国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實例:路由攻擊 終結日本網站
2008-07-24   IT專家網

最近一直在學習研究DDOS攻擊,大家知道所謂DDOS攻擊俗稱分布式拒絕服務,攻擊者一般都是通過大量的傀儡主機向目標主機開啟的端口發送大量的數據包,造成目標主機的數據擁塞,資源耗盡最后癱瘓宕機。在筆者測試中發現如果某些服務器在Internet接口處部署了防火墻對端口做了過濾,攻擊往往很難達到預期的效果。對于這樣的網站如何進行攻擊測試呢?筆者在測試發現從路由器入手曲徑通幽同樣可以達到預期效果。下面筆者結合一次安全測試實例,解析這種攻擊方法。

  目標是一個日本站點,其網址是http://www.*.co.jp。經過掃描測試發現對方只開啟了80端口,僅提供Web訪問。通過對該WEB服務器的80端口實施DDOS攻擊測試,效果很不理想。估計對方在外網接口部署了硬件防火墻,WEB服務器通過集群實施了負載均衡,因此攻擊效果不明顯。安全測試陷入僵局。

  在命令行下ping網站的網址有回顯,顯示的IP地址為210.224.*.69,TTL為44,說不定是類linux服務器。筆者突發奇想,該服務器如此牛,Web后面的這家企業的規模一定不小,其網絡中的主機一定比較多。既然如此應有比較專業的網絡設備,比如大型的路由器、交換機什么的,說不定還是cisco的產品呢(誰讓cisco這么牛呢)。另外,既然是大公司一定有他們自己的公網IP段。(圖1)

  ping檢查

  基于上面的考慮,筆者決定通過IP Network Browser工具對范圍為210.224.*.1~~~210.224.*.254的IP段進行掃描,看是否Cisco路由器或者交換機什么的網絡設備。需要說明的是IP Network Browser是SolarWinds網管軟件集中的一個工具,通過它可以掃描出某個IP段內的網絡設備。

  于是筆者運行IP Network Browser,輸入210.224.*.1~~~210.224.*.254網段進行掃描,掃描的結果不出我所料,IP地址為210.224.*.1的設備是一個路由器,而且是cisco的,通過查看發現Community String的權限是private即完全權限。(圖2)

  Cisco路由器提權

  這里不得不說說,cisco路由器的一個安全漏洞,如果是Private權限那就可以通過專門的工具下載下載路由器的配置文件。然后通過查看配置文件可以看到console及其vty的登陸密碼,有了登陸密碼就獲得了該路由器的控制權。

  利用SolarWinds工具包中的Config Download可以下載路由器的配置文件。在工具中輸入該IP地址進行下載,很幸運下載成功。然后通過Config Viewer工具查看剛才下載下來的路由器配置文件,發現該路由器的特權密碼加密了顯示為:enable secret 5 $1$ugRE$xe/UCBrh2uCPYRYfr6nxn1。這是通過md5加密的破解的希望渺茫。繼續往下查看,發現其console接口和vty也設置了密碼,密碼沒有加密是明文cisco。利用社會工程學,說不定該路由器的特權密碼也是cisoc呢!(圖3)

  獲取路由器密碼

  打開命令提示符,輸入命令telnet 210.224.*.1,連接路由器,成功連接,輸入vty密碼cisco成功進入用戶模式。在命令提示符下輸入en,回車后輸入cisco竟然成功進入cisco路由器的特權模式!至此該cisco路由器的被完全控制了。安全期間,在路由器中輸入命令show user,查看是否有其他人登錄。結果顯示沒有其他的登錄,我們可以進行進一步的安全測試。這里不得不說說,管理員的疏忽大意,缺乏安全意識。雖然特權密碼采用了加密方式,但是竟然與console和vty密碼一樣,這樣對特權密碼加密有什么用呢?另外,密碼設的比較簡單,cisco這是很容易猜出來的。可見網絡安全和木桶原理的類似,總是從最薄弱的環節中被突破。(圖4)

  遠程登錄

  既然控制了路由器,但是我們還不能確定該路由器就是這家公司的,以及它與web服務器的關系。通過在路由器上輸入命令show ip interface brif,發現該路由器的幾乎所有的servil(串口)接口都處于激活狀態,而快速以太網接口只有fastEthernet 0/1處于激活狀態,并且該接口的IP地址為210.224.*.1,子網掩碼為255.255.255.0。因此我們基本可以斷定,該路由器就是這家公司的,該公司的WEb服務器連接到了路由器的fastEthernet 0/1上。同時,我們也可以大概地推測出該公司的網絡拓撲。應該是Internet后面有個硬件防火墻,在防火墻的后面連接了cisco路由器,而WEB服務器就連接在路由器上。通過路由器與外網相連。(圖5)

