个人理财 如何检测通用路由器,交换机和防火墙的弱点 - 傻瓜

如何检测通用路由器,交换机和防火墙的弱点 - 傻瓜

目录:

视频: windows 10 hyper-v + LEDE 软路由+小米路由器+科学上网翻墙使用教程 2024

视频: windows 10 hyper-v + LEDE 软路由+小米路由器+科学上网翻墙使用教程 2024
Anonim

为了避免黑客入侵,最好尝试查找任何路由器,交换机和防火墙的弱点。网络设备上常见的一些高级安全漏洞可能会造成很多问题。一旦你了解他们,你可以采取措施支撑他们。

不安全的接口

您希望确保到您的路由器,交换机和防火墙的HTTP和Telnet接口未配置为空白,默认或其他易于猜测的密码。这个建议听起来很简单,但这是最常见的弱点之一。

<! - 1 - >

当恶意的内部人员或其他攻击者访问您的网络设备时,他拥有该网络。然后,他可以锁定管理访问权限,设置后门用户帐户,重新配置端口,甚至可以在不知情的情况下关闭整个网络。另外一个弱点与HTTP和telnet在许多网络设备上被启用和使用有关。谨慎猜测为什么这是一个问题?那么,任何拥有一些免费工具和几分钟时间的人都可以嗅探网络,并以明文形式发送这些系统的登录证书。当发生这种情况时,什么都可以

<! - 2 - >

IKE缺点

在路由器或防火墙上运行VPN的企业很普遍。如果你属于这个类别,那么你的VPN运行的互联网密钥交换(IKE)协议就有可能是好的,它有两个众所周知的可利用的弱点:

有可能破解IKE“积极模式”预共享使用该隐和Abel键和IKECrack工具。

  • 某些IKE配置(如某些Cisco PIX防火墙中的配置)可以脱机。所有攻击者所要做的就是每秒发送10个数据包,每个数据包122个字节,并且您的手上有DoS攻击。

  • 您可以手动查看路由器,交换机和防火墙是否容易受到这些问题的影响,但找到这些信息的最佳方法是使用一个众所周知的漏洞扫描程序,如的QualysGuard。在找到存在哪些漏洞之后,可以使用Cisco Global Exploiter工具(可通过BackTrack Linux工具集获得)进一步了解这些漏洞。要运行Cisco Global Exploiter,请按照以下步骤操作:

将BackTrack Linux ISO映像下载并刻录到CD或直接通过VMWare或VirtualBox启动映像。

  1. 进入BackTrack Linux GUI(使用凭证root / toor登录并输入命令

  2. startx )后,单击应用程序,回溯,利用工具,网络利用工具,思科攻击,然后单击思科全球剥削者。输入命令perl cge。 pl ip_address exploit_number。好的扫描仪和开发工具将为您节省大量的时间和精力,您可以花在其他更重要的事情上,比如Facebook和Twitter。

如何检测通用路由器,交换机和防火墙的弱点 - 傻瓜

编辑的选择

特权的基础知识在Oracle 12c - 虚拟机

特权的基础知识在Oracle 12c - 虚拟机

用户可以在Oracle 12c数据库中完成。您可能希望允许用户能够登录,但是您可能需要限制用户是否可以执行以下任一任务:访问某些数据开始...

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

Oracle 12c恢复管理器(RMAN)目录 - 傻瓜

的基础知识Oracle 12c恢复管理器(RMAN)环境,请考虑恢复目录。恢复目录是所有RMAN配置参数,备份操作和元数据的存储库。该目录可以无限期地存储备份信息。如何在Oracle 12c中选择目录模式RMAN提供了两种用于存储备份数据的选项:NOCATALOG ...

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

如何验证,查看和关闭Oracle 12c审计 - 傻瓜

打开数据库中的审计记录,跟踪您制定的审计,以便您了解所做的事情。幸运的是,Oracle 12c在数据库中提供了一些视图来帮助您跟踪自己的操作:要验证您为审计配置的系统特权,请使用视图AUDIT_UNIFIED_POLICIES。要查看...

编辑的选择

何时按摩你的宝宝 - 假人

何时按摩你的宝宝 - 假人

你不需要花哨的设备,特殊的房间或大量的免费给宝宝一个很好的按摩时间。面对现实吧。妈妈是忙碌的人这里只是一些好的时候按摩你的宝宝的想法:按摩到你的日常工作:在你的宝宝午睡之前或之后给予按摩。 ...

成为一名保姆是什么?假人

成为一名保姆是什么?假人

是一个保姆是否是您正确的职业选择?也许你照顾你的弟弟姐妹,或者你总是被你的邻居叫到照顾,或者你只是热衷于与孩子们的工作。做一个保姆可能是你一个伟大的职业选择。信贷:©IStockphoto。 com / Piotr Marcinski What ...

编辑的选择

更改MYOB中的文本和日期 - 虚拟人物

更改MYOB中的文本和日期 - 虚拟人物

MYOB为您提供了许多快捷方式以帮助简化任务。例如,您可以像在任何文字处理器中那样在MYOB中复制和粘贴文本。以下是快捷方式:按键组合快捷键结果Ctrl-A选择所有高亮显示的文本Ctrl-C复制文本Ctrl-V粘贴文本Ctrl-X删除或剪切文本Ctrl-Z取消最后一位...

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

在Salesforce中创建视图。当您单击Salesforce中的某个选项卡以访问特定对象(例如“帐户”,“联系人”或“个案”)时,您可以在对象主页上找到自己的服务云 - 虚拟

主页,如果你选择案例,如图所示)。案例主页。当您点击Salesforce中的一个选项卡以访问特定的对象(例如,帐户,联系人或个案)时,您可以看到一些较大的,勾勒出的最近案例,报告和矩形的矩形。