登陆注册
178000000042

网络安全知识(3)

结合所有攻击定制审计策略

攻击者有两个共同的特点。首先,他们将好几种不同的方法和策略集中到一次攻击中。其次,他们在一次攻击中利用好几种系统。综合应用攻击策略可以增强攻击的成功率。同时利用好几种系统使他们更不容易被捕获。

例如,在实施IP欺骗时,攻击者通常会先实施拒绝服务攻击以确保被攻击主机不会建立任何连接。大多数使用Man-in-the-middle的攻击者会先捕获**B的密码,再使用L0phtCrack这样的程序进行暴力破解攻击。

渗透策略

你已经了解到那些网络设备和服务是通常遭受攻击的目标和黑客活动的攻击特征。现在,请参考下列的一些场景。它们将有助于你在审计过程中关注那些设备和服务。请记住,将这些攻击策略结合起来的攻击是最容易成功的。

物理接触

如果攻击者能够物理接触操作系统,他们便可以通过安装和执行程序来使验证机制无效。例如,攻击者可以重启系统,利用其它启动盘控制系统。由于一种文件系统可以被另一种所破坏,所以你可以使用启动盘获得有价值的信息,例如有管理权限的账号。

物理攻击的简单例子包括通过重新启动系统来破坏Windows95或98的屏幕锁定功能。更简单的物理攻击是该系统根本就没有进行屏幕锁定。

操作系统策略

近来,美国白宫的Web站点(http://www.whitehouse.gov)被一个缺乏经验的攻击者黑掉。攻击者侦查出该Web服务器(www1.whitehouse.gov)运行的操作系统是Solaris 7。虽然Solaris 7被成为艺术级的操作系统,但管理员并没有改变系统的缺省设置。虽然该站点的管理员设置了tripwire,但攻击者还是使用phf/ufsrestore命令访问了Web服务器。

较弱的密码策略

上面白宫网站被黑的例子可能是由于该系统管理员使用FTP来升级服务器。虽然使用FTP来更新网站并没有错,但大多数FTP会话使用明文传输密码。很明显,该系统管理员并没有意识到这种安全隐患。又由于大多数系统管理员在不同的服务上使用相同的密码,这使攻击者能够获得系统的访问权。更基本的,你可以保证/etc/passwd文件的安全。

NetBIOS Authentication Tool(NAT)

当攻击者以WindowsNT为目标时,他们通常会使用NetBIOS Authentication Tool(NAT)来测试弱的口令。这个程序可以实施字典攻击。当然它也有命令行界面,这种界面的攻击痕迹很小。而且命令行界面的程序也很好安装和使用。在使用NAT时,你必须指定三个文本文件和IP地址的范围。当然,你也可以指定一个地址。NAT使用两个文本文件来实施攻击而第三个来存储攻击结果。第一个文本文件包含一个用户列表,第二个文件中是你输入的猜测密码。

当使用命令行版本时,语法格式为:

nat –u username.txt –p passwordlist.txt –o outputfile.txt

即使服务器设置了密码的过期策略和锁定,攻击者还是可以利用NAT反复尝试登录来骚扰管理员。通过简单地锁定所有已知的账号,攻击者会极大地影响服务器的访问,这也是一些系统管理员不强行锁定账号的原因。

较弱的系统策略

到此为止,你已经学习了一些外部攻击。然而,对于管理员来说最紧迫的是大多数公司都存在不好的安全策略。如果安全策略很弱或干脆没有安全策略,通常会导致弱的密码和系统策略。通常,公司并不采取简单的预防措施,比如需要非空的或有最小长度要求的密码。忽略这些限制会给攻击者留下很大的活动空间。

审计文件系统漏洞

不论你的操作系统采取何种文件系统(FAT,NTFS或NFS),每种系统都有它的缺陷。例如,缺省情况下NTFS在文件夹和共享创建之初everyone组可完全控制。由于它是操作系统的组成部分(Windows NT),因此也成为许多攻击的目标。NFS文件系统可以共享被远程系统挂接,因此这也是攻击者入侵系统的途径之一。

IP欺骗和劫持:实例

IP欺骗是使验证无效的攻击手段之一,也是如何组合攻击策略攻击网络的典型实例。IP欺骗利用了Internet开放式的网络设计和传统的建立在UNIX操作系统之间信任关系。主要的问题是使用TCP/IP协议的主机假设所有从合法IP地址发来的数据包都是有效的。攻击者可以利用这一缺陷,通过程序来发送虚假的IP包,从而建立TCP连接,攻击者可以使一个系统看起来象另一个系统。

许多UNIX操作系统通过rhosts和rlogin在非信任的网络上(如Internet)建立信任的连接。这种传统的技术是流行的管理工具并减轻了管理负担。通常,这种系统由于把UNIX的验证机制和IP地址使用相结合从而提供了适当的安全。然而,这种验证机制是如此的独立于IP地址不会被伪造的假设,以至于很容易被击破。

