成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)友利用漏洞對(duì)RIP動(dòng)態(tài)路由協(xié)議的攻擊(圖)

企業(yè)動(dòng)態(tài)
網(wǎng)友利用漏洞對(duì)RIP動(dòng)態(tài)路由協(xié)議的攻擊流程。
(一) 網(wǎng)絡(luò)結(jié)構(gòu)圖
 


(二) 配置RIP路由協(xié)議

在Router A上做如下RIP路由配置

Router(config)#int fastEthernet 0/0

Router(config-if)#ip address 192.168.145.173 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config)#router rip

Router(config-router)#version 2

Router(config-router)#network 1.0.0.0

Router(config-router)#network 2.0.0.0

Router(config-router)end

在Router B上做如下RIP路由配置

Router(config)#int fastEthernet 0/0

Router(config-if)#ip address 192.168.145.174 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config)#router rip

Router(config-router)#version 2

Router(config-router)#network 3.0.0.0

Router(config-router)#network 4.0.0.0

Router(config-router)end

在Router B 通過(guò)show ip route

如下圖,路由表為

Network 1.0.0.0

Network 2.0.0.0

Network 3.0.0.0

Network 4.0.0.0

這是正常的路由表

 


(三) 抓包分析

在PC上通過(guò)wireshark抓包工具抓到如下的包

如下圖,看NO. 6,為Router A發(fā)給Router B的路由更新包

紅圈處為rip路由信息

 


把這些信息保存,用sniffer pro 4.7.5打開(kāi)

點(diǎn)選 File→save→保存類型NA Sniffer (windows) 2.00x (*.cap)

 


#p#

(四) 第一次改包

用sniffer pro 4.7.5打開(kāi)保存了的cap文件

點(diǎn)選decode,如下圖

 

找到RIP路由信息的二進(jìn)制代碼處,右鍵選擇 edit,如下圖
 

如下圖紅圈處,將01 00 00 00 ff 00 00 00修改為 01 01 01 00 ff ff ff 00,即將1.0.0.0 255.0.0.0 改為 1.1.1.0 255.255.255.0;將02 00 00 00 ff 00 00 00修改為 02 02 02 00 ff ff ff 00,即將2.0.0.0 255.0.0.0 改為 2.2.2.0 255.255.255.0
 

在NO.6路由包處,右鍵點(diǎn)選取 Send Current frame,如下圖
 


(五) 第一次攻擊

填寫發(fā)送次數(shù),或者選擇一直發(fā)送,如下圖

 


這時(shí)查看Router B的路由表,路由表沒(méi)有被撰改,再分析發(fā)送的數(shù)據(jù)包

(六) 再抓包分析

通過(guò)wireshark抓包獲得如下信息

通過(guò)下圖可以得到如下信息,RIP路由的數(shù)據(jù)包已經(jīng)發(fā)送到了Router B,rip路由封裝在udp 520數(shù)據(jù)包中,返回udp包的checksum錯(cuò)誤

checksum:0xc60c [incorrect,should be oxc309]

  


再通過(guò)sniffer pro 4.7.5修改checksum,將oxc60c修改為oxc309

修改方法請(qǐng)參考上文,這里不再驁敘

(七) 再次攻擊,攻擊成功

通過(guò)sniffer pro 4.7.5將修改了的數(shù)據(jù)發(fā)送

在Router B 通過(guò)show ip route

如下圖,路由表為

Network 1.1.1.0

Network 2..2.2.0

Network 1.0.0.0

Network 2.0.0.0

Network 3.0.0.0

Network 4.0.0.0

 

其中network 1.1.1.0,network 2.2.2.0就是撰改后路由表

這里我們得出結(jié)論

對(duì)于運(yùn)行RIP動(dòng)態(tài)路由協(xié)議路由器的路由表可以通過(guò)本文的辦法對(duì)其隨意撰改,造成其路由表紊亂,并足以使其網(wǎng)絡(luò)中斷

最后在此感謝二位黃先生,澤鴻(CCIE)給于我在路由協(xié)議上的很多指點(diǎn)(很久沒(méi)摸路由器了,都忘干凈了^_^),超毅(黑客之王)給于我對(duì)攻擊思路的指點(diǎn),感謝二位牛人。

【編輯推薦】

  1. 北京某大型網(wǎng)吧的一次Cisco 3700系 路由器優(yōu)化方案
  2. 五個(gè)你從未用過(guò)的路由器與交換機(jī)功能
  3. 路由器網(wǎng)絡(luò)接口解析大全——FastEthernet
責(zé)任編輯:張攀 來(lái)源: 56CTO
相關(guān)推薦

2015-03-11 09:24:54

RIP動(dòng)態(tài)路由協(xié)議loopback

2013-08-12 09:47:41

RIP協(xié)議網(wǎng)絡(luò)協(xié)議

2010-08-06 09:17:37

RIP路由協(xié)議

2010-07-30 14:11:23

RIP協(xié)議

2010-08-05 17:35:34

RIP路由協(xié)議

2010-07-05 10:46:47

RIP路由協(xié)議

2010-08-05 17:31:25

RIP路由協(xié)議

2010-06-11 16:45:44

RIP路由協(xié)議

2010-08-05 16:49:09

RIP路由協(xié)議

2010-06-21 21:13:09

RIP協(xié)議

2015-04-16 09:20:02

動(dòng)態(tài)路由協(xié)議RIP

2010-08-05 17:06:58

RIP路由協(xié)議

2010-06-11 17:41:06

RIP路由協(xié)議

2010-06-10 15:46:07

RIP路由協(xié)議

2011-08-03 09:18:39

RIP路由協(xié)議RIP

2013-06-05 09:55:55

TCP動(dòng)態(tài)選路RIP

2010-08-05 16:43:26

路由信息協(xié)議rip

2010-06-19 13:41:16

RIP路由協(xié)議

2010-08-06 10:49:46

RIP路由

2010-08-06 09:44:05

RIP路由協(xié)議
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91中文字幕在线 | 福利视频网 | 亚洲手机视频在线 | 日韩精品久久一区二区三区 | 九九精品在线 | 国产亚洲一区二区三区在线 | 精品一区电影 | 毛片免费在线 | 成人影院在线 | 国产精品一区二区三级 | 欧美久久免费观看 | 精品视频在线一区 | 亚洲欧美综合 | 一区视频在线播放 | 国产第一页在线播放 | 欧美日韩高清一区二区三区 | 中文久久 | 中文在线a在线 | www.99re| 午夜精品影院 | 久久中文字幕视频 | 国产精品一区二区久久精品爱微奶 | 久色网 | 国产探花在线精品一区二区 | 自拍偷拍第一页 | 一二三区在线 | 在线看91 | 亚洲综合色婷婷 | 综合久久av | 国产精品资源在线观看 | 亚洲国产精品日本 | 久久精品久久久 | 91在线观看 | 男人阁久久 | 一级黄色片一级黄色片 | 欧洲精品一区 | 91免费视频观看 | 国产亚洲一区二区三区 | 日朝毛片 | 亚洲精品在线观看视频 | 在线亚洲免费视频 |