国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

巧妙實現對web服務器攻擊實例詳解

企業動態
我們都知道在對web服務器攻擊的時候是要考慮DDoS攻擊防御的,在對于使用防火墻的web服務器我們將如何處理呢?那么這里我們將會向你介紹如何繞過DDoS防御實現對web服務器攻擊。

對web服務器攻擊時我們肯定會想到考慮DDoS攻擊的使用,我們明白這種分布式拒絕服務的攻擊的原理那么如何實施實現對web服務器攻擊呢?我們來看看具體的步驟。

對web服務器攻擊的操作一般都是通過大量的傀儡主機向目標主機開啟的端口發送大量的數據包,造成目標主機的數據擁塞,資源耗盡最后癱瘓宕機。在筆者測試中發現如果某些服務器在Internet接口處部署了防火墻對端口做了過濾,攻擊往往很難達到預期的效果。對于這樣的網站如何進行攻擊測試呢?筆者在測試發現從路由器入手曲徑通幽同樣可以達到預期效果。下面筆者結合一次安全測試實例,解析這種攻擊方法。

對web服務器攻擊的實例介紹:

目標是一個日本站點,其網址是http://www.*.co.jp。經過掃描測試發現對方只開啟了80端口,僅提供Web訪問。通過對該WEB服務器的80端口實施DDOS攻擊測試,效果很不理想。估計對方在外網接口部署了硬件防火墻,WEB服務器通過集群實施了負載均衡,因此攻擊效果不明顯。安全測試陷入僵局。

在命令行下ping網站的網址有回顯,顯示的IP地址為210.224.*.69,TTL為44,說不定是類linux服務器。筆者突發奇想,該服務器如此牛,Web后面的這家企業的規模一定不小,其網絡中的主機一定比較多。既然如此應有比較專業的網絡設備,比如大型的路由器、交換機什么的,說不定還是cisco的產品呢(誰讓cisco這么牛呢)。另外,既然是大公司一定有他們自己的公網IP段。(圖1)

ping檢查

基于上面的考慮,筆者決定通過IP Network Browser工具對范圍為210.224.*.1~~~210.224.*.254的IP段進行掃描,看是否Cisco路由器或者交換機什么的網絡設備。需要說明的是IP Network Browser是SolarWinds網管軟件集中的一個工具,通過它可以掃描出某個IP段內的網絡設備。

于是筆者運行IP Network Browser,輸入210.224.*.1~~~210.224.*.254網段進行掃描,掃描的結果不出我所料,IP地址為210.224.*.1的設備是一個路由器,而且是cisco的,通過查看發現Community String的權限是private即完全權限。

這里不得不說說,cisco路由器的一個安全漏洞,如果是Private權限那就可以通過專門的工具下載下載路由器的配置文件。然后通過查看配置文件可以看到console及其vty的登陸密碼,有了登陸密碼就獲得了該路由器的控制權。

利用SolarWinds工具包中的Config Download可以下載路由器的配置文件。在工具中輸入該IP地址進行下載,很幸運下載成功。然后通過Config Viewer工具查看剛才下載下來的路由器配置文件,發現該路由器的特權密碼加密了顯示為:enable secret 5 $1$ugRE$xe/UCBrh2uCPYRYfr6nxn1。這是通過md5加密的破解的希望渺茫。繼續往下查看,發現其console接口和vty也設置了密碼,密碼沒有加密是明文cisco。利用社會工程學,說不定該路由器的特權密碼也是cisoc呢!

#p#

對web服務器攻擊的具體步驟:

打開命令提示符,輸入命令telnet 210.224.*.1,連接路由器,成功連接,輸入vty密碼cisco成功進入用戶模式。在命令提示符下輸入en,回車后輸入cisco竟然成功進入cisco路由器的特權模式!至此該cisco路由器的被完全控制了。安全期間,在路由器中輸入命令show user,查看是否有其他人登錄。結果顯示沒有其他的登錄,我們可以進行進一步的安全測試。這里不得不說說,管理員的疏忽大意,缺乏安全意識。雖然特權密碼采用了加密方式,但是竟然與console和vty密碼一樣,這樣對特權密碼加密有什么用呢?另外,密碼設的比較簡單,cisco這是很容易猜出來的。可見網絡安全和木桶原理的類似,總是從最薄弱的環節中被突破。(圖2)

遠程登錄

既然控制了路由器,但是我們還不能確定該路由器就是這家公司的,以及它與web服務器的關系。通過在路由器上輸入命令show ip interface brif,發現該路由器的幾乎所有的servil(串口)接口都處于激活狀態,而快速以太網接口只有fastEthernet 0/1處于激活狀態,并且該接口的IP地址為210.224.*.1,子網掩碼為255.255.255.0。因此我們基本可以斷定,該路由器就是這家公司的,該公司的WEb服務器連接到了路由器的fastEthernet 0/1上。同時,我們也可以大概地推測出該公司的網絡拓撲。應該是Internet后面有個硬件防火墻,在防火墻的后面連接了cisco路由器,而WEB服務器就連接在路由器上。通過路由器與外網相連。(圖3)

