登陆注册
178000000042

网络安全知识(3)

结合所有攻击定制审计策略

攻击者有两个共同的特点。首先,他们将好几种不同的方法和策略集中到一次攻击中。其次,他们在一次攻击中利用好几种系统。综合应用攻击策略可以增强攻击的成功率。同时利用好几种系统使他们更不容易被捕获。

例如,在实施IP欺骗时,攻击者通常会先实施拒绝服务攻击以确保被攻击主机不会建立任何连接。大多数使用Man-in-the-middle的攻击者会先捕获**B的密码,再使用L0phtCrack这样的程序进行暴力破解攻击。

渗透策略

你已经了解到那些网络设备和服务是通常遭受攻击的目标和黑客活动的攻击特征。现在,请参考下列的一些场景。它们将有助于你在审计过程中关注那些设备和服务。请记住,将这些攻击策略结合起来的攻击是最容易成功的。

物理接触

如果攻击者能够物理接触操作系统,他们便可以通过安装和执行程序来使验证机制无效。例如,攻击者可以重启系统,利用其它启动盘控制系统。由于一种文件系统可以被另一种所破坏,所以你可以使用启动盘获得有价值的信息,例如有管理权限的账号。

物理攻击的简单例子包括通过重新启动系统来破坏Windows95或98的屏幕锁定功能。更简单的物理攻击是该系统根本就没有进行屏幕锁定。

操作系统策略

近来,美国白宫的Web站点(http://www.whitehouse.gov)被一个缺乏经验的攻击者黑掉。攻击者侦查出该Web服务器(www1.whitehouse.gov)运行的操作系统是Solaris 7。虽然Solaris 7被成为艺术级的操作系统,但管理员并没有改变系统的缺省设置。虽然该站点的管理员设置了tripwire,但攻击者还是使用phf/ufsrestore命令访问了Web服务器。

较弱的密码策略

上面白宫网站被黑的例子可能是由于该系统管理员使用FTP来升级服务器。虽然使用FTP来更新网站并没有错,但大多数FTP会话使用明文传输密码。很明显,该系统管理员并没有意识到这种安全隐患。又由于大多数系统管理员在不同的服务上使用相同的密码,这使攻击者能够获得系统的访问权。更基本的,你可以保证/etc/passwd文件的安全。

NetBIOS Authentication Tool(NAT)

当攻击者以WindowsNT为目标时,他们通常会使用NetBIOS Authentication Tool(NAT)来测试弱的口令。这个程序可以实施字典攻击。当然它也有命令行界面,这种界面的攻击痕迹很小。而且命令行界面的程序也很好安装和使用。在使用NAT时,你必须指定三个文本文件和IP地址的范围。当然,你也可以指定一个地址。NAT使用两个文本文件来实施攻击而第三个来存储攻击结果。第一个文本文件包含一个用户列表,第二个文件中是你输入的猜测密码。

当使用命令行版本时,语法格式为:

nat –u username.txt –p passwordlist.txt –o outputfile.txt

即使服务器设置了密码的过期策略和锁定,攻击者还是可以利用NAT反复尝试登录来骚扰管理员。通过简单地锁定所有已知的账号,攻击者会极大地影响服务器的访问,这也是一些系统管理员不强行锁定账号的原因。

较弱的系统策略

到此为止,你已经学习了一些外部攻击。然而,对于管理员来说最紧迫的是大多数公司都存在不好的安全策略。如果安全策略很弱或干脆没有安全策略,通常会导致弱的密码和系统策略。通常,公司并不采取简单的预防措施,比如需要非空的或有最小长度要求的密码。忽略这些限制会给攻击者留下很大的活动空间。

审计文件系统漏洞

不论你的操作系统采取何种文件系统(FAT,NTFS或NFS),每种系统都有它的缺陷。例如,缺省情况下NTFS在文件夹和共享创建之初everyone组可完全控制。由于它是操作系统的组成部分(Windows NT),因此也成为许多攻击的目标。NFS文件系统可以共享被远程系统挂接,因此这也是攻击者入侵系统的途径之一。

IP欺骗和劫持:实例

IP欺骗是使验证无效的攻击手段之一,也是如何组合攻击策略攻击网络的典型实例。IP欺骗利用了Internet开放式的网络设计和传统的建立在UNIX操作系统之间信任关系。主要的问题是使用TCP/IP协议的主机假设所有从合法IP地址发来的数据包都是有效的。攻击者可以利用这一缺陷,通过程序来发送虚假的IP包,从而建立TCP连接,攻击者可以使一个系统看起来象另一个系统。

