的穿梭網際、語音電話、網絡會議、文件傳輸,各種數據交織錯落,形成輝煌的數字世界。在喧鬧的數字世界底層,存在一種精致的次序,這種次序決定著數據的選路、異構介質銜接、協議的交互等功能。而這一次序的締造者正是布滿整個網絡的路由器。于是,路由器成了數據通信的交通亭,也成為了眾多黑帽(Blackhat)爭奪的目標之一。

Cisco路由器占據這網絡世界的絕對位置,于是安全焦點效應激發了路由入侵與防御而產生的精美藝術。下面我將由淺入深的方式講述Cisco入侵的手段以及防御策略。

【路由器感冒】

路由器從本身的IOS來說,并不是一個健壯的體系,因而它偶爾也會讓自己感冒發燒。系統感冒發燒起來,抵抗力自然就降低不少。

*IOS自身欺騙

Cisco路由器是用IOS系統來實現路由的細節功能,因此它是路由系統的靈魂。Show命令的在線系統方式卻為我們打開一個偷窺之門。

眾所周知,Cisco路由器中,一般用戶只能查看路由器的很少信息。而能進入特權模式的用戶才有資格查看全部信息和修改路由。一般模式下,show的在線幫助系統不會列表所有可用的命令,雖然75個show的擴展參數只能用于特權模式下(enable),實際上只有13個受到限制。這意味著一般用戶(非特權用戶)可以查看訪問列表或其他路由安全相關信息。

重要安全相關的ACL信息可以被登錄路由的非特權用戶查看,諸如:

#show access-lists

#show ip prot

#show ip ospf dat

#sh ip eigrp top

等命令可以在非特權模式下泄露網絡敏感信息。通過這些命令,我們能得出路由器配置的大致情況,這對采取進一步的入侵起到輔助作用。不過由于這種方式需要用戶已經有一個登錄帳戶,因此得到這樣的信息有一定難度。

*WCCP暗道

Cisco在IOS 11.2版本中引入WCCP(Web Cache Control Protocol),為Cisco緩存引擎提供協議通信。Cisco緩存引擎為www提供透明緩存服務。緩存引擎用WCCP來和其他cisco路由器通信。路由器把HTTP數據發送到緩存引擎主機中。

雖然這種方式默認是關閉的。假如使能(enable)的話,那么WCCP本身是沒有認證機制的。路由器將會把每一個發送合法緩存引擎類型的Hello包的主機認為緩存引擎,于是把HTTP數據緩存到那臺主機。這意味著惡意用戶可以通過這種方式獲取信息。

通過這種方式,攻擊者可以截獲站點認證信息,包括站點密碼;替代實際WEB內容為自己設計的陷阱;通過路由徹底破壞Web提供的服務。這種方式,可以完全規避登錄煩瑣的攻擊方法,對Web提供全面而且致命的打擊。

我們既可關閉WCCP的啟用機制,也可通過ACL阻止WCCP發送HTTP流量給不信任主機來防止這樣的惡劣情況發生。

*HTTP服務的困惑

Cisco在IOS版本加入了遠程管理路由的Web特性,這對于新羽(newbie)的管理員來,無疑是值得高興的事情。但引入方便的同時,隱患也隨之進入。

1.基于拒絕式服務攻擊的HTTP的漏洞

Cisco路由啟用(enable)遠程WEB管理,很容易遭受DoS。這種DoS能導致路由器停止對網絡請求的響應。這是功能是Cisco路由的內嵌功能。但啟用這個特性,通過構造一個簡單的Http請求就會造成DoS攻擊:

http:///%%

這種請求導致路由停止響應,甚至引起路由器執行硬重置(hard reset)。

2.基于HTTP服務器查詢的漏洞

Cisco 安全建議小組在2000年10月30日公布了這個漏洞。IOS 11.0引入通過Web方式管理路由?!?”是HTML規范中定義的CGI參數的分界符。它也被IOS命令行接口解釋成請求幫助。在IOS 12.0中,當問號鄰接于”/”,URL解釋器就不能正確解釋其含義。當一個包括”?/”的URL對路由器HTTP服務器進行請求,并且提供一個有效的啟用口令,則路由器進入死循環。因而引起路由崩潰并重起。

如果http起用,瀏覽

http://route_ip_addr/anytest?/

并且提供特權口令,則可以導致DoS攻擊,導致路由停機或者重啟。

除了讓路由死亡之外,Http額外提供了一種可怕權限提升的漏洞,如下所論。

3.Cisco IOS 認證漏洞

當HTTP服務器啟用并且使用本地用戶認證方式。在某些條件,可以繞過認證并執行設備上的任何命令。用戶可以對設備完全的控制。所有命令都將以最高特權執行(level 15)。

使用username 和password的路由設備帳戶認證方式,構造如下URL:

http://router_ip_addr/level/xx/exec/….

