日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

针对CDP协议攻击分析及安全防护

發(fā)布時間:2023/12/20 编程问答 35 豆豆
生活随笔 收集整理的這篇文章主要介紹了 针对CDP协议攻击分析及安全防护 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

針對CDP協(xié)議攻擊分析及安全防護<?xml:namespace prefix="o">

?

?xml:namespace>

熟悉Cisco的朋友都知道CDP協(xié)議是思科公司獨特的發(fā)現協(xié)議,在思科公司出產的所有路由器和交換機里面都能運行此協(xié)議,一臺運行C D P的路由器或交換機能夠得知與它直接相連的鄰居端口和主機名信息。也可以得知一些附加信息如:鄰居的硬件模式號碼及其性能。這樣通過CDP的我們能得到相關聯的路由器名、路由器端口信息、IOS版本信息、IOS平臺信息、硬件版本信息,以及相關的鏈路信息從而描述出整個網絡的拓撲情況。這時候黑客就會利用CDP欺騙攻擊會讓網絡管理員措手不及。有下面給大家說明兩種目標可能遭到CDP欺騙攻擊,及應對辦法。

一、兩種CDP欺騙類型

?

1)針對中央管理軟件,各種高端網管軟件Cisco works?IBM Tivoli?、HP open view,都依賴CDP完成Cisco主機發(fā)現。如果發(fā)送偽造的CDP幀,聲稱在網絡上新出現了一臺Cisco設備,那么管理軟件將試圖通過SNMP與其聯系,此時就有機會捕獲所使用的SNMPCommunity?name?string ,這樣很可能是網絡中其他Cisco設備所使用的名稱,而且很可能會導致這些設備遭到攻擊。此外,CDP欺騙還可用于惡作劇,分散網絡管理員的注意力。

2)第二個目標就是Cisco IP?電話Cisco ip電話打開后,就會和相連的交換機開始交換CDP數據,,相互識別,交換機利用CDP通知電話,讓它知道語音流量將使用那個VLAN,不難發(fā)現,這里有機會實施欺騙攻擊,例如注入CDP幀。這樣會為電話分配一個錯誤的VLAN。這些手動偽造的CDP幀是如何制造出來的呢?主要有兩種工具可定制偽造CDP幀。下面讓我們先看看Linux平臺下CDP工具程序。

1 .Yersinia工具

?

Yersinia?是執(zhí)行第二層攻擊的一個工具,幫助黑箱測試者在他的日常工作中檢查2層協(xié)議配置的可靠性。Yersinia能夠操作第二層網絡協(xié)議和允許攻擊者阻擋交換機通過注入偽生成樹協(xié)議,DHCP, VLAN?中繼協(xié)議和其他信息到網絡中。

1.&#160;&#160;&#160;&#160;&#160;&#160;安裝:

tar zxvf yersinia-0.7.tar.gz

?

./configure;make;make install

?

?


二、防御措施

?

運行CDP的交換機/路由器定時廣播帶有CDP更新數據的報文,用cdp timer命令決定CDP更新數據間隔,缺省值為60秒,而且CDP默認已啟用。

?

我們在一臺Cisco Catalyst 2924交換機上對CDP數據包的診斷輸出信息??梢钥吹?#xff0c;交換機在每個活動接口發(fā)送CDP數據包。

SW#debug cdp packet

03:36:26 CDP-PA Packet received form R1 on interface FastEthernet0/5

03:36:26 **Entry found in cache**

03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/1

03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/2

03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/3

03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/4

我們如何關閉CDP協(xié)議呢?

需要在交換機/路由器的全局模式下用no cdp enable

如果是Cisco&#160;CatOS則使用set&#160;cdp&#160;disable來禁用CDP

?


?

GUI界面啟動Yersinia輸入“Yersinia –G”;以字符界面啟動輸入“Yersinia –I



?本文轉自 李晨光 51CTO博客,原文鏈接:http://blog.51cto.com/chenguang/124425,如需轉載請自行聯系原作者




總結

以上是生活随笔為你收集整理的针对CDP协议攻击分析及安全防护的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 经典三级第一页 | 成人在线精品视频 | 中文字幕在线播放不卡 | 伊人中文字幕 | 日韩成人一区 | 久久少妇av | 国产成人精品亚洲男人的天堂 | 欧美变态口味重另类在线视频 | 亚洲欧美在线免费观看 | xxxx 国产 | 色呦呦免费观看 | 性调教学院高h学校 | 国产sm主人调教女m视频 | 玖玖玖在线观看 | 亚洲精品一区二区在线 | 小日子的在线观看免费第8集 | 在线观看的毛片 | 艳妇乳肉豪妇荡乳xxx | 国产第6页 | 一区二区三区视频在线观看免费 | 色噜噜狠狠一区二区三区果冻 | 色妞网| 久久中文字幕人妻熟av女蜜柚m | 午夜免费一级片 | 亚洲区精品 | 欧美日韩一区二区三区在线视频 | 一区二区三区四区在线 | 一区二区三区精彩视频 | 国产真实乱偷精品视频 | 懂色av蜜臂av粉嫩av | 欧美激情aaa | 丰满人妻一区二区三区46 | 日韩毛片在线免费观看 | 色小说综合| 亚洲美女毛片 | 国产91一区二区三区在线精品 | 右手影院亚洲欧美 | 欧美中文字幕在线 | 久久欧美 | 蜜桃中文字幕 | 成年人黄色一级片 | 国产精品白虎 | yy77777丰满少妇影院 | 激情综合五月婷婷 | 国产日韩在线观看一区 | 久久精品国产亚洲7777 | mm131美女视频 | www.色在线观看 | 国产精品久久久久久久久久久免费看 | 国产亚洲精品久久久久久 | 色噜噜狠狠一区二区三区 | 欧美亚洲高清 | av色噜噜| 日本不卡视频在线播放 | 三级网站免费 | 久草久操| 香港台湾日本三级大全 | 免费av入口| 丁香av| 国产精品免费一区二区三区都可以 | 免费毛片一区二区三区久久久 | 亚洲欧美一区二区视频 | 人人艹视频 | 日韩黄色小视频 | 国模少妇一区二区 | 在线观看国产一区 | 在线免费看91 | 激情婷婷色 | 亚洲午夜一区二区三区 | 嫩草网站在线观看 | 小嫩嫩12欧美 | 天堂网www. | 亚洲午夜久久久 | 午夜不卡久久精品无码免费 | 快播久久 | 欧美爱爱网站 | 久久婷婷亚洲 | 综合网婷婷 | 日本美女性爱视频 | 美女主播在线观看 | 日本三级中国三级99人妇网站 | 国产免费麻豆 | 草逼视频网站 | 贝利弗山的秘密1985版免费观看 | 国产精品一级无码 | 日韩高清不卡 | 大黄一级片 | 精品国产乱码久久久 | 国产精品日本一区二区在线播放 | 天堂亚洲| 自拍偷拍福利 | 亚洲午夜精品在线观看 | 污污的网站在线免费观看 | 人人草人人看 | 秋霞午夜影院 | 欧美日韩一区三区 | 女同一区二区三区 | 狠狠五月 | 丝袜老师扒开让我了一夜漫画 |