成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從DHCP再挖破殼漏洞利用

安全 漏洞
破殼漏洞(Shellshock)影響深遠,利用起來似乎沒那么容易,所以對于破殼漏洞研究利用的新方法會間歇性地出現(xiàn)。眾所周知,利用破殼漏洞攻擊Web應(yīng)用程序一直是熱門研究對象,并且通過其他層面挖掘破殼的利用同樣是有可能的!

破殼漏洞(Shellshock)影響深遠,利用起來似乎沒那么容易,所以對于破殼漏洞研究利用的新方法會間歇性地出現(xiàn)。眾所周知,利用破殼漏洞攻擊Web應(yīng)用程序一直是熱門研究對象,并且通過其他層面挖掘破殼的利用同樣是有可能的!

[[121118]]

破殼漏洞的挖掘其實也可以從其他一些應(yīng)用層協(xié)議實現(xiàn)的,包括郵件傳輸協(xié)議SMTP(Simple Mail Transfer Protocol)、信令控制協(xié)議SIP(Session Initiation Protocol)、動態(tài)主機設(shè)置協(xié)議DHCP(Dynamic Host Configuration Protocol)

用DHCP進行一次攻擊,首先攻擊者必須自己重新配置一個合法的DHCP服務(wù)器或者邪惡地捕獲一個(Ta首先必須通過其他途徑接入互聯(lián)網(wǎng)),用來發(fā)送惡意信息請求響應(yīng)。

在DHCP客戶端和DHCP服務(wù)器的一個交互中(比如,一個IP地址請求)會出現(xiàn)如下情況:

客戶端向網(wǎng)絡(luò)發(fā)送一個DHCP DISCOVER封包(廣播包),當授權(quán)的DHCP服務(wù)器監(jiān)聽到客戶端發(fā)送的DHCP DISCOVER廣播時,會從未分配的地址范圍中選一個一個IP地址,連同其它 TCP/IP 設(shè)定,響應(yīng)給客戶端一個 DHCP OFFER封包。如果客戶端收到網(wǎng)絡(luò)上多臺 DHCP 服務(wù)器的響應(yīng),只會挑選其中一個 DHCP offer(通常是最先到達的那個),并且再向網(wǎng)絡(luò)發(fā)送一個DHCP request廣播封包,告訴所有 DHCP 服務(wù)器它將指定接受哪一臺服務(wù)器提供的 IP 地址。當 DHCP服務(wù)器接收到客戶端的 DHCP request之后,會向客戶端發(fā)出一個DHCP ACKNOWLEDGE響應(yīng),以確認IP租約配置的正式生效。

從DHCP再挖破殼漏洞利用

DHCP服務(wù)原理

趨勢科技安全漏洞研究員Akash Sharda在一篇博文中指出

“除了標準字段,DHCP還提供了可選字段(識別號碼),在這種情況下,一些而已的服務(wù)器通過可選字段114發(fā)送包含惡意指令的命令”

從DHCP再挖破殼漏洞利用

“運行有BASH漏洞的DHCP服務(wù)器接收到惡意字符串會導(dǎo)致任意代碼執(zhí)行!”

在提供的其他字段的也確認了這些信息——服務(wù)器主機名字段、或者引導(dǎo)文件名字段,也可以通過一個專門制作的命令字符串來執(zhí)行惡意代碼!

BASH漏洞的攻預(yù)防其實是在悄無聲息地進行著,本次DHCP利用蜻蜓點水般點到為止,僅供安全研究測試之用,以更好防護企業(yè)安全。

[參考信息來源Security]

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2014-10-31 09:12:41

2014-10-22 09:33:10

2014-09-26 08:55:03

漏洞bash破殼安全漏洞

2014-10-23 09:40:57

2014-10-23 18:26:02

破殼漏洞Shellshock遠程代碼執(zhí)行漏洞

2020-10-14 09:44:52

漏洞

2016-10-24 14:41:50

2017-01-15 23:46:37

2015-09-21 20:53:48

2022-04-10 23:29:55

漏洞懸賞漏洞獵人漏洞

2021-03-06 09:50:43

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設(shè)備

2020-11-06 14:07:47

Chrome

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2023-05-17 18:47:45

2010-08-25 20:28:58

路由器DHCP

2025-04-02 08:15:00

惡意軟件終端安全網(wǎng)絡(luò)安全

2015-02-10 13:24:27

CSRF漏洞CSRF

2023-06-11 17:24:26

2021-12-30 08:36:13

漏洞Apache服務(wù)器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av大全在线| 在线视频99| 一区二区三区国产 | 精产国产伦理一二三区 | 中文字幕一区二区三区四区五区 | 在线视频一区二区三区 | 天天在线操 | 中国三级黄色录像 | 国产福利资源在线 | 视频一区二区中文字幕日韩 | 国产99小视频| 欧美黑人又粗大 | 一级片在线观看视频 | 91免费在线 | 日韩在线视频一区 | 欧洲精品码一区二区三区免费看 | 色狠狠桃花综合 | 青青草av在线播放 | 日本黄色高清视频 | 国产精品自产拍在线观看蜜 | 免费观看av | 97av| 色播视频在线观看 | 精品影院| 一区二区视频在线 | 国产精品久久久久久亚洲调教 | 成人免费三级电影 | 久久久久久国产精品 | 欧美中文字幕在线观看 | 亚洲精品播放 | 米奇7777狠狠狠狠视频 | 综合国产| 91 在线 | 久久久久av | 国产一区二区在线播放 | 亚洲国产精品一区 | 国产精品亚洲一区二区三区在线 | 北条麻妃视频在线观看 | 成人免费一区二区三区视频网站 | 亚洲精品欧美 | 日韩高清成人 |