Non-blind spoofing 和Blind spoofing

Non-blind spoofing是指攻击者在同一物理网段上操纵连接。Blind spoofing是指攻击者在不同的物理网段操纵连接。后者在实施上更困难,但也时常发生。

进行IP欺骗的攻击者需要一些程序,包括:

· 一个包嗅探器

· 一个能够同时终止TCP连接、产生另一个TCP连接、进行IP 伪装的程序

IP欺骗涉及了三台主机。像先前分析的那样,使用验证的服务器必须信任和它建立连接的主机。如果缺乏天生的安全特性,欺骗是非常容易的。

思考下列的场景,有三台主机分别是A,B和C。A使用TCP SYN连接与合法用户B初始一个连接。但是B并没有真正参与到这次连接中,因为C已经对B实施了拒绝服务攻击。所以,虽然A认为是在与B对话,但实际上是与C对话。IP欺骗实际上组合了几种攻击手法包括对系统实施了拒绝服务攻击,还包括利用验证技术。

作为审计人员,你不应该说服管理员终止这种信任关系,相反,你应当建议使用防火墙规则来检测有问题的包。

TCP/IP序列号生成方法

TCP的Initial Sequence Number(ISN)的预测

正常的TCP连接基于一个三次握手(3-way handshake),一个客户端(Client)向服务器(Server)发送一个初始化序列号ISNc, 随后,服务器相应这个客户端ACK(ISNc),并且发送自己的初始化序列号ISNs,接着,客户端响应这个ISNs(如下图),三次握手完成。

C ---〉S: (ISNc)

S ---〉C: ACK(ISNc)+ ISNs

C ---〉S: ACK(ISNs)

C ---〉S: data

and / or

S ---〉C: data

下面,我以Windows2000 Advanced Server为例,来说一下两台主机是如何进行三次握手。

我们可以看到:

1) Smartboy首先发送一个seq:32468329的包给服务器202.116.128.6。

2) 然后, 202.116.128.6响应主机Smartboy, 它送给Smartboy自己的

seq:3333416325 而且响应Smartboy的ack:3240689240。

3) Smartboy再响应服务器202.116.128.6, seq:3240689240, ack:3333416326。

三次握手完毕,两台几建立起连接。

可以看出,在三次握手协议中,Clinet一定要监听服务器发送过来的ISNs, TCP使用的sequence number是一个32位的计数器,从0-4294967295。TCP为每一个连接选择一个初始序号ISN,为了防止因为延迟、重传等扰乱三次握手,ISN不能随便选取,不同系统有不同算法。理解TCP如何分配ISN以及ISN随时间变化的规律,对于成功地进行IP欺骗攻击很重要。

在Unix系统里,基于远程过程调用RPC的命令,比如rlogin、rcp、rsh等等,根据/etc/hosts.equiv以及HOME/.rhosts文件进行安全校验,其实质是仅仅根据源IP地址进行用户身份确认,以便允许或拒绝用户RPC。这就给与了那些攻击者进行IP地址欺骗的机会。

让我们看X是如何冒充T来欺骗S,从而建立一个非法连接 :

X---->S: SYN(ISNx ) , SRC = T

S---->T: SYN(ISNs ) , ACK(ISNT) (*)

X---->S: ACK(ISNs+1 ) , SRC = T (**)

X---->S: ACK(ISNs +1) , SRC = T, 攻击命令(可能是一些特权命令)

但是,T必须要在第(**)中给出ISNs, 问题是ISNs在第(*)步中发给了T(X当然很难截取到),幸运的是,TCP协议有一个约定: ISN变量每秒增加250,000次,这个增加值在许多版本比较旧的操作系统中都是一个常量,在FreeBSD4.3中是125000次每秒,这就给X一个可乘之机。

同类推荐
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 演讲的艺术
热门推荐
  • 我的妹妹是财神

    我的妹妹是财神

    王宇忽然间有了一个身份不明的妹妹,这个妹妹没有什么特点,除了漂亮、可爱、有钱、善解人意...是的,王宇的霸业也是从认下这个妹妹之后开始的.本书已经完本,推荐新书《都市之最强仙尊》,欢迎入坑!
  • 劫念泪

    劫念泪

    是梦?不,是现实!......“也许,我们的相遇就是个错误......”她美丽的脸上流下两行清泪.......“依儿,原谅我,好吗?我真的爱你啊!......”他俊美的脸上显出恳请,一丝无奈......“爱?若伤我就是你的爱,我要不起......”看着她离去的身影,他慌了,可,能有什么办法......“依儿......”他追她,却再也追不到......……
  • 情书·名人·美文

    情书·名人·美文

    在北京《京报》上,女师大学生为“驱逐校长杨荫榆”而向当时的北洋政府请愿的消息刊登了出来。但“驱杨运动”的初步结果,却是,许广平等6人被校方开除,在开除令里许广平被斥为“害群之马”,从此就得了一个害马的绰号。在学校的布告里面,校方公布了这几个人表现怎么不好,并把表现不好的内容寄给六个家长。这样就很容易引起家长误解,认为自己的女儿怎么在学校里面不守规矩,不守纪律,不知出了什么事情。于是鲁迅就和几个老师联合起来写了一个声明。《情书·名人·美文》讲述了名人生平事迹和家庭婚恋。
  • 婚运似锦,霍少唯爱新妻