许多UNIX操作系统通过rhosts和rlogin在非信任的网络上(如Internet)建立信任的连接。这种传统的技术是流行的管理工具并减轻了管理负担。通常,这种系统由于把UNIX的验证机制和IP地址使用相结合从而提供了适当的安全。然而,这种验证机制是如此的独立于IP地址不会被伪造的假设,以至于很容易被击破。

Non-blind spoofing 和Blind spoofing

Non-blind spoofing是指攻击者在同一物理网段上操纵连接。Blind spoofing是指攻击者在不同的物理网段操纵连接。后者在实施上更困难,但也时常发生。

进行IP欺骗的攻击者需要一些程序,包括:

· 一个包嗅探器

· 一个能够同时终止TCP连接、产生另一个TCP连接、进行IP 伪装的程序

IP欺骗涉及了三台主机。像先前分析的那样,使用验证的服务器必须信任和它建立连接的主机。如果缺乏天生的安全特性,欺骗是非常容易的。

思考下列的场景,有三台主机分别是A,B和C。A使用TCP SYN连接与合法用户B初始一个连接。但是B并没有真正参与到这次连接中,因为C已经对B实施了拒绝服务攻击。所以,虽然A认为是在与B对话,但实际上是与C对话。IP欺骗实际上组合了几种攻击手法包括对系统实施了拒绝服务攻击,还包括利用验证技术。

作为审计人员,你不应该说服管理员终止这种信任关系,相反,你应当建议使用防火墙规则来检测有问题的包。

TCP/IP序列号生成方法

TCP的Initial Sequence Number(ISN)的预测

正常的TCP连接基于一个三次握手(3-way handshake),一个客户端(Client)向服务器(Server)发送一个初始化序列号ISNc, 随后,服务器相应这个客户端ACK(ISNc),并且发送自己的初始化序列号ISNs,接着,客户端响应这个ISNs(如下图),三次握手完成。

C ---〉S: (ISNc)

S ---〉C: ACK(ISNc)+ ISNs

C ---〉S: ACK(ISNs)

C ---〉S: data

and / or

S ---〉C: data

下面,我以Windows2000 Advanced Server为例,来说一下两台主机是如何进行三次握手。

我们可以看到:

1) Smartboy首先发送一个seq:32468329的包给服务器202.116.128.6。

2) 然后, 202.116.128.6响应主机Smartboy, 它送给Smartboy自己的

seq:3333416325 而且响应Smartboy的ack:3240689240。

3) Smartboy再响应服务器202.116.128.6, seq:3240689240, ack:3333416326。

三次握手完毕,两台几建立起连接。

可以看出,在三次握手协议中,Clinet一定要监听服务器发送过来的ISNs, TCP使用的sequence number是一个32位的计数器,从0-4294967295。TCP为每一个连接选择一个初始序号ISN,为了防止因为延迟、重传等扰乱三次握手,ISN不能随便选取,不同系统有不同算法。理解TCP如何分配ISN以及ISN随时间变化的规律,对于成功地进行IP欺骗攻击很重要。

在Unix系统里,基于远程过程调用RPC的命令,比如rlogin、rcp、rsh等等,根据/etc/hosts.equiv以及HOME/.rhosts文件进行安全校验,其实质是仅仅根据源IP地址进行用户身份确认,以便允许或拒绝用户RPC。这就给与了那些攻击者进行IP地址欺骗的机会。

让我们看X是如何冒充T来欺骗S,从而建立一个非法连接 :

X---->S: SYN(ISNx ) , SRC = T

S---->T: SYN(ISNs ) , ACK(ISNT) (*)

X---->S: ACK(ISNs+1 ) , SRC = T (**)

X---->S: ACK(ISNs +1) , SRC = T, 攻击命令(可能是一些特权命令)

但是,T必须要在第(**)中给出ISNs, 问题是ISNs在第(*)步中发给了T(X当然很难截取到),幸运的是,TCP协议有一个约定: ISN变量每秒增加250,000次,这个增加值在许多版本比较旧的操作系统中都是一个常量,在FreeBSD4.3中是125000次每秒,这就给X一个可乘之机。

同类推荐
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 演讲的艺术
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
热门推荐
  • EXO伴郎

    EXO伴郎

    此文是王道,主:吴亦凡,吴世勋。。。。文笔不好勿喷。。。
  • 心里话

    心里话

    我来,用一个个小故事编织起一个平凡少年的青春。我来,用一位位小人物诠释这一段斑驳复杂的感情。我来,用一段段小文字呼唤着一道埋没消散的记忆。主角和每个人一样,从懵懂中一路走来,变