개인 재정 일반적인 라우터, 스위치 및 방화벽 취약점 탐지 방법 - 해킹

일반적인 라우터, 스위치 및 방화벽 취약점 탐지 방법 - 해킹

차례:

비디오: 1편(초급). 네트워크 보안(UTM 방화벽 공유기), 차세대 방화벽(NGFW), SSL방화벽과 NFV까지 2024

비디오: 1편(초급). 네트워크 보안(UTM 방화벽 공유기), 차세대 방화벽(NGFW), SSL방화벽과 NFV까지 2024
Anonim

해킹을 방지하려면 라우터, 스위치 및 방화벽 약점을 찾아 보는 것이 좋습니다. 네트워크 장치에서 흔히 발견되는 일부 고급 보안 취약점은 많은 문제를 야기 할 수 있습니다. 일단 당신이 그들에 대해 알게되면, 당신은 그들을 상대로 조치를 취할 수 있습니다.

보안되지 않은 인터페이스

라우터, 스위치 및 방화벽에 대한 HTTP 및 텔넷 인터페이스가 공백, 기본 또는 쉽게 추측 할 수있는 암호로 구성되지 않도록하고 싶습니다. 이 조언은 생각할 필요가없는 것처럼 들리지만 가장 일반적인 약점 중 하나입니다.

악의적 인 내부자 또는 다른 공격자가 네트워크 장치에 액세스 할 때 네트워크를 소유합니다. 그런 다음 관리 액세스를 잠그고 백도어 사용자 계정을 설정하고 포트를 재구성하며 모르는 사이에 전체 네트워크를 중단 할 수 있습니다.

또 다른 단점은 많은 네트워크 장치에서 HTTP와 텔넷이 활성화되어 사용되고 있다는 것입니다. 이것이 왜 문제인지 추측 할 때주의해야합니까? 글쎄, 무료 도구와 시간이 몇 분이면 누구나 네트워크를 스니핑하고 평문으로 전송할 때 이러한 시스템의 로그인 자격 증명을 캡처 할 수 있습니다. 그런 일이 생기면 무엇이든 간다.

라우터 또는 방화벽에서 VPN을 실행하는 기업이 일반적입니다. 이 범주에 해당하는 경우 VPN에서 널리 알려진 약점이있는 IKE (Internet Key Exchange) 프로토콜을 실행하는 것이 좋습니다.

IKE의 "공격적 모드"를 공유 할 수 있습니다. 키는 Cain & Abel과 IKECrack 도구를 사용합니다.

  • 일부 Cisco PIX 방화벽과 같은 일부 IKE 구성은 오프라인 상태가 될 수 있습니다. 공격자가해야 할 일은 각각 초당 10 패킷을 122 바이트로 보내고 손에 DoS 공격을 가하는 것입니다.

  • 수동으로 라우터, 스위치 및 방화벽이 이러한 문제에 취약한 지 확인할 수 있지만이 정보를 찾는 가장 좋은 방법은 다음과 같이 잘 알려진 취약성 검색 프로그램을 사용하는 것입니다. QualysGuard. 어떤 취약점이 있는지 찾았 으면 Cisco Global Exploiter 도구 (BackTrack Linux 도구 세트를 통해 사용 가능)를 사용하여 한 걸음 더 나아갈 수 있습니다. Cisco Global Exploiter를 실행하려면 다음 단계를 따르십시오.

BackTrack Linux ISO 이미지를 다운로드하여 CD로 굽거나 VMWare 또는 VirtualBox를 통해 이미지를 직접 부팅하십시오.

  1. BackTrack Linux GUI를 입력하고 (자격 증명 root / toor를 사용하여 로그인하고

  2. startx 명령을 입력하십시오) 응용 프로그램, Backtrack, 착취 도구, 네트워크 악용 도구, Cisco 공격 및 Cisco를 차례로 클릭하십시오. 글로벌 익스플로러. perl cge 명령을 입력하십시오. pl ip_address exploit_number.

  3. 훌륭한 스캐너 및 개발 도구를 사용하면 Facebook 및 Twitter와 같이 중요한 다른 것들에 보낼 수있는 시간과 노력을 절약 할 수 있습니다.

일반적인 라우터, 스위치 및 방화벽 취약점 탐지 방법 - 해킹

편집자의 선택

가족 - 춤으로 묵상하는 법

가족 - 춤으로 묵상하는 법

당신이 싹 트고 명상하는 사람이라면 가족 생활은 두 가지 도전을 제기합니다. 한편으로는 사랑하는 사람을 초대하거나 격려하거나 심지어 강요하여 당신과 명상하는 경향이 있습니다. 다른 한편으로, 가장 가까운 사람들이 당신의 허약하고 새롭게 태어난 마음의 평화를 방해하지 않는다는 것을 알 수 있습니다.

