国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

關(guān)于一些路由協(xié)議的漏洞(2)
2007-09-03   eNet論壇

看到?jīng)]有,到達(dá)222.222.222.0/24經(jīng)由192.168.1.254

Rprobe & srip--這個(gè)工具附帶在一篇關(guān)于RIP欺騙非常不錯(cuò)的指南文檔中(由humble寫(xiě)),你可以在下面的地址找到這篇文章http://www.technotronic.com/horizon/ripar.txt.Rprobe工具會(huì)從一路由daemon(守護(hù)程序)中請(qǐng)求一RIP路由表的拷貝,使用Tcpdump或者其他任何嗅探工具可以用來(lái)捕獲這些結(jié)果。接下來(lái),srip可以用來(lái)從任意源IP發(fā)送一偽造的RIPv1或者RIPv2消息,Srip可以插入新的路由和使當(dāng)前的路由無(wú)效,當(dāng)然攻擊者/滲透測(cè)試者需要知道命令行中使用什么參數(shù)。關(guān)于這些工具的介紹可參看Hacking Exposed 第二版Network Device節(jié)找到示例。

當(dāng)然還有其他工作與相關(guān)路由協(xié)議的工具可被攻擊者或者滲透測(cè)試者使用,如:Routed,gated, zebra, mrt, 和 gasp ,大家可以參看其他的文檔。

下面是有關(guān)各種協(xié)議的淺釋和相關(guān)漏洞及可以采用的防衛(wèi)措施

Routing Information Protocol (RIP,路由信息協(xié)議)

Routing Information Protocol (RIP,路由信息協(xié)議)是基于距離矢量的路由協(xié)議,其所有路由基于(hop)跳數(shù)來(lái)衡量。由Autonomous System (AS,自主系統(tǒng)) 來(lái)全面的管理整個(gè)由主機(jī),路由器和其他網(wǎng)絡(luò)設(shè)備組成的系統(tǒng)。RIP是作為一種內(nèi)部網(wǎng)關(guān)協(xié)議(interior gateway protocol),即在自治系統(tǒng)內(nèi)部執(zhí)行路由功能。相反的大家都知道外部網(wǎng)關(guān)路由協(xié)議(exterior gateway protocol),如邊緣網(wǎng)關(guān)協(xié)議(BGP),在不同的自治系統(tǒng)間進(jìn)行路由。RIP協(xié)議對(duì)大型網(wǎng)絡(luò)來(lái)說(shuō)不是一個(gè)好的選擇,因?yàn)樗恢С?5跳,RIPv1而且只能通信自身相關(guān)的路由信息,反之RIPv2能對(duì)其他路由器進(jìn)行通信。RIP協(xié)議能和其他路由協(xié)議共同工作,依照Cisco,RIP協(xié)議經(jīng)常用來(lái)與OSPF協(xié)議相關(guān)聯(lián),雖然很多文蕩指出OSPF需代替RIP. 應(yīng)該知道經(jīng)由RIP更新提交的路由可以通過(guò)其他路由協(xié)議重新分配,這樣如果一攻擊者能通過(guò)RIP來(lái)欺騙路由到網(wǎng)絡(luò),然后再通過(guò)其他協(xié)議如OSPF或者不用驗(yàn)證的BGP協(xié)議來(lái)重新分配路由,這樣攻擊的范圍將可能擴(kuò)大。

RIP協(xié)議相關(guān)的漏洞和防范措施

一個(gè)測(cè)試者或者攻擊者可以通過(guò)探測(cè)520 UDP端口來(lái)判斷是否使用RIP,你可以使用熟悉的工具如nmap來(lái)進(jìn)行測(cè)試,如下所示,這個(gè)端口打開(kāi)了并沒(méi)有使用任何訪(fǎng)問(wèn)控制聯(lián)合任意類(lèi)型的過(guò)濾:

[root@test]# nmap -sU -p 520 -v router.ip.address.2 

interesting ports on (router.ip.address..2):