網絡拓撲

既然控制了該公司與外網連接的唯一設備路由器,別說一個web服務器,該公司的所有的internet都被控制了。于是筆者就以web服務器為例進行了安全測試。在cisco路由器安全模式下輸入如下命令:

    cisco#configure terminal 
  Enter configuration commands, one per line. End with CNTL/Z. 
  cisco(config)#int 
  cisco(config)#interface fastEthernet 0/1 
  cisco(config-if)#access-list 101 deny ip host 210.224.*.69 any 
  cisco(config)#access-list 101 permit ip any any

上面的cisco命令是定義入站過濾,過濾掉所有針對目標地址為210.224.*.69的網絡訪問,這樣就阻止或者隔絕了通過路由器的fastEthernet 0/1對IP地址為210.224.*.69(web服務器)的訪問。(圖4)

創建禁止訪問

#p#

對web服務器攻擊效果:

命令完成后我們在瀏覽器中輸入http://www.*.co.jp訪問,不出所料網頁不能打開。至此我們過路由器曲徑通幽,終結了該日本站點對其網站的訪問中止。(圖5)

攻擊效果

由于是安全測試,我們恢復網站的訪問,在cisco路由器上輸入命令

cisco(config)#int fastEthernet 0/1 
cisco(config)#no access-list 101 deny ip host 210.224.*.69 any

刪除路由器對210.224.*.69的過濾,重新瀏覽該網站,可以訪問了,至此我們的安全測試結束。(圖6)

網站恢復訪問

對web服務器攻擊的總結

筆者的這次安全測試,只是提供一個思路,從技術上分析演示通過路由器繞過DDOS防御體系,對web服務器實施攻擊。總結這次安全測試,從安全的角度,我們應該思考的是:

1.必須重視路由器的安全,比如密碼的設置、權限的設置。路由器是網絡的靈魂,攻擊者控制路由器比單純控制一臺服務器更危險,危害也更大,如果企業的核心路由器被控制,那么整個網絡將淪陷。因此要為特權模式的進入設置強壯的密碼。不要采用enable password設置密碼,而要采用enable secret命令設置,并且要啟用Service password-encryption,進行加密。

2.合理規劃網絡拓撲,本例中的網絡結構就值得商榷。沒有特殊需要,一般不要給路由器公網IP,把它暴露在公網上。控制對VTY的訪問,如果不需要遠程訪問則禁止它。如果需要則一定要設置強壯的密碼,由于VTY在網絡的傳輸過程中沒有加密,所以需要對其進行嚴格的控制。如:設置強壯的密碼;控制連接的并發數目;采用訪問列表嚴格控制訪問的地址,實施入站過濾。本例中我們就是通過VTY遠程登陸了路由器。

對web服務器攻擊的實例情況就向你介紹到這里,希望對你了解和學習掌握對web服務器攻擊方面有所幫助。

【編輯推薦】

  1. 探尋DDOS攻擊的原由
  2. DDoS防御的八大方法詳解
  3. DDOS攻擊原理及效果詳解
  4. 詳解DDoS攻擊原理的目標導向
  5. 詳解DDoS攻擊實施的六大方法
責任編輯:王文文 來源: IT專家網
相關推薦

