Trang Chủ Tài chính Cá nhân Làm thế nào để phát hiện các điểm yếu của Router, Switch và Firewall thường - núm vú

Làm thế nào để phát hiện các điểm yếu của Router, Switch và Firewall thường - núm vú

Mục lục:

Video: Week 7, continued 2025

Video: Week 7, continued 2025
Anonim

Để tránh hacks, bạn nên cố gắng tìm bất kỳ router, switch, và các điểm yếu của tường lửa. Một số lỗ hổng bảo mật cấp cao thường thấy trên các thiết bị mạng có thể gây ra nhiều vấn đề. Một khi bạn đã biết về họ, bạn có thể thực hiện các biện pháp chống lại chúng.

Các giao diện không bảo mật

Bạn muốn đảm bảo rằng các giao diện HTTP và telnet tới các bộ định tuyến, bộ chuyển mạch và tường lửa của bạn không được cấu hình với mật khẩu trống, mặc định hoặc dễ đoán. Lời khuyên này nghe có vẻ như không có trí tuệ, nhưng đó là một trong những điểm yếu phổ biến nhất.

Khi một kẻ nội gián độc ác hoặc kẻ tấn công khác truy cập vào các thiết bị mạng của bạn, ông ta sở hữu mạng. Sau đó, anh ta có thể khóa quyền truy cập quản trị, thiết lập tài khoản người dùng ở cửa sau, cấu hình lại cổng và thậm chí làm giảm toàn bộ mạng mà không cần biết.

Điểm yếu khác là liên quan đến HTTP và telnet đang được kích hoạt và sử dụng trên nhiều thiết bị mạng. Cẩn thận để đoán lý do tại sao đây là vấn đề? Vâng, bất cứ ai có một số công cụ miễn phí và một vài phút thời gian có thể sniff mạng và nắm bắt các thông tin đăng nhập cho các hệ thống này khi chúng được gửi trong cleartext. Khi điều đó xảy ra, bất cứ điều gì xảy ra.

Các doanh nghiệp chạy VPN trên router hoặc tường lửa là phổ biến. Nếu bạn thuộc lĩnh vực này, rất có thể VPN của bạn đang chạy giao thức Internet Key Exchange (IKE), có một vài điểm yếu được khai thác nổi tiếng:

Có thể chia sẻ trước khi chia sẻ IKE "chế độ tích cực" sử dụng Cain & Abel và công cụ IKECrack.

  • Một số cấu hình IKE, chẳng hạn như các cấu hình trong tường lửa PIX của Cisco, có thể được thực hiện ngoại tuyến. Tất cả những kẻ tấn công phải làm là gửi 10 gói dữ liệu mỗi giây với 122 byte và bạn có một cuộc tấn công DoS trên tay của bạn.

  • Bạn có thể tự dò xung quanh để xem router của bạn, thiết bị chuyển mạch và tường lửa có dễ bị ảnh hưởng bởi những vấn đề này hay không, nhưng cách tốt nhất để tìm thông tin này là sử dụng một máy quét dễ bị tổn thương nổi tiếng, QualysGuard. Sau khi bạn phát hiện lỗ hổng nào tồn tại, bạn có thể thực hiện một bước xa hơn bằng cách sử dụng công cụ Global Exploiter của Cisco (có sẵn qua bộ công cụ BackTrack Linux). Để chạy Cisco Global Exploiter, hãy làm theo các bước sau:

Tải về và ghi hình ảnh ISO BackTrack Linux vào đĩa CD hoặc khởi động trực tiếp hình ảnh thông qua VMWare hoặc VirtualBox.

  1. Sau khi bạn nhập BackTrack Linux GUI (đăng nhập sử dụng ủy nhiệm root / toor và nhập lệnh

  2. startx ), hãy nhấp vào Ứng dụng, Backtrack, Công cụ Khai thác, Các công cụ Khai thác mạng, Các cuộc tấn công của Cisco, rồi Cisco Khai thác toàn cầu. Nhập lệnh perl cge. pl ip_address exploit_number.

  3. Các công cụ quét và khai thác tốt sẽ giúp bạn tiết kiệm rất nhiều thời gian và công sức mà bạn có thể chi cho những thứ quan trọng khác, chẳng hạn như Facebook và Twitter.

Làm thế nào để phát hiện các điểm yếu của Router, Switch và Firewall thường - núm vú

Lựa chọn của người biên tập

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Câu hỏi Toán Thực hành aCT: Phương trình tuyến tính - núm vú

Nếu bạn muốn treo trên mặt phẳng phối hợp, sau đó bạn nên biết làm thế nào để sử dụng phương trình tuyến tính. Trong bài kiểm tra Toán ACT, bạn sẽ gặp những câu hỏi như sau, nơi bạn được yêu cầu tìm ra biểu mẫu đánh chặn độ dốc để tính toán độ dốc của các đường khác nhau. Câu hỏi thực hành Độ dốc của đường ...