Port State Service

520/udp open route

掃描UDP520端口在網(wǎng)站http://www.dshield.org/的\"Top 10 Target Ports\"上被排列在第7位,你表明有許多人在掃描RIP,這當(dāng)然和一些路由工具工具的不斷增加有一定的關(guān)聯(lián)。

RIPv1 天生就有不安全因素,因?yàn)樗鼪](méi)有使用認(rèn)證機(jī)制并使用不可靠的UDP協(xié)議進(jìn)行傳輸。RIPv2的分組格式中包含了一個(gè)選項(xiàng)可以設(shè)置16個(gè)字符的明文密碼字符串(表示可很容的被嗅探到)或者M(jìn)D5簽字。雖然RIP信息包可以很容易的偽造,但在RIPv2中你使用了MD5簽字將會(huì)使欺騙的操作難度大大提高。一個(gè)類(lèi)似可以操作的工具就是nemesis項(xiàng)目中的RIP命令--nemesis-rip,但由于這個(gè)工具有很多的命令行選項(xiàng)和需要必備的知識(shí),所以nemesis-rip 比較難被script kiddies使用。想使用nemesis-rip成功進(jìn)行一次有效的RIP欺騙或者類(lèi)似的工具需要很多和一定程度的相關(guān)知識(shí)。不過(guò)\"Hacking Exposed\"第二版第10章:Network Devices提到的有些工具組合可以比較容易的進(jìn)行RIP欺騙攻擊攻擊,這些工具是使用rprobe來(lái)獲得遠(yuǎn)程網(wǎng)絡(luò)RIP路由表,使用標(biāo)準(zhǔn)的tcpdump或者其他嗅探工具來(lái)查看路由表,srip來(lái)偽造RIP信息包(v1或者v2),再用fragrouter重定向路由來(lái)通過(guò)我們控制的主機(jī),并使用類(lèi)似dsniff的工具來(lái)最后收集一些通信中的明文密碼。

盡管大家知道欺騙比較容易,但仍然存在一些大的網(wǎng)絡(luò)提供商仍舊依靠RIP來(lái)實(shí)現(xiàn)一些路由功能,雖然不知道他們是否采用來(lái)安全的措施。RIP顯然目前還是在使用,呵呵但希望很少人使用RIPv1,并且使用了采用MD5安全機(jī)制的RIPv2,或者已經(jīng)移植到了使用MD5認(rèn)證的OSPF來(lái)提高安全性。

Border Gateway Protocol (BGP,邊界網(wǎng)關(guān)協(xié)議)

BGP是Exterior Gateway Protocol (EGP,外部網(wǎng)關(guān)協(xié)議),此協(xié)議執(zhí)行的時(shí)候自主系統(tǒng)之間的路由,現(xiàn)在BGP4是最近的流行標(biāo)準(zhǔn),BGP使用幾種消息類(lèi)型,其中這文章相關(guān)的最重要的消息是UPDATE消息類(lèi)型,這個(gè)消息包含了路由表的更新信息,全球INTERNET大部分依靠BGP,因此一些安全問(wèn)題必須很?chē)?yán)肅的對(duì)待,L0pht幾年就宣稱(chēng)過(guò):他們能在很短的時(shí)間內(nèi)利用路由協(xié)議的安全如BGP來(lái)搞垮整個(gè)Internet.

BGP協(xié)議相關(guān)的漏洞和防范措施

BGP使用TCP 179端口來(lái)進(jìn)行通信,因此nmap必須探測(cè)TCP 179端口來(lái)判斷BGP的存在。

[root@test]# nmap -sS -p 179 -v router.ip.address.2 

Interesting ports on (router.ip.address..2):

Port State Service

179/tcp open bgp

一個(gè)開(kāi)放的BGP端口,更容易被攻擊

[root@test]# nmap -sS -n -p 179 router.ip.address.6

Interesting ports on (router.ip.address.6):

