文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术Cisco网络德国黑客FX访谈 如何攻击思科路由器IOS
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
·思科华为几种主流交换机的镜像配置方法
·配置Cisco路由器中的Modem
·思科交换机如何防范典型欺骗和攻击
·CCNA命令总动员(上)
·Cisco路由器产品介绍
·CISCO的快速转发
·Cisco3640 升级IOS启动失败--探讨分析
·思科交换机常用命令
·思科Catalyst 2900系列XL 10/100交换机
·CISCO 4908的配置实例
热点TOP10
·思科3550交换机配置(1)
·Cisco Catalyst 4506双机热备配置
·CISCO 技术大集合:N多适合你们的技术
·Cisco PIX防火墙配置命令大全
·Cisco PIX防火墙配置指南
·思科路由设备安全配置建议(手册)
·思科Cisco交换机VLAN的配置技巧
·Cisco Catalyst 2948G-L3 配置样例
·思科交换机常用命令
·如何建立一个 CCIE Home Lab之Part Six
·[认证宝典]CISCO实验模拟器完全攻略
·思科华为几种主流交换机的镜像配置方法
·CCNA命令总动员(上)
·Cisco Works2000及Ipswith Whatups Gold使用指南
·Cisco IOS Cookbook 中文精简版第二十三章 IP组播
·Cisco路由器产品介绍
·Catalyst 2948G-L3配置样例(全设备配置之一)
·Cisco IOS Cookbook 中文精简版第十七章 SNMP
·Cisco 路由器配置语句汇总
·全盘揭秘:思科路由器接口及模块(上)

德国黑客FX访谈 如何攻击思科路由器IOS

日期:2007年5月3日 作者: 查看:[大字体 中字体 小字体]


  FX是德国黑客组织Phenoelit的成员之一,精通路由协议。他在2001年就用和迈克尔-林恩相似的手法攻破了思科路由器IOS操作系统。下面是他最近的一次访谈。

  1)您先自我介绍一下?

  我是德国的一名黑客,Phenoelit组织成员之一。我的兴趣主要是各种协议、设备、平台和攻击,其中也包括思科的路由器。

  2)在思科路由器漏洞事件之前您认识迈克尔-林恩吗?

  他给我寄了黑帽会议的时间表,问我是否愿意去拉斯维加斯看他的攻击演示,但我后来没去。

  3)您对林恩在黑帽会议上攻击思科路由器IOS操作系统的演示持什么看法?

  他的攻击方法比起我以前对IOS进行堆溢出攻击的方法更为巧妙,不用猜测那么多的指针。他还获取了虚拟终端(VTY)连接,这很酷。当然他是在前人的基础上作出的成果。

  4)您是在什么时候第一次完成对IOS的攻击?

  2001年底。

  5)您认为在您之前是否已经有其他人利用IOS漏洞攻破思客路由器了吗?

  我确信在我之前有人也做到过。我不会狂妄到认为自己是第一个。


  6)您是否认为思科施压要林恩在演示稿中删除那些汇编代码没什么道理?

  从技术角度讲是的。林恩的演示稿只是介绍了如何攻击的大致原理,IOS版本繁多,从他的演示中你无法得到具体的攻击方法。至于法律上来说,思科这样做我不是很懂,超出了我的知识范围。

  7)您在2001年就已经发现如何攻击IOS,4年后林恩也得出类似的成果。这还得感谢思科起诉林恩,搞的满城风雨,路人皆知。一些黑客为此还组织起来想第一个公布利用IOS漏洞的shellcode。

  真的?不过我没有参加这场竞赛。他们要想达到这一目的不是那么容易的。

  8)以后独立研究人员针对思科设备的安全建议会不会越来越多?

  我希望是这样,但他们在发布消息之前至少要先通知思科的产品安全突发事件响应团队(PSIRT)。

  9)从您在上届黑帽和DEFCON会议的论文可以看出,您已成功的攻破思科的路由器。您采取了什么方法?

  和林恩的差不多。利用漏洞执行攻击代码总是要经过三个步骤:首先是触发漏洞,具体方法跟漏洞有关;然后利用堆溢出执行代码,这和其他堆溢出攻击的手法类似,溢出后用攻击代码覆盖,林恩和我都是采取这种手法,区别在于他覆盖的数据更少,这样执行攻击代码更为稳定;不过我们的第三个步骤不一样。

  10)您和林恩的方法有什么区别?

  我三年多前的方法没他的稳定。我是用代码替换路由器的配置文件,在更新的版本里,则是给路由器的running image打补丁,以获得命令行访问权。


  11)为什么不用您的shellcode获取虚拟终端(VTY)连接?是不是因为您认为这是不可能的?

  有几方面原因。第一是因为我写第一个攻击版本时对socket通信了解还不多,第二是因为端口23被路由器过滤了,所以需要替换配置文件。

  12)您的攻击方法会不会留下痕迹?

  被替换的配置文件应该算是吧:)

  13)2004年5月时一些欧洲的少年黑客窃取了IOS源代码。但到目前还未发现任何针对IOS的新攻击。是没人根据源代码去实现攻击,还是故意不暴露?

  要想攻击路由器不需要源代码。源代码很长,我想没人会仔细研究它。即便有代码,没思科的设备也是枉然。大多数人连思科的设备也没有。

  14)管理员用什么办法才能验证IOS镜像的完整性和发现是否有后门?

  与完好的IOS镜像对比SHA-1哈希值。

  15)这么多种类的IOS镜像能否防御蠕虫和其他黑客攻击?

  不能。不同的处理器架构和平台才是最重要的防御措施。

  16)林恩说“思科未来打算抽象路由器操作系统的架构,这样做会产生负面影响。无需知道不同设备的地址偏移量,就可以对所有路由器发起攻击。”思科这样做是不是很危险?

  这样做的弊端是便于开发攻击技术,但好处是用户给IOS打补丁时就不用替换整个镜像,而且还可以为已推出的路由器增加新的安全功能。所以说思科这样做是一把双刃剑。除非思科在路由器上安装Java虚拟机,不同的处理器架构仍将继续存在下去。但这样会引起一些新的攻击,象IOS的内核模块后门。

QQread.com 推出各大专业服务器评测 Linux服务器的安全性能 SUN服务器 HP服务器 DELL服务器 IBM服务器 联想服务器 浪潮服务器 曙光服务器
[1] [2] 下一页 




上一篇:路由器基础知识与常见术语解释

下一篇:用Coyote Linux制作软件路由器

德国黑客FX访谈 如何攻击思科路由器IOS 相关文章:
·教你学习如何破解XP登陆密码
·教你如何复制别人的QQ空间
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·将系统装到U盘中 如何自制XP@USB启动盘
·初级网管或黑客必需撑握的8个DOS命令
·如何显示输入法图标(输入法图标消失)
·如何建立一个网站?规划、设计、目的、原则、宣传
·如何在QQ空间加入播放器代码
·不怕攻击 家庭上网必学八招安全绝招
德国黑客FX访谈 如何攻击思科路由器IOS 相关软件:
·黑客视频教程 VMware虚拟机的安装和使用
·如何安装双系统
·黑客视频教程-灰鸽子远控使用教程
·黑客必备黑客技术宝库电子书籍
·如何加固Windows XP 主机安全
·如何评估您的商机
·手机炸弹-短信息攻击懒人版
·如何开公司
·零起点教你如何破解软件和制作注册机 and 视频+程序
·黑客视频教程-最全的一套灰鸽子教程

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot