超脑黑客-第375章
按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!
林鸿在路由器上看了看,随即摇头道:“不用了,我来重置一下密码。”
钱队长微微一愣:“重置密码?”
他根本不知道还可以在忘记密码的情况下,对密码进行重置。
林鸿解释道:“路由器一般都有密码重置功能,为的就是应对忘记了密码的情况。思科的路由器,重置的过程比较复杂,一般人并不知道。”
林鸿要对路由器进行密码重置……在那个兵的宣传之下,很多人都放下手中的事情,跑到旁边围观。
之间林鸿将自己的笔记本和路由器连接好之后,便调出系统中的仿真终端界面。很快便和路由器里面的系统服务建立了连接。
他首在里面输入了一个现实版本号的命令,然后将现实出来的寄存器中的值记录下来。
做完这一步之后,便切断电源对路由器进行重启。
在路由器重新启动的那一瞬间,他快速地按下键盘上的BREAK键,只见终端界面上又出现了命令提示符。
在这个命令提示符之下,林鸿很熟练地输入了多个命令,和里面的系统反馈信息进行互动设置,将这些繁杂的设置做好之后,他按CTRL+Z进行保存退出,最终再次对路由器进行了重启。
最后,林鸿再次通过浏览器进行访问,输入思科的默认密码,很顺利地便登录了进去。
大家对他这一系列的动作看得目瞪口呆,只觉得他非常厉害。
林鸿对此倒没有觉得什么,向大家解释,这只是思科公司重置密码的特定步骤而已,记住就行了,没有什么技术含量。
虽说如此,但知道这点的人却是很少,基本上不是专业人士,根本接触不到这方面的内容。在这点上,他们再次被林鸿给比下去了。
老王也对林鸿涉猎之广泛,感到颇为惊讶。这种知识细节,他也是从来没有接触过的,他不由对林鸿的身份感到好奇起来……)
第468章 来点有趣的
待大家散去林鸿继续配置路由器
通过终端界面他查看了一下这个路由器IOS的版本发现是C2500系列的版本已经很新但不是最新
他在脑海中思索了一下发现这个可以利用的漏洞还真不少当然公开出来的并不多都是他在研究这个系统的时候发现的漏洞
由于思科公司在全球的业务都非常广泛这个公司的每一个产品产生了漏洞都会引起极为严重的后果不但是普通用户在使用他们的产品一些电信级别的公司同样也在使用他们的高端产品
所以IOS的每一个漏洞都非常宝贵要么黑客们用这些漏洞去思科公司卖钱要么则自己留着偷偷使用直到这个漏洞被思科公司自己给堵上为止
之前林鸿为了让超级蠕虫顺利散播出去挖掘了好几个重量级的漏洞偷偷使用直到现在思科公司依然没有将这几个漏洞给补上这种设备的系统升级可没有其他操作系统那么简单便捷
路由器的系统升级被称为刷系统是对固件进行更新操作起来有一定的技术含量一不小心就会被刷成砖头
什么叫砖头就是只能拿着它当砖头用没有其他任何作用了
林鸿首先将登陆的密码给改掉了使用了一个比较健壮的密码包括字母区分大小写也包括数字还在其中夹杂了两个特殊字符基本上杜绝了段时间内猜测密码和暴力破解密码的可能
林鸿将配置文件优化了一下去除了一些不必要的服务和进程然后再启动了里面的TFTP服务和自己的笔记本建立了连接
TFTP是简单文本传输协议思科的IOS里面内置了这样的服务可以通过这个协议向里面传输文件进行一些诸如修改配置文件、备份以及升级的工作
林鸿现在要做的事情是想在里面安装一个小软件监控所有流量的进出
虽然思科系统里面也有这样的功能但是记录的东西过于简单只是用于大概的统计林鸿需要将其安全度提升严密监控所有进出这个路由器的详细流量数据并且还可以设置规则一旦发现异常情况则提示警高信息让大家引起注意
通常情况下入侵检测都是在防火墙之后的第二道砸门但是林鸿并不希望等对方突破防火墙以及其他防御设备之后最终才发现对方的入侵到了那个时候似乎有点晚了对方已经完全进入了里面甚至很可能已经得手
他希望采取比较主动一点的措施在对方企图开始入侵的时候就已经将其筛选出来重点监控然后再有针对性地做出应对
监控程序是现成的林鸿以前就编写过他拿来稍微改一改便直接可以在思科IOS中运行作为一个常驻进程
路由器是没有显示设备的必须和电脑或者终端设备相连才能看到它所给出的信息
林鸿的笔记本自然不好一直充当这个设备最佳的设备是服务器直接在里面安装一个软件将路由器中监控的信息随时显示在服务器的显示屏上
此刻老王的系统也安装得差不多了他正在配置FREEBDS的安全策略将一些不必要的服务和端口都给关掉不给对方留下任何机会
林鸿走到他的身边看了一会儿发现他做事的确正如他的性格一样沉稳扎实细致功底也非常扎实
他说他是研究病毒的没有足够的耐性肯定做不了这个工作
林鸿道:老王我要在上面安装一个入侵检测监控软件直接接收路由器发送过来的流量信息………;林鸿把自己的想法和他说了一下老王连连点头马上让林鸿直接将软件共享一下他给安装到里面去
由于是在同一个局域网林鸿直接在笔记本中新建了一个文件夹将这个软件共享然后老王便可以在服务器中直接访问
软件很小纯绿色并不需要安装直接运行即可
这个软件并不是图形化的只有一个终端界面显示信息设置好几个参数之后便开始接收到路由器中发送过来的数据了
很不错的软件老王盯着终端看了一会儿称赞道有了这一道检测我们就可以随时提前得知他们的入侵情况了
虽然上面的数据刷动得很快也密密麻麻但是对于林鸿和老王这些技术人员来说这仿佛就是在播放视频文件一样在讲述着这整个网络中所发生的事情
从终端上的数据可以看出他们已经开始向这边探测扫描了有几个IP频繁出现在上面不停地发送各种不同的数据期待获取特定的回应以便获知信息
这种方式用专业术语来说就是在查点和扫描
这一步的目的是为了确定网络上到底有哪些计算机是存活的这些计算机的IP是多少开了什么端口以及安装的是什么类型的操作系统
这些信息都需要自己主动发送信息过去然后计算机才会给予一个应答探测者便可以从这些应答里面获取自己想要的信息
互联网实际上是在无线电广播的基础之上发展而来的其中很多设计思想也继承了过来
例如无线电中有广播的概念互联网中也有只不过在互联网中广播的信号是通过网线传播的
无线电中建立通联是需要一方先广播然后需要通联的一方接收到对方的广播信号再按照其中的信息回应过去双方商量好策略之后便可以进行通联了
无线电的这个过程是人工进行的大家用呼号或者专用术语来商量策略
例如火腿A向火腿B说:CQCQ我是小A正在呼叫小B想要和你建立通联我的同步频率是XX……
火腿小B回应:我是小B我是小B正在线上同意进行通联我的信号频率是同步YY……
火腿小A再次确认:太好了你在啊那我们就用频率ZZ进行通联吧
火腿们需要通过这种方式来商量通联对策而在互联网中这个过程全部被简化了完全由经过精心设计的通信协议来自动完成
这个协商的过程被形象地成为三次握手
第一次握手即客户端向服务器端申请连接顺便发送自己的同步包;第二次握手则是服务器端同意它的链接也会提供自己的同步包;第三次则是客户端真的确认通联完成第三次的握手最终进入连接状态
三次握手是最为普遍的一个协议当然还有其他协议
基本上每一次向对方发送一个数据包如果对方是服务方的话那必然会进行应答并且这些应答数据包里面会包含一些系统的真实信息
这也是扫描和踩点所利用的原理
林鸿问道:老王开了什么服务
为了迷惑对方我开了21端口和80端口都开了不过都设置为最低权限基本上开了和没开一样老王脸上露出一丝笑容
林鸿一听也有些乐了这老王看上去老实巴交的没想到还挺狡猾
他坐到键盘前快速地给入侵检测程序配置了一个安全策略将在一段时间内超过一定次数的IP给记录下来然后自动其拉入黑名单中直接不给对方相应数据延缓对方的探测行为之所以要配置策略是为了防止将正常的访问给误杀了…;
然后林鸿重新给路由器配置了一下策略限制ICMP和UDP分组到特定的系统最大限度地降低暴露信息的可能
最后他想了一下重新在自己的电脑上共享了一个软件
然后他重新回到服务器旁笑道:再给他们来点有趣的
老王看到他执行了一个名为ROTOROUTER的软件然后迅速地在里面设置一些参数
这个软件的作用是老王没见过这个软件
呵呵一个伪装小工具林鸿一边设置一边解释道这个软件可以接管系统的一些应答服务然后使用我实现设置好的虚假信息进行应答让他们产生错误的判断
入侵检测记录下来的IP列表正好使用在这个小工具上一旦发现是IP列表上的IP进行询问则这个软件便使用虚假的应答替代真实的应答迷惑他们的视线
不错真是不错你手上的好东西还真是不少老王感叹道林鸿我还真的有点好奇你的职业
老王对国内信息安全这一块也是比较了解的可是却从来没有听说过有林鸿这样一号人物存在从这几个细节便可以看出林鸿在这方面的水平绝对是大师级的比他都还要高出好几个档次自己在他面前完全就是什么都不懂的婴孩一般
这样的人就像太阳一样在哪里都能够发光发热不可能默默无名听都没有听说过(本站您的支持就是我最大的动力)
第469章 溢出漏洞
老王也是技术人员出身并且经历丰富人到中年了看人也比较准在场的这么多人当中老王唯独对林鸿比较看重也只有他的水平比自己要高
老王的性格比较内敛很少主动和别人进行搭讪但是内心却有一种冲动想要结识林鸿这个年轻人实在太突了最关键的是他还很年轻
看着他老王甚至有一种隐隐的羡慕和嫉妒年轻就是最大的资本啊
面对老王的询问林鸿笑了笑也没有隐瞒回答道:
小弟我和朋友开了一个公司专门做嵌入式系统方面的开发
林鸿此时才注意到老王的右腿有些不便或者说是畸形走路的时候一瘸一拐的
见林鸿将目光放在他的右腿上老王淡然道:小时候小儿麻痹症落下的残疾
林鸿了然地微微点头
小儿麻痹症也就是脊髓灰质炎以前医疗条件差小孩子也很少打疫苗得这种病的人的比例比较高而且会留下非常严重的后遗症老王应该就是这些人当中的一员
老王你目前是在哪个公司上班林鸿也有些好