  網絡拓撲

  既然控制了該公司與外網連接的唯一設備路由器,別說一個web服務器,該公司的所有的internet都被控制了。于是筆者就以web服務器為例進行了安全測試。在cisco路由器安全模式下輸入如下命令:

      cisco#configure terminal
  Enter configuration commands, one per line. End with CNTL/Z.
  cisco(config)#int
  cisco(config)#interface fastEthernet 0/1
  cisco(config-if)#access-list 101 deny ip host 210.224.*.69 any
  cisco(config)#access-list 101 permit ip any any

  上面的cisco命令是定義入站過濾,過濾掉所有針對目標地址為210.224.*.69的網絡訪問,這樣就阻止或者隔絕了通過路由器的fastEthernet 0/1對IP地址為210.224.*.69(web服務器)的訪問。(圖6)

  創建禁止訪問

  命令完成后我們在瀏覽器中輸入http://www.*.co.jp訪問,不出所料網頁不能打開。至此我們過路由器曲徑通幽,終結了該日本站點對其網站的訪問中止。(圖7)

  攻擊效果

  由于是安全測試,我們恢復網站的訪問,在cisco路由器上輸入命令 

      cisco(config)#int fastEthernet 0/1
  cisco(config)#no access-list 101 deny ip host 210.224.*.69 any

  刪除路由器對210.224.*.69的過濾,重新瀏覽該網站,可以訪問了,至此我們的安全測試結束。(圖8)

  網站恢復訪問

  總結:筆者的這次安全測試,只是提供一個思路,從技術上分析演示通過路由器繞過DDOS防御體系,對web服務器實施攻擊。總結這次安全測試,從安全的角度,我們應該思考的是:

  1.必須重視路由器的安全,比如密碼的設置、權限的設置。路由器是網絡的靈魂,攻擊者控制路由器比單純控制一臺服務器更危險,危害也更大,如果企業的核心路由器被控制,那么整個網絡將淪陷。因此要為特權模式的進入設置強壯的密碼。不要采用enable password設置密碼,而要采用enable secret命令設置,并且要啟用Service password-encryption,進行加密。

  2.合理規劃網絡拓撲,本例中的網絡結構就值得商榷。沒有特殊需要,一般不要給路由器公網IP,把它暴露在公網上。控制對VTY的訪問,如果不需要遠程訪問則禁止它。如果需要則一定要設置強壯的密碼,由于VTY在網絡的傳輸過程中沒有加密,所以需要對其進行嚴格的控制。如:設置強壯的密碼;控制連接的并發數目;采用訪問列表嚴格控制訪問的地址,實施入站過濾。本例中我們就是通過VTY遠程登陸了路由器。

熱詞搜索:

上一篇:保證路由器安全的十個小技巧
下一篇:DHCP服務器的優化之道

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美一区在线观看| 国产精品影视在线| 国产精品污www在线观看| 91美女片黄在线观看| 久久精品国产澳门| 天天爽夜夜爽夜夜爽精品视频| 国产欧美视频一区二区| 91精品国产91热久久久做人人| 成人性生交大片免费看在线播放| 日本麻豆一区二区三区视频| 亚洲男人的天堂在线aⅴ视频| 中文字幕成人av| 久久久久久久久久电影| 日韩欧美国产午夜精品| 欧美视频一区二区三区| 日本韩国欧美国产| 91一区一区三区| 色噜噜狠狠一区二区三区果冻| 成人av在线资源网| 成人av网站在线| 91在线视频官网| 99久久99久久精品国产片果冻| 国产成人av资源| 成人永久看片免费视频天堂| 国产精品99久久久久| 国产福利91精品一区二区三区| 国产乱色国产精品免费视频| 韩国av一区二区三区在线观看| 久久精品99久久久| 国产凹凸在线观看一区二区| 国产精品亚洲午夜一区二区三区| 国产呦萝稀缺另类资源| 成人国产在线观看| 在线观看欧美日本| 337p亚洲精品色噜噜噜| 久久久精品免费观看| 中文字幕五月欧美| 亚洲成人免费在线| 精东粉嫩av免费一区二区三区| 国产成人精品影视| 色视频欧美一区二区三区| 91麻豆精品国产91久久久使用方法| 日韩三级视频在线观看| 亚洲日本va午夜在线影院| 日韩在线卡一卡二| 99视频有精品| 日韩一级精品视频在线观看| 国产精品久久精品日日| 天天综合色天天综合| 成人av资源下载| 精品三级在线观看| 一区二区三区国产精华| 国产呦萝稀缺另类资源| 欧美午夜不卡视频| 中文字幕在线观看一区| 美女诱惑一区二区| 91久久精品一区二区三区| 久久亚洲一级片| 秋霞国产午夜精品免费视频| 91丨九色丨黑人外教| 久久精子c满五个校花| 日韩中文字幕区一区有砖一区| 91麻豆免费看片| 亚洲视频每日更新| 成人综合婷婷国产精品久久| 久久男人中文字幕资源站| 激情综合网av| 久久在线免费观看| 国产一区久久久| 久久久亚洲精品一区二区三区| 久久成人免费日本黄色| 日韩一区二区视频| 精品夜夜嗨av一区二区三区| 欧美一区三区二区| 天天色 色综合| 欧美一区午夜视频在线观看 | 老司机免费视频一区二区 | 欧美视频在线一区| 亚洲地区一二三色| 日韩欧美精品三级| 看片网站欧美日韩| 国产精品三级av| 91久久精品午夜一区二区| 午夜精品久久久久久久| 欧美久久久久久久久中文字幕| 视频一区在线视频| 337p粉嫩大胆色噜噜噜噜亚洲| 国产精品亚洲一区二区三区在线| 国产欧美一区二区精品仙草咪| 国产精品一二三区在线| 亚洲日本一区二区| 日韩一区二区视频| 粗大黑人巨茎大战欧美成人| 亚洲丝袜美腿综合| 日韩午夜在线影院| 成人综合婷婷国产精品久久| 亚洲高清在线视频| 中文成人综合网| 欧美伊人久久大香线蕉综合69| 麻豆国产欧美日韩综合精品二区 | 国产精品伦一区| 欧美在线free| 懂色av一区二区三区蜜臀| 亚洲女同女同女同女同女同69| 精品国产三级a在线观看| 91香蕉视频mp4| 国产一区二区三区在线观看免费 | 国产欧美日韩中文久久| 欧美午夜不卡视频| 99精品国产99久久久久久白柏| 毛片一区二区三区| 亚洲va欧美va人人爽| 亚洲特黄一级片| 中文字幕亚洲成人| 国产女人aaa级久久久级| 欧美成人a∨高清免费观看| 欧美老女人第四色| 欧美日韩一区二区三区在线| 成人av网站在线观看免费| 国产高清精品在线| 国产精品中文字幕日韩精品| 麻豆视频一区二区| 激情综合网av| 国产乱码一区二区三区| 国产精品一区二区久久精品爱涩| 精品一区二区三区在线观看| 奇米精品一区二区三区在线观看 | 欧美一级生活片| 欧美一级视频精品观看| www久久久久| 欧美国产日韩精品免费观看| 欧美高清在线精品一区| 国产精品国产三级国产普通话99| 中文字幕电影一区| 亚洲综合激情网| 日韩国产精品91| 国产电影精品久久禁18| 成人国产亚洲欧美成人综合网| 一本到不卡精品视频在线观看| 在线观看一区日韩| 日韩一区二区不卡| 国产农村妇女精品| 亚洲一区在线观看免费| 免费看欧美女人艹b| 国产精品夜夜嗨| 欧美无人高清视频在线观看| 精品久久五月天| 亚洲免费在线看| 国产自产高清不卡| 欧美色图免费看| 日本一区二区视频在线| 亚洲v日本v欧美v久久精品| 国产一区91精品张津瑜| 日本久久电影网| 久久精品一区蜜桃臀影院| 亚洲图片自拍偷拍| 高清国产一区二区三区| 欧美一区二区在线视频| 亚洲欧洲无码一区二区三区| 久久www免费人成看片高清| jlzzjlzz国产精品久久| 亚洲精品在线三区| 午夜精品一区二区三区电影天堂| 成人aa视频在线观看| 久久久久久麻豆| 国产乱理伦片在线观看夜一区| 欧美人动与zoxxxx乱| 一区二区三区不卡视频| 大陆成人av片| 国产精品高清亚洲| 国产69精品一区二区亚洲孕妇| 久久婷婷成人综合色| 日韩中文欧美在线| 欧美成va人片在线观看| 偷拍日韩校园综合在线| 欧美亚州韩日在线看免费版国语版| 综合久久给合久久狠狠狠97色| 成人永久aaa| 亚洲少妇30p| 欧美日韩一区二区欧美激情 | 亚洲另类在线制服丝袜| 91碰在线视频| 亚洲资源中文字幕| 制服丝袜中文字幕亚洲| 久久国产精品72免费观看| 精品国产伦一区二区三区观看体验| 精彩视频一区二区| 国产精品国产三级国产aⅴ入口 | 奇米影视在线99精品| 精品国产乱码久久久久久免费| 国产一区二三区| 亚洲四区在线观看| 欧美乱熟臀69xxxxxx| 久久疯狂做爰流白浆xx| 国产精品不卡一区| 欧美一区二区三区色| 丁香天五香天堂综合| 亚洲成人激情自拍| 国产精品网站在线| 欧美精品高清视频|