(注:xx代表16至99之間的84種不同的組合攻擊,因為路由器硬件類型眾多,而IOS版本也存在不同,因此針對不同的路由器類型,攻擊組合數字不同。)

通過這種方式,攻擊者可以完全控制路由并可以改變路由表配置。這種可怕的事實讓網管也感到驚悸。這種完整的控制方式將是網站數據通信樞紐的致命一擊。

雖然Http漏洞帶來如此之多的漏洞,但這種漏洞最主要原因是因為啟用http服務器管理路由的緣故,由于這種管理是種命令行方式的替代物,因此對于熟練的網管來說,沒有必要啟動這種危害性很大的服務。

#no ip http server 的路由配置也成為時髦的安全配置語句。

【在SNMP中行走】

談到Cisco路由的安全性,我們就必須涉及到SNMP這個看似簡單,實際扮演著重要角色的協議,正因為它的存在,路由器的入侵變的豐富有趣多了。

*SNMP基礎簡介:

每個SNMP啟用的路由設備都包含一個叫做管理信息模塊(MIB),這是一種包含簡單等級的數據目錄結構,在這種樹結構中包含設備各種信息。SNMP基本的命令GET,可以檢索MIB的信息,而SET命令則可設置MIB變量。一種用于監控和管理CISCO路由的的軟件工具是MRTG,至于如何配置其用于Cisco設備的監控可以參閱LOG的《怎樣在Windows NT/2K下安裝MRTG》一文(http://www.2hackers.org/cgi-bin/2hb/topic.cgi?forum=7&topic=212)。

在路由器中配置SNMP的方法如下:

(conf)#snmp-server community readonly RO

(conf)#snmp-server community readwrite RW

SNMP協議通過社區(community)字串的概念賦予對設備MIB對象訪問的權限。上例中,設置了只讀訪問的社區字串readonly和可進行讀寫操作的readwrite社區字串。而大部分管理員喜歡使用public和private設置只讀字串和讀寫字串,疏不知,這樣輕易的結果將給網絡帶來巨大的波動。我們可以在【觸及RouterKit】部分清楚認識到這種危害。

通過SNMP我們可以方便管理和監控Cisco的設備(參閱Log文章介紹),同時也給攻擊者帶來可乘之機。

*Cisco IOS軟件SNMP讀寫ILMI社區字串漏洞

ILMI是一個獨立的工業標準,用于配置ATM接口。MIB是一個樹形結構,包括操作(只讀)數據以及配置(讀寫)選項。在有漏洞的設備上,通過在SNMP請求中指定一個ILMI社團字符串,可以訪問整個樹形管理結構中三個特定部分的對象:MIB-II系統組,LAN-EMULATION-CLIENT MIB以及PNNI(Private Network-to-Network Interface)MIB。每一部分的子集對象都可以使用相同的“ILMI”社團字符串修改。

MIB-II系統組包括設備本身的基本信息。能被修改對象的數目雖然是有限的。例如包括:

system.sysContact.

system.sysLocation.

system.sysName.

Cisco IOS軟件版本11.x和12.0允許使用一個非文檔的ILMI社區字串未經授權就查看和修改某些SNMP對象。其中就包括諸如上面所說的"sysContact","sysLocation",和"sysName"對象,雖然修改它們不會影響設備的正常操作,但如果意外修改可能會產生混亂。剩下的對象包含于LAN-EMULATION-CLIENT和PNNI MIBs,修改這些對象可以影響ATM配置。如果沒有防止未授權使用ILMI社團字符串,一臺有漏洞的路由器可能會遭受DoS攻擊。

如果SNMP請求可以被有漏洞的設備接收,那么沒有適當授權,就可以訪問某些MIB對象,違背了保密性。沒有授權就可以修改可讀MIB對象的子集,破壞了完整性。而更具有危害性的方法是向SNMP端口發送大量的讀和寫請求。有漏洞的設備,如果沒有防范接收SNMP包的措施,就會遭受DoS攻擊,導致路由重載。

