- 2
- 0
- 约1.42万字
- 约 12页
- 2015-10-01 发布于河南
- 举报
Cisco路由器入侵艺术.pdf
成都互联神州思科技术培训中心 资料整理 网络雄猫:7553969
作者hoverge
原创:meteorstary (_meteor)
Cisco 路由入侵艺术作者:
紫天星
奔流不息的网络里,Web 绽放着绚丽的色彩、电子邮件呼哧的穿梭网际、语音电话、
网络会议、文件传输,各种数据交织错落,形成辉煌的数字世界。在喧闹的数字世界底
层,存在一种精致的次序,这种次序决定着数据的选路、异构介质衔接、协议的交互等
功能。而这一次序的缔造者正是布满整个网络的路由器。于是,路由器成了数据通信的
交通亭,也成为了众多黑帽(Blackhat)争夺的目标之一。Cisco 路由器占据这网络世界
的绝对位置,于是安全焦点效应激发了路由入侵与防御而产生的精美艺术。下面我将由
浅入深的方式讲述Cisco 入侵的手段以及防御策略。
【路由器感冒】
路由器从本身的IOS 来说,并不是一个健壮的体系,因而它偶尔也会让自己感冒发烧。
系统感冒发烧起来,抵抗力自然就降低不少。
*IOS 自身欺骗
Cisco 路由器是用IOS 系统来实现路由的细节功能,因此它是路由系统的灵魂。Show
命令的在线系统方式却为我们打开一个偷窥之门。众所周知,Cisco 路由器中,一般用
户只能查看路由器的很少信息。而能进入特权模式的用户才有资格查看全部信息和修改
路由。一般模式下,show 的在线帮助系统不会列表所有可用的命令,虽然75 个show
的扩展参数只能用于特权模式下(enable),实际上只有13 个受到限制。这意味着一般
用户(非特权用户)可以查看访问列表或其他路由安全相关信息。重要安全相关的ACL
信息可以被登录路由的非特权用户查看,诸如:
#show access-lists
#show ip prot
#show ip ospf dat
#sh ip eigrp top
等命令可以在非特权模式下泄露网络敏感信息。通过这些命令,我们能得出路由器配
置的大致情况,这对采取进一步的入侵起到辅助作用。不过由于这种方式需要用户已
成都互联神州思科技术培训中心 资料整理 网络雄猫:7553969
经有一个登录帐户,因此得到这样的信息有一定难度。
*WCCP 暗道
Cisco 在IOS 11.2 版本中引入WCCP(Web Cache Control Protocol) ,为Cisco 缓存引
擎提供协议通信。Cisco 缓存引擎为www 提供透明缓存服务。缓存引擎用WCCP 来
和其他cisco 路由器通信。路由器把HTTP 数据发送到缓存引擎主机中。虽然这种方式
默认是关闭的。假如使能(enable) 的话,那么WCCP 本身是没有认证机制的。路由器
将会把每一个发送合法缓存引擎类型的Hello 包的主机认为缓存引擎,于是把HTTP 数
据缓存到那台主机。这意味着恶意用户可以通过这种方式获取信息。通过这种方式,攻
击者可以截获站点认证信息,包括站点密码;替代实际WEB 内容为自己设计的陷阱;
通过路由彻底破坏Web 提供的服务。这种方式,可以完全规避登录烦琐的攻击方法,
对Web 提供全面而且致命的打击。我们既可关闭WCCP 的启用机制,也可通过ACL 阻
止WCCP 发送HTTP 流量给不信任主机来防止这样的恶劣情况发生。
*HTTP 服务的困惑
Cisco 在IOS 版本加入了远程管理路由的Web 特性,这对于新羽(newbie)的管理员
来,无疑是值得高兴的事情。但引入方便的同时,隐患也随之进入
。
1.基于拒绝式服务攻击的HTTP 的漏洞
Cisco 路由启用(enable)远程WEB 管理,很容易遭受DoS。这种DoS 能导致路由器停止对网
络请求的响应。这是功能是Cisco 路由的内嵌功能。但启用这个特性,通过构造一个简单的
Http 请求就会造成DoS 攻击:
/%% target=_blankhttp:///%%
这种请求导致路由停止响应,甚至引起路由器执行硬重置(hard reset)
您可能关注的文档
- Chinese history.pptx
- Chinese journal cad-8057.pdf
- chinese language and culture.ppt
- chinese language and philosophy.pdf
- Chinese Language Chinese Philosophy and Truth.pdf
- Chinese natural granite CN-EN name list.pdf
- Chinese Nuclear forces 2016.pdf
- Chinese Operas.doc
- chinese painting.ppt
- Chinese Protestant Christianity Today.pdf
最近下载
- 2025咨询《项目决策分析与评价》冲关宝典.pdf VIP
- 事故应急处置及应急知识培训.pptx VIP
- (青岛2024版)数学三年级下册新教材解读课件.pptx
- 2024年江西信息应用职业技术学院单招职业技能测试题库及答案解析.docx VIP
- 2025组织生活会个人对照检视检查发言材料:醍醐灌顶!“四个维度”全面检视自我,值得收藏!.docx VIP
- 6年级下册英语重要知识点 .pdf VIP
- 架空地板施工方案.docx VIP
- 《孙权劝学》复习课件.ppt VIP
- Q SDSL001-2017_起重机吊钩组.pdf VIP
- LY_T —-2023 修筑直接为林业生产经营服务工程设施占 用林地标准.pdf VIP
原创力文档

文档评论(0)