Port State Service

179/tcp filtered bgp

BGP端口被過(guò)濾了,對(duì)攻擊有一定的抵抗力。

由于BGP使用了TCP的傳輸方式,它就會(huì)使BGP引起不少關(guān)于TCP方面的問(wèn)題,如很普遍的SYN Flood攻擊,序列號(hào)預(yù)測(cè),一般拒絕服務(wù)攻擊等。BGP沒(méi)有使用它們自身的序列而依靠TCP的序列號(hào)來(lái)代替,因此,如果設(shè)備采用了可預(yù)測(cè)序列號(hào)方案的話(huà),就存在這種類(lèi)型的攻擊,幸好的是,運(yùn)行在Internet上大部分重要的路由器使用了Cisco設(shè)備,而其是沒(méi)有使用可預(yù)測(cè)序列號(hào)方案。

部分BGP的實(shí)現(xiàn)默認(rèn)情況下沒(méi)有使用任何的認(rèn)證機(jī)制,而有些可能存在和RIP同樣的問(wèn)題就是使用了明文密碼。這樣假如認(rèn)證方案不夠強(qiáng)壯的話(huà),攻擊者發(fā)送UPDATE信息來(lái)修改路由表的遠(yuǎn)程攻擊的機(jī)會(huì)就會(huì)增加許多,導(dǎo)致進(jìn)一步的破壞擴(kuò)大。

BGP也可以傳播偽造的路由信息,如果攻擊者能夠從一協(xié)議如RIP中修改或者插入路由信息并由BGP重新分配。這個(gè)缺陷是存在與信任模塊中而不是其協(xié)議本身。另外BGP的community 配置也會(huì)有某些類(lèi)型的攻擊,原因是community name在某些情況下是作為信任token(標(biāo)志)可以被獲得。至于通過(guò)通過(guò)BGP的下層協(xié)議(TCP)對(duì)其攻擊看來(lái)是比較困難的,因?yàn)闀?huì)話(huà)在點(diǎn)對(duì)點(diǎn)之間是通過(guò)一條單獨(dú)的物理線(xiàn)路進(jìn)行通信的,但在一定環(huán)境如在兩AS系統(tǒng)通過(guò)交換機(jī)來(lái)連接則可能存在TCP插入的攻擊,在這樣的網(wǎng)絡(luò)中,攻擊者在同一VLAN或者他有能力嗅探switch的通信(如使用dsniff工具通過(guò)ARP欺騙來(lái)獲得),監(jiān)視TCP序列號(hào),插入修改的信息包或者使用工具如hunt的進(jìn)行hijack連接而獲得成功,但這種類(lèi)型的攻擊一般只能在實(shí)驗(yàn)室環(huán)境中演示比較容易,而在實(shí)際的網(wǎng)絡(luò)中因?yàn)樘^(guò)復(fù)雜而很難成功。

要使BGP更安全,你最好對(duì)端口179采用訪(fǎng)問(wèn)列表控制,使用MD5認(rèn)證,使用安全傳輸媒體進(jìn)行安全BGP通信和執(zhí)行路由過(guò)濾(你可以查看下面的文檔(see http://www.cisco.com/univercd/cc/td/doc/product/software/ios120/12cgcr/np1_c/1cprt1/1cbgp.htm#40309)以及一些標(biāo)準(zhǔn)的路由安全設(shè)置過(guò)濾配置。

Open Shortest Path First (OSPF,開(kāi)放最短路徑優(yōu)先協(xié)議)

OSPF是動(dòng)態(tài)連接狀態(tài)路由協(xié)議,其保持整個(gè)網(wǎng)絡(luò)的一個(gè)動(dòng)態(tài)的路由表并使用這個(gè)表來(lái)判斷網(wǎng)絡(luò)間的最短路徑,OSPF是內(nèi)部使用連接狀態(tài)路由協(xié)議,協(xié)議通過(guò)向同層結(jié)點(diǎn)發(fā)送連接狀態(tài)信息(LSA)工作,當(dāng)路由器接收到這些信息時(shí),它就可以根據(jù)SPF算法計(jì)算出到每個(gè)結(jié)點(diǎn)的最短路了。其他相臨路由器通過(guò)使用OSPF的Hello協(xié)議每10秒發(fā)送一個(gè)問(wèn)候包給224.0.0.5,然后接收這些路由器發(fā)回的信息。一個(gè)OSPF的hello信息包頭可以通過(guò)iptraf來(lái)嗅探到,如下所示:

OSPF hlo (a=3479025376 r=192.168.19.35) (64 bytes) from 192.168.253.67 to 224.0.0.5 on eth0

192.168.253.67邊界路由器發(fā)送一個(gè)helo信息包給多播(224.0.0.5)來(lái)告訴其他路由器和主機(jī)怎樣

從192.168.19.35聯(lián)系區(qū)域a(a=3479025376).

一旦路由器接受到Hello信息包,它就開(kāi)始同步自己的數(shù)據(jù)庫(kù)和其他路由一樣。

一個(gè)LAS頭包括以下幾個(gè)部分: LS age, option, LS type, Link state ID, Advertising Router ID,

LS sequence number, LS checksum, 和 length.

熱詞搜索:

上一篇:關(guān)于一些路由協(xié)議的漏洞(1)
下一篇:關(guān)于一些路由協(xié)議的漏洞(3)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品福利一区| 精品不卡在线视频| 欧美精品乱码久久久久久| 亚洲一区二区三区四区在线| 在线免费观看视频一区| 五月天婷婷综合| 日韩美女主播在线视频一区二区三区| 奇米一区二区三区| 久久久久久夜精品精品免费| 99久久99久久免费精品蜜臀| 亚洲自拍另类综合| 久久久影视传媒| 色婷婷综合久久久| 蜜桃久久av一区| 中文字幕色av一区二区三区| 3d成人h动漫网站入口| 国产精品系列在线观看| 亚洲激情自拍偷拍| 欧美成人精品福利| 欧洲亚洲国产日韩| 国产主播一区二区三区| 亚洲精品乱码久久久久久黑人| 欧美一二三四区在线| 成人av网站大全| 男男视频亚洲欧美| 亚洲欧美一区二区三区极速播放| 91精品婷婷国产综合久久| 成人免费福利片| 美洲天堂一区二卡三卡四卡视频 | 中文字幕精品综合| 欧美人狂配大交3d怪物一区 | 国产乱妇无码大片在线观看| 一区二区三区欧美在线观看| 久久精品视频一区| 欧美videos大乳护士334| 色老汉一区二区三区| 高清日韩电视剧大全免费| 日韩精品久久久久久| 亚洲男人的天堂网| 自拍视频在线观看一区二区| 亚洲精品一线二线三线 | 在线观看日韩国产| 99re在线精品| eeuss国产一区二区三区| 成人免费黄色在线| 成人性生交大片免费看视频在线 | 91网站视频在线观看| 大美女一区二区三区| 国产最新精品精品你懂的| 免费人成在线不卡| 日韩av在线播放中文字幕| 亚洲国产视频在线| 亚洲国产aⅴ成人精品无吗| 亚洲一区在线看| 亚洲超丰满肉感bbw| 天天色天天操综合| 免费观看成人鲁鲁鲁鲁鲁视频| 香蕉影视欧美成人| 日韩精品久久理论片| 久久精品国产秦先生| 黄网站免费久久| 国产成人免费视频一区| 成人在线视频一区| av在线综合网| 欧美无乱码久久久免费午夜一区| 7777精品伊人久久久大香线蕉经典版下载 | 欧美午夜精品一区二区蜜桃| 日本丶国产丶欧美色综合| 欧美午夜在线一二页| 91精品国产乱| wwwwww.