2010-10-09 14:38:40

2015-01-20 09:35:52

2011-03-17 14:07:39

2009-10-14 10:16:45

2010-08-24 13:01:37

2013-05-02 11:48:26

2011-03-17 14:21:35

2020-04-15 20:57:57

NginxWeb服務器

2009-12-03 17:10:43

2009-01-15 09:54:00

DHCP服務器

2014-11-10 10:44:16

2009-07-16 08:56:36

2009-07-06 21:00:04

2018-05-04 12:22:47

2011-03-15 16:57:15

2018-11-30 10:34:24

2018-04-16 09:46:54

2011-05-13 09:57:38

2011-05-12 13:58:15

2009-08-20 10:19:27

故障服務器自動報警
點贊
收藏

51CTO技術棧公眾號

成人美女在线视频| 91精品国产一区| 牛牛精品在线| 国产精品久久久久久久小唯西川| 国产高清免费在线| 外国成人免费视频| 午夜电影网一区| aaa毛片在线观看| 福利一区在线观看| 黄色一级大片免费| 国产麻豆9l精品三级站| 91手机视频在线| 精品亚洲成a人| 一区二区三区四区视频在线| 亚洲天堂1区| 亚洲国产精品人人爽夜夜爽| 色女人在线视频| 亚洲变态欧美另类捆绑| 麻豆视频在线观看免费网站黄| 欧美日韩激情在线| a√资源在线| 欧美高清激情brazzers| 久草资源在线| 亚洲精品一区二区三区在线观看| 人妖欧美1区| 亚洲人成网站777色婷婷| 国产成人手机视频| 久久久久亚洲蜜桃| 亚州精品一二三区| 国产精品传媒在线| 97在线资源| 欧美亚洲一区三区| 青青草视频在线免费播放| 国产99久久久久| av网站大全免费| 91麻豆免费观看| 婷婷免费在线观看| 亚洲图片一区二区| 69久久久久| 亚洲精品影视在线观看| 综合久草视频| 国产精品扒开腿做爽爽爽男男| 欧美日韩在线资源| 欧美日韩国产一二三| 婷婷丁香在线| 中文字幕日韩欧美| 亚洲图色一区二区三区| 欧美日韩亚洲另类| 四虎亚洲精品| 久久人人爽人人爽爽久久| 免费成人三级| 国产传媒一区二区| 精品一区二区三区不卡| 91专区在线观看| 亚洲精品高清在线| 免费黄色在线网站| 久久久国产成人精品| 亚洲国产欧美日韩在线观看第一区| 国产精品美女免费| 女生影院久久| 久久久亚洲天堂| 欧美日韩国产免费观看| 曰韩不卡视频| 亚洲男同性视频| 日本在线观看免费| 亚洲视屏在线播放| 精品国产aⅴ| 国产又大又长又粗又黄| 国产精品人人做人人爽人人添| 国产午夜在线视频| 精品国产一区久久久| 亚洲一区在线| 久久国产亚洲精品无码| 日本道在线观看一区二区| 成人天堂yy6080亚洲高清| 成人精品一区二区三区| 成人午夜激情片| 天堂а√在线8种子蜜桃视频| 亚洲欧洲国产伦综合| 66国产精品| 日本精品一区二区三区四区| 欧美丝袜丝nylons| 成人搞黄视频| 五月天亚洲综合| 亚洲午夜免费电影| 蜜桃视频在线网站| 92看片淫黄大片欧美看国产片| 成人晚上爱看视频| 91xxx在线观看| 欧美亚洲另类制服自拍| 美腿丝袜亚洲一区| 写真福利理论片在线播放| 国产亚洲精品久久久| 极品裸体白嫩激情啪啪国产精品| 毛片av免费在线观看| 日韩欧美高清在线| 天天天综合网| 九色丨porny丨| 日韩性生活视频| 免费成人在线影院| 久久综合九色综合久| 91chinesevideo永久地址| 久久99精品国产麻豆婷婷洗澡| gogogo影视剧免费观看在线观看| 日韩在线视频网| 另类人妖一区二区av| 成人影视在线播放| 国产色综合天天综合网| 中文字幕第一区综合| jizz亚洲女人高潮大叫| 一区二区三区四区在线视频| 欧美图区在线视频| 久久国产成人午夜av影院宅| 久久频这里精品99香蕉| 久久电影网站中文字幕| 免费的黄网站在线观看| 亚洲mm色国产网站| 亚洲成人免费观看| 国产精品日韩精品中文字幕| 无码少妇一区二区三区芒果| 精品国产一区久久久| 成人一区二区三区中文字幕| 最近高清中文在线字幕在线观看1| 秋霞久久久久久一区二区| 欧美午夜片在线看| 欧美黄色一区二区| 日本电影一区二区在线观看| 国产97在线|日韩| 国产精品国产三级国产aⅴ入口| 亚洲性视频在线| 黄色一级二级三级| 萌白酱国产一区二区| 国产清纯美女被跳蛋高潮一区二区久久w | 久久天天久久| 又大又硬又爽免费视频| 最新的欧美黄色| 久久久美女毛片| 亚洲2区在线| 91在线色戒在线| 天天免费综合色| 亚洲综合小说| 性开放的欧美大片| 日本日本精品二区免费| 国产视频精品在线| 国产一区二区三区免费在线观看| 国产精品av一区二区三区| 屁屁影院ccyy国产第一页| 综合欧美国产视频二区| 久久久久久久久久久久久女国产乱| 国产精品chinese在线观看| 在线久久视频| 精品国产日本| 一区二区日韩精品| 中文字幕在线不卡一区二区三区| 日韩成人免费| 成人黄色在线电影| 欧美一级欧美一级| 57pao成人国产永久免费| 欧美日韩亚洲天堂| 日韩中文欧美在线| 日韩电影免费观| 色综合97天天综合网| 亚洲999一在线观看www| 亚洲国产成人一区| 国产色婷婷亚洲99精品小说| 97视频精品| 无遮挡爽大片在线观看视频| 91视频免费版污| 91精品国产一区二区三区动漫| 亚洲国产一区自拍| 国产精品麻豆一区二区| 国产精品va| av在线亚洲一区| 在线视频1区2区| 国产免费999| 欧美日韩亚洲综合一区二区三区激情在线| www.日韩视频| 在线国产电影不卡| 99re热这里只有精品免费视频| 91最新在线| 国产a级片网站| 国产精品丝袜高跟| 欧美精品一区视频| 国产精品进线69影院| 日韩视频三区| 成人涩涩视频| 久草在线青青草| 国产成人中文字幕| 欧美一区二区三区视频免费播放 | 先锋影音日韩| 38少妇精品导航| 亚洲国产精品va在线| 国产精品伦理在线| 免费人成网站在线观看欧美高清| 红杏视频成人| 毛片在线网站| 欧美偷拍视频| 日本 片 成人 在线| 中日韩在线视频| 亚洲最大福利网站|