【編輯推薦】

  1. IOS觸發cisco交換機故障恢復方案匯總
  2. Cisco防火墻服務模塊應用檢查拒絕服務漏洞
  3. Cisco華為和Intel交換機的對比賞析
責任編輯:Oo小孩兒 來源: 賽迪網
相關推薦

2010-02-01 12:07:42

2010-02-01 12:05:57

2011-06-20 10:19:35

2011-06-20 10:15:39

2019-04-03 10:03:23

2011-06-23 13:20:46

2011-06-20 10:19:31

2011-06-20 10:19:27

2011-06-20 10:19:29

2015-08-14 13:43:43

2010-09-30 10:03:53

2010-09-09 19:43:29

2009-11-11 10:35:04

2021-02-22 11:34:21

黑客網絡安全網絡攻擊

2011-07-07 11:34:54

2010-09-09 08:16:32

2009-04-13 12:37:18

2011-01-05 16:19:34

2011-09-01 15:00:35

2011-03-15 15:41:43

點贊
收藏

51CTO技術棧公眾號

播金莲一级淫片aaaaaaa| 在线视频一区观看| 中文字幕视频网| 欧洲三级视频| 欧美一区二区三区日韩视频| 给我免费播放片在线观看| 国产三级在线免费观看| 国产一区在线观看麻豆| 亚洲网站在线观看| 天天视频天天爽| 国产啊啊啊视频在线观看| 国产无一区二区| 91色视频在线导航| 中文字幕一区在线播放| 天天做天天爱天天综合网| 成人免费一区| 中文字幕中文字幕中文字幕亚洲无线| 国产经典一区二区三区| 国产情侣免费视频| 亚洲日本欧美| www日韩欧美| 中文字幕xxx| 一区二区三区国产好| 欧美在线免费观看亚洲| 缅甸午夜性猛交xxxx| 毛片在线看网站| 久久免费看少妇高潮| 91一区二区三区| 日批视频免费观看| 国产一区二区高清| 久久久久久久久久久91| 日本精品在线免费观看| 亚洲国产欧美日韩在线观看第一区 | 亚洲资源在线看| 最新中文字幕在线观看视频| 亚洲视频www| 色在人av网站天堂精品| 激情五月激情综合| 欧洲乱码伦视频免费| 日韩经典第一页| 中文视频在线观看| 亚洲电影一区| 欧美一级黄色大片| 手机在线国产视频| 国产精品久久亚洲不卡| 欧美色视频日本版| 一区二区三区av在线| 国产无套粉嫩白浆在线2022年| 成人美女视频在线观看| 999国产在线| 国产按摩一区二区三区| 国产伦精品一区二区三区视频青涩 | 亚洲黄色www网站| 午夜视频在线免费看| 国产精品亚洲欧美日韩一区在线| 欧美狂野另类xxxxoooo| 黄色三级视频片| 欧美大胆性生话| 色婷婷激情久久| 日本美女高潮视频| 日韩色性视频| 在线播放欧美女士性生活| 日韩一区二区三区久久| 天堂综合在线播放| 91精品国产色综合久久不卡电影| 99精品999| 久久精品九色| 亚洲爱爱爱爱爱| 亚洲欧美高清在线| 日韩欧美ww| 亚洲欧美日本另类| 免费在线观看a视频| 不卡一区2区| 日韩亚洲第一页| 久久久久久久久久网站| 亚洲国产精品一区制服丝袜| 国模私拍一区二区三区| 国产女同在线观看| 日日摸夜夜添夜夜添精品视频| 国产精品久久中文| jizz中国少妇| 99精品视频在线观看| 日韩不卡av| 黄色av电影在线观看| 亚洲第一主播视频| 欧美污视频网站| 久久天堂影院| 亚洲精品在线网站| 欧美成人久久久免费播放| 91精品高清| 777午夜精品福利在线观看| 中文字幕一区二区人妻视频| 看电视剧不卡顿的网站| 国产成人成网站在线播放青青| 欧美美女色图| 亚洲天堂网中文字| 国产黄色一级网站| 精品一区91| 亚洲欧美国产一本综合首页| 精品人妻伦九区久久aaa片| 黄色成人在线网址| 