에센셜 오일을 식별하고 사용하는 방법 - 인체

에센셜 오일을 식별하고 사용하는 방법 - 인체

에센스는 에센셜 오일 어떤 식물에서 파생 된. 시간이 지남에 따라 이러한 오일은 아로마 테라피, 청소, 식사, 곤충 방수제 및 경우에 따라 약을 비롯한 많은 용도로 만들어졌습니다. 크레딧 : © IStockphoto. com / botamochi 이러한 오일은 기술적으로 건강에 필수적인 것은 아니지만보다 현대적인 합성 방법에 대한 대안을 제공합니다 ...

우울증에 어떻게 대처할 것인가 - 모든 정신 건강 상태의 더미

우울증에 어떻게 대처할 것인가 - 모든 정신 건강 상태의 더미

, 우울증은 Mindfulness에 응답하십시오. 증거의 시체가 계속 성장한다면, 마음가짐은 전 세계의 우울증 치료를위한 표준 치료가 될 것입니다. 우울증은 슬픔과 다릅니다. 슬픔은 모든 사람이 경험하는 자연스럽고 건강한 감정입니다.

편집자의 선택

테니스 라켓 선택 - 인형

테니스 라켓 선택 - 인형

예, 5 년 전에 연주 한 라켓을 털어서 줄 수 있습니다. 법정에 영광 스럽은 반환 - 당신의 손에서 좋게 느끼면 그것은 당신이 그들을 가고 싶은 곳에 (그리고 어떻게) 당신의 탄을 얻는다. 그러나 새로운 무기를 시장에 내놓은 경우 ...

슬라이싱 및 다이 싱, 테니스 스타일 - 더미

슬라이싱 및 다이 싱, 테니스 스타일 - 더미

슬라이스 또는 백 스핀은 테니스 공을 영향의 원천 (당신). 슬라이스 샷이 튀어 오면 공은 낮게 유지되어 상대방이 정말로 공을 잡아 당겨야합니다. 선수들이 그물과 발리를 공격하기를 원한다면, 그들은 많은 양을 차지한다. 슬라이스는 유용 할 수 있습니다 ...

테니스 인형 용 치트 시트 - 인형

테니스 인형 용 치트 시트 - 인형

테니스는 법원에서 진행되므로 법원 주위에서 길을 알고있는 것이 하나입니다 테니스 선수로 마스터 할 첫 번째 것들. 테니스 용어에 익숙하다면 게임을 할 수 있습니다. 알아야 할 용어 중 하나는 Tiebreaker이므로 하나가되면 게임을 할 수 있습니다 ...

편집자의 선택

Joomla의 기사에 이미지 삽입하기 - 더미

Joomla의 기사에 이미지 삽입하기 - 더미

이미지 파일 저장 Joomla의 미디어 관리자에서 기사에 표시 할 수 있습니다. 사실 동일한 그림을 두 개 이상의 기사에 표시 할 수 있습니다. Joomla에서는 사용자가 요청할 때까지 웹 페이지가 존재하지 않는다는 것을 기억하십시오. 그런 다음 Joomla는 이미지 파일을 포함하여 데이터베이스에서 필요한 모든 요소를 ​​가져 와서 빌드합니다.

로컬 Mac OS X Server에 Joomla 환경을 설치하는 방법 - 인형

로컬 Mac OS X Server에 Joomla 환경을 설치하는 방법 - 인형

XAMPP는 Joomla가 Joomla 관리자로서의 삶을 좀 더 쉽게 만들어 줄 수있는 다른 도구와 함께 Apache 웹 서버, PHP 및 MySQL을 포함하여 Joomla가 실행해야하는 모든 도구를 설치합니다. XAMPP는 Joomla에 대한 완전한 토대를 제공합니다. Joomla를 압축 해제하고 설치하는 것뿐입니다. XAMPP는 ...

Joomla에서 메뉴 항목을 카테고리에 링크하는 방법 - Joomla에서 분류 된 기사의 경우

Joomla에서 메뉴 항목을 카테고리에 링크하는 방법 - Joomla에서 분류 된 기사의 경우

귀하의 웹 사이트 사용자가 볼 수 있도록, 당신은 Joomla 메뉴 항목을 게시하려는 기사가 포함 된 Joomla 카테고리에 연결해야합니다. 범주를 메뉴 항목에 연결하면 해당 범주의 모든 기사를 관련 메뉴 항목을 통해 사용할 수 있습니다. 만들려면 ...