    婚运似锦,霍少唯爱新妻

    推荐酱的新文:《帝凰斗,神医嫡妃》http://novel.hongxiu.com/a/1415298/~~~~~荣城中没有一个人不想将褚幂送去精神病院,可荣城中没有一个人有胆量提及褚幂的病,因为宠着她的那个男人,只手遮天。**娶她,是一次意外。她喝醉了酒,就像一只被抛弃的小猫,可怜兮兮地拽着他的裤腿,哭着询问他,“可不可以娶我,我可以养你。”荣城无数女人期待着被他养,说要养他的,她是第一人。盖了章,领了证。第二天转身,她就将他忘了一干二净,怯生生地叫着他霍总,“听说你有家室,我不愿被你包.养。”小猫好像得了健忘症,他不介意用实际行动来证明一下,他们之间究竟是什么关系。**霍偃锦像是所有女人都憧憬过的美梦,惊艳了时光,权倾了商界,温暖了……褚幂的被窝……顺便掐断了她的桃花。她想要离婚,他不动声色地将她荒唐的做法一一用行动堵了回来。后来,褚幂才发现,他的目的竟是要她万劫不复……**万众瞩目的颁奖典礼,褚幂一袭红裙,托着沉重的奖杯,在现场直播的时候,用奖杯砸上了前排vip坐席上坐着的男人。看着高高在上的他头上血流如注,她笑了,“霍少怎么来了,滚吧,褚幂说她不想见你!”众人大惊失色,霍太太在直播现场人格分裂,所有人都不知所措。霍少抹了把头上的血,温柔笑道:“不用装作其他人格来逃避我,毕竟这么多年我从未宠错过人!老婆,别闹了,我们回家!”—————推荐好友【素子花殇】超强斗智古言文:《鸾凤替,皇的神秘隐妃》http://novel.hongxiu.com/a/1122336/推荐好友【花落寻尘】超强穿越宅斗文:《最毒嫡女,秒杀腹黑王爷》http://novel.hongxiu.com/a/1212455/
  • 藤暮幼鹤全新的挑战

    藤暮幼鹤全新的挑战

    一切并没有结束,还有更加危险坎坷等待着他们……露绘接受了恶魔的契约,幼鹤开始了自战训练、迎来了新的契机,璐薇遭人陷害,而害她的人竟是……血娆有了新的打算,他身体里真的还存在着贺泉羽吗?朴魂鬼正在创造新的敌人,幼鹤他们还可以轻易逃脱吗?江爷爷预言,子旋夜结之界将会迎来一场巨大的灾难,他们又将如何呢?“我们不能放松……”“只有你我从没想过放弃……”“他现在眼里已经没有你了,他已经忘记你了……”“朴魂鬼你这个杀千刀的,我永远都不会原谅你,你去死吧!!”“但愿你能做到……”天地间有许多事情让我们措手不及,可是有的事情却一定有解决的一天,我们也是,在这个宁和的地方,要总有还它一个安宁的时候……我们的珍惜与抛弃,总有一天会回来,我相信,总有一天,会回来……
  • 全职超能游戏者

    全职超能游戏者

    一个刚过完暑假的高中毕业生何渊,结束他在大山里的志愿者之行,回家的路途上,何渊邂逅神秘女子,获得神秘手提箱。这里面到底是什么东西?当他触碰到的那一刻,全世界都发生了翻天覆地的变化。你确定我来的是大学?教授教的都是些什么玩意?还有,我这麒麟臂一样的玩意,究竟是怎么回事?不靠谱的姐姐,干嘛跑到城市外面,到处都是怪物啊!想要活下去,就要不停地战斗下去!插卡!super-abletoread幻想骑士·卡塞尔compete战斗吧!骚年!
  • 你最喜爱的智慧故事(青少年阅读故事书系)

    你最喜爱的智慧故事(青少年阅读故事书系)

    生命的源头就是知识和智慧,只有努力学习,用心去领悟,才能和源头相连。小故事中也蕴含着大智慧,阅读本书,相信书中的每一个故事都能触动你的心灵,给你启迪和感悟;书中每一个故事蕴含的大哲理和大智慧,犹如夜晚指路的星星,点亮你的人生之路。
  • 彼岸花开—谁在等待

    彼岸花开—谁在等待

    彼岸花开—谁在等待她,人如她名字一样美丽——彼岸花……她是世界第一杀手可是那件事开始她的人生变的不一样了。她——穿越了!
  • 龙湖檇李题词正续两编

    龙湖檇李题词正续两编

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 十方天域

    十方天域

    阴阳造化,寂灭轮回。其实根本无所谓来世今生,生命的结束与开始只是一个轮回。重生以后的他如何在这东,西,南,北,中,血,沙,阴,海,兽这十大领域中闯出一片属于自己的天地