Câu hỏi luyện thi aCT: Xác suất - núm vú

Câu hỏi luyện thi aCT: Xác suất - núm vú

Có một cơ hội tốt để thi ACT Math có chứa một hoặc thêm nhiều câu hỏi liên quan đến xác suất. Cũng có một cơ hội tốt để bạn trả lời đúng những câu hỏi đó sẽ cải thiện nếu bạn giải quyết các câu hỏi thực hành sau đây. Câu hỏi thực hành Sheila có 4 vớ màu đen và 2 vớ hải quân trong cô ấy

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Câu hỏi Toán Thực hành aCT: Phần trăm - núm vú

Nếu bạn muốn có điểm phần trăm cao trong kỳ thi Toán ACT, sau đó bạn nên biết làm thế nào để giải quyết vấn đề tỷ lệ phần trăm. Như bạn sẽ thấy trong các câu hỏi thực hành sau đây, phần trăm xuất hiện trong một loạt các vấn đề, từ toán kinh doanh sang đại số. Câu hỏi thực hành Cho rằng 6 phần trăm (a + b) = 12 phần trăm

Lựa chọn của người biên tập

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Làm thế nào để Xác định Custom Cell Styles trong Excel 2016 - núm vú

Bạn không phải sống với chỉ những kiểu được xác định trước mà Excel 2016 cung cấp cho bạn trên thư viện Kiểu ô bởi vì bạn có thể dễ dàng tạo các kiểu tế bào tùy chỉnh của riêng bạn. Cách đơn giản nhất để tạo ra một kiểu tế bào tùy chỉnh mới là ví dụ. Khi bạn tạo ra một kiểu tế bào theo ví dụ, bạn ...

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Làm thế nào để Xoá Cells và Dữ liệu trong Excel 2010 - núm vú

Trong Excel 2010, khi bạn cần xóa dữ liệu, xóa định dạng trong việc chọn ô hoặc xóa toàn bộ ô, hàng hoặc cột, bạn có nhiều tuỳ chọn. Excel có thể thực hiện hai loại xóa bỏ các tế bào trong một bảng tính: xóa dữ liệu ô và xóa các tế bào. Xoá bỏ các nội dung của ô Xoá các ô chỉ xóa hoặc bỏ các ô của ô ...

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Làm thế nào để chỉnh sửa một nguồn dữ liệu của biểu đồ trong Excel 2010 - núm vú

Sau khi tạo một biểu đồ trong Excel 2010, bạn có thể cần phải thay đổi dải dữ liệu nguồn là cơ sở cho biểu đồ. Hộp thoại Chọn nguồn dữ liệu cho phép bạn chọn một phạm vi nguồn khác cho một biểu đồ hiện có. Bạn cũng có thể sử dụng hộp thoại này để chuyển đổi hàng và ...

Lựa chọn của người biên tập

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các mẹo để Xử lý các vấn đề về Word trên ASVAB

Các thử nghiệm aSVAB thường lãng phí rất nhiều thời gian đọc và đọc lại các vấn đề từ như thể câu trả lời có thể tiết lộ cho họ một phép lạ nào đó; tuy nhiên, giải quyết vấn đề từ toán học một cách chính xác yêu cầu bạn thực hiện một loạt các bước được tổ chức: Đọc hoàn toàn vấn đề. Tìm ra câu hỏi đang đặt ra. Đào tạo những người có liên quan ...

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Cố gắng Câu hỏi Câu hỏi Câu hỏi về bốn loại Câu hỏi về ASVAB-núm vú

Phần của ASVAB sẽ hỏi bạn các câu hỏi để kiểm tra khả năng hiểu các đoạn văn ngắn. Các câu hỏi Câu hỏi Câu hỏi về ASVAB thường có một trong bốn hình thức: Tìm kiếm thông tin cụ thể Nhận biết ý chính Xác định ý nghĩa của từ trong ngữ cảnh Vẽ một ý nghĩa từ ý tưởng đã nêu Mỗi loại câu hỏi ...

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Bạn sẽ tìm thấy những câu hỏi nào về Kiến thức về Toán học Subtest of the ASVAB? - con số

Trên CAT-ASVAB, bài kiểm tra kiến ​​thức về Toán học bao gồm 16 câu hỏi bao gồm toàn bộ mảng toán học bậc trung học, và bạn có 20 phút để hoàn thành bài kiểm tra. (Nếu bạn đang dùng phiên bản giấy của ASVAB, bạn phải trả lời 25 câu hỏi trong vòng 24 phút.) Bạn không nhất thiết phải vội vã từng tính toán, nhưng ...