欧美系列| 国产精品国产三级国产aⅴ中文| 国产精品短视频| 午夜伦欧美伦电影理论片| 免费观看久久久4p| 成人免费观看男女羞羞视频| 在线观看一区不卡| 精品国产一区二区三区久久久蜜月| 久久久影视传媒| 一区二区不卡在线播放 | 一本大道av一区二区在线播放| 欧美丝袜丝交足nylons图片| 欧美高清性hdvideosex| 久久这里只有精品视频网| 亚洲人成精品久久久久久| 午夜欧美在线一二页| 国产1区2区3区精品美女| 欧美亚洲一区二区在线观看| 日韩免费性生活视频播放| 国产精品美女一区二区三区| 午夜精品福利视频网站| 国产69精品久久久久777| 欧美精品在线视频| 国产精品的网站| 卡一卡二国产精品| 色妹子一区二区| 久久综合色天天久久综合图片| 一区二区在线观看视频在线观看| 黄色成人免费在线| 欧美日韩在线综合| 国产精品国产自产拍在线| 久久国产欧美日韩精品| 在线区一区二视频| 国产精品国产三级国产普通话蜜臀| 免费成人性网站| 精品视频资源站| 国产精品乱码一区二区三区软件| 免费观看30秒视频久久| 欧美人与性动xxxx| 亚洲主播在线观看| 色综合久久久网| 1024亚洲合集| 成人深夜福利app| 久久久精品一品道一区| 久久国产福利国产秒拍| 911精品国产一区二区在线| 亚洲女同女同女同女同女同69| 国产成人精品影院| 国产日韩欧美不卡在线| 久久丁香综合五月国产三级网站 | 欧美日韩亚洲综合一区二区三区| 国产精品第五页| 99视频有精品| 亚洲少妇30p| www.欧美.com| 国产精品久久久久久久浪潮网站| 国产一区二区伦理片| 2021中文字幕一区亚洲| 国产麻豆视频一区二区| 国产亚洲成aⅴ人片在线观看| 国产一区二区三区视频在线播放| 欧美大胆一级视频| 极品销魂美女一区二区三区| 久久九九99视频| 不卡一区二区三区四区| 综合分类小说区另类春色亚洲小说欧美| 国产成人一区在线| 中文字幕中文在线不卡住| 99精品国产99久久久久久白柏| 中文字幕视频一区| 欧美三级资源在线| 麻豆精品蜜桃视频网站| 久久影视一区二区| gogo大胆日本视频一区| 亚洲第一久久影院| 精品美女一区二区| 丁香婷婷深情五月亚洲| 亚洲综合色在线| 日韩欧美一区二区三区在线| 国产一区二区影院| 亚洲视频你懂的| 欧美一区二区三区视频免费播放 | 91精品国产高清一区二区三区蜜臀| 蜜桃一区二区三区在线| 国产亚洲精久久久久久| 色先锋aa成人| 麻豆一区二区99久久久久| 中文字幕欧美激情| 欧美精品三级在线观看| 国产成人超碰人人澡人人澡| 亚洲欧美日韩系列| 欧美一区二区三区爱爱| 波多野结衣亚洲一区| 天堂蜜桃一区二区三区| 国产日韩影视精品| 欧美伊人久久大香线蕉综合69 | 久久精品亚洲精品国产欧美kt∨| 91丨九色丨黑人外教| 另类调教123区| 亚洲日穴在线视频| 日韩欧美另类在线| 在线欧美日韩精品| 国产成人精品一区二区三区网站观看| 伊人婷婷欧美激情| 国产精品理论片| 精品成a人在线观看| 日本丰满少妇一区二区三区| 国产一区三区三区| 五月天精品一区二区三区| 国产精品久久久久桃色tv| 精品国产91乱码一区二区三区 | 91精品国产综合久久精品麻豆| 国产成人精品亚洲日本在线桃色| 婷婷激情综合网| 一区二区三区中文字幕精品精品| 久久婷婷久久一区二区三区| 欧美一区二区不卡视频| 欧美日韩综合在线| 91久久人澡人人添人人爽欧美| 国产久卡久卡久卡久卡视频精品| 日韩二区三区四区| 亚洲综合在线五月| 亚洲欧美日韩在线播放| 中文字幕一区二区三区不卡在线| 欧美精品一区视频| 欧美成人国产一区二区| 精品久久久久99| 久久综合成人精品亚洲另类欧美| 日韩免费看网站| 久久品道一品道久久精品|