国产女人精品视频| 艳母动漫在线看| 亚洲欧美一区二区在线观看| 欧美变态另类刺激| 日韩三级精品| 中文字幕少妇一区二区三区| 欧美不卡视频在线观看| 国内一区二区在线| 欧美少妇一区| www视频在线观看| 欧美一卡二卡三卡四卡| 丁香花五月婷婷| 亚洲激情av| 91精品久久久久久久久久久久久| 天天色棕合合合合合合合| 亚洲男人天堂av| av动漫在线看| 2021年精品国产福利在线| 色综合影院在线| 国产精品视频123| 成人在线视频一区| 在线电影看在线一区二区三区| a日韩av网址| 亚洲丁香婷深爱综合| 国产女片a归国片aa| 蜜桃av噜噜一区| 久久久久久久免费| 福利小视频在线| 精品日韩99亚洲| 国产精品三区在线观看| 免费国产亚洲视频| 欧美日韩国产精品一卡| 麻豆免费在线| 欧美精品一区男女天堂| 青青草在线观看视频| 精品一区二区三区视频在线观看| 午夜精品亚洲一区二区三区嫩草| 亚洲优女在线| 日韩电影中文字幕av| 国产精彩视频在线| 成人午夜电影小说| 欧美这里只有精品| 日韩中文字幕| 欧美高清视频在线| 性一交一乱一色一视频麻豆| 亚洲免费在线观看视频| 日本成人xxx| 91精品一区国产高清在线gif | 国产免费无遮挡| 综合色中文字幕| 一级黄色大片儿| 亚洲欧美综合| 福利视频久久| av成人影院在线| 精品视频一区在线视频| 日本熟女毛茸茸| 久久精品夜色噜噜亚洲a∨| 四虎永久在线精品无码视频| 久久99国产精品视频| 日韩美女免费视频| 啊v视频在线| 欧美精选午夜久久久乱码6080| 99久久久免费精品| 国产在线播放一区三区四| 国内精品国产三级国产99| 日本伊人久久| 国产91精品高潮白浆喷水| 欧美人体大胆444www| 在线亚洲高清视频| 免费看的黄色录像| 国产精品一二三区| 国产午夜大地久久| 精品国产一区二区三区久久久蜜臀| 国产精品丝袜白浆摸在线| 国产三级在线播放| 精品盗摄一区二区三区| 国产成人综合欧美精品久久| 亚洲国产精品ⅴa在线观看| 日韩中文字幕a| 欧美在线影院| 欧洲一区二区在线| 欧美日韩免费电影| 久久久久久久久久国产精品| 嫩草研究院在线| 7777女厕盗摄久久久| 久久精品性爱视频| 国产精品丝袜一区| 国偷自产av一区二区三区麻豆| 国产精品久久国产愉拍| 在线不卡视频一区二区| 国产精品玖玖玖在线资源| 日韩免费av一区二区| 在线黄色网页| 国产亚洲精品久久久| www.com欧美| 一本色道亚洲精品aⅴ| 丝袜 亚洲 另类 欧美 重口| 99riav一区二区三区| 一本一道久久a久久综合蜜桃| 激情久久五月| 在线观看免费91| 国产精品任我爽爆在线播放| 国产精品一区久久久| 97超碰在线免费| 精品国模在线视频| 日本免费一区二区三区最新| 日韩一区二区精品| 欧美一级黄视频| 精品福利免费观看| 五月婷婷一区二区| 中文字幕电影一区| 精品无码人妻一区| 国产成人精品一区二区三区网站观看| 成人免费无码av| 亚洲激情影院| 欧美 亚洲 视频| 久久免费精品视频在这里| 狠狠色狠狠色综合人人| 精品国产乱码一区二区三区| 国产精品成人品| 中日韩脚交footjobhd| 美乳少妇欧美精品| 蜜芽在线免费观看| 在线午夜精品自拍| 国产粉嫩一区二区三区在线观看| 亚洲成人网av| 亚洲产国偷v产偷v自拍涩爱| 在线播放中文一区| 中文字幕在线观看欧美| 欧美性猛交xxxx| 日韩精品在线不卡| 亚洲高清视频中文字幕| 日韩一区二区三区四区在线| 亚洲视频一区在线观看| 日本理论中文字幕| 国产目拍亚洲精品99久久精品| 强伦人妻一区二区三区| 91丨九色丨蝌蚪丨老版| 性久久久久久久久久久| 国产成人日日夜夜| 古装做爰无遮挡三级聊斋艳谭| 韩国成人在线视频| 不卡中文字幕在线观看| 久久国产精品99精品国产| 亚洲免费一级视频| 蜜乳av一区二区| 在线免费黄色网| 国产在线一区观看| 国产伦理在线观看| 国产91在线看| www国产视频| 91麻豆免费看片| 精品久久久久久中文字幕人妻最新| 26uuu精品一区二区在线观看| 国产麻豆天美果冻无码视频| 久久欧美一区二区| 天天摸日日摸狠狠添| 中文字幕在线播放不卡一区| avtt天堂在线| 黄色精品在线看| 国产又粗又猛又黄视频| 在线视频欧美精品| 136福利视频导航| 欧美一级高清大全免费观看| 狠狠综合久久av一区二区| 亚洲国产精品系列| 超碰在线国产| 久久国产色av| 麻豆视频在线观看免费网站黄| 国产91在线播放| 久久av影院| 18成人在线| 日韩在线你懂的| 亚洲国产日韩美| 午夜日韩av| 国产免费黄视频| 精品亚洲porn| 亚洲一区二区三区综合| 国产天堂亚洲国产碰碰| 999精品视频在线观看播放| 亚洲国产精品久久久久秋霞影院| 天码人妻一区二区三区在线看| 欧美日韩午夜在线| 高清国产mv在线观看| 一本色道久久88精品综合| 久操视频在线免费播放| 亚洲2020天天堂在线观看| jizz亚洲女人高潮大叫| 国产传媒欧美日韩| 日韩大片在线| 久久久久久久久久网| 麻豆91在线播放免费| 亚洲午夜久久久久久久久| 中文字幕乱码久久午夜不卡| 国产一级免费观看| 欧美日韩你懂的| 天天操天天操天天干| 久久手机免费视频| 欧美精品日日操| 国产精品美女久久久久av福利| 日韩一区二区中文| 日韩av片在线看| 成人性生交大合| 国产成人在线网址| 欧美小视频在线| 亚洲av永久纯肉无码精品动漫| 一本大道亚洲视频| 三妻四妾的电影电视剧在线观看 | 国产乱人乱偷精品视频a人人澡| 日韩av最新在线观看| a级影片在线| 国产精品爽爽爽| 国产乱码精品一区二区三区四区 | 污软件在线观看| 色视频欧美一区二区三区| 国产成人自拍一区| 另类图片亚洲另类| 成人在线观看免费播放| 欧美专区一二三| 亚洲伦理一区| 最新国产精品自拍| 亚洲欧美国产77777| 中文字幕久久网| 亚洲视频网站在线观看| 国产资源在线观看入口av| 国产精品swag| 欧美日韩网站| 久草福利在线观看| 亚洲欧美激情插| 国产日韩欧美视频在线观看| 色视频www在线播放国产成人| 成人啊v在线| 欧美精品在线一区| 乱码第一页成人| 免费看污片网站| 日本韩国一区二区三区视频| 免费福利在线观看| 日本亚洲精品在线观看| 国产欧美一区| 亚洲三级视频网站| 国产喷白浆一区二区三区| 日日夜夜狠狠操| 亚洲女人初尝黑人巨大| 久九九久频精品短视频| 蜜桃成人免费视频| 玖玖玖国产精品| 加勒比一区二区| 色噜噜夜夜夜综合网| 国产二区视频在线观看| 国产视频999| 欧美成人首页| 国产一级免费片| 欧美午夜激情在线| 欧美一区二区三区少妇| 欧洲亚洲女同hd| 成人综合一区| 国产伦精品一区二区三区妓女下载| 亚洲一区在线视频观看| 亚洲 欧美 激情 另类| 奇米一区二区三区四区久久| 激情综合网站| 天堂在线一区二区三区| 亚洲综合精品久久| 深夜福利在线观看直播| 国产激情视频一区| 91成人精品| xxxwww国产| 日韩欧美在线免费| 欧美性videos| 国产精品免费看一区二区三区| 国产农村妇女精品一二区| 免费一级做a爰片久久毛片潮| 欧美午夜一区二区三区| 在线三级中文| 欧美大香线蕉线伊人久久国产精品| 蜜桃视频在线观看一区二区| 日韩黄色免费观看| 亚洲欧美国产日韩中文字幕| 97精品资源在线观看| 可以在线看的av网站| 国产精品久久久久久久久动漫| 国产成人三级在线播放| 奇米影视亚洲狠狠色| 亚洲区综合中文字幕日日| 亚洲久久久久久| 欧美年轻男男videosbes| 678在线观看视频| 一区二区三区在线观看www| 成人高清免费观看| 中日精品一色哟哟| 久久久综合免费视频| 99久久精品网| 国产麻豆天美果冻无码视频| 在线成人午夜影院| www.com.cn成人| 2022中文字幕| 国产精品网站在线| 天堂资源最新在线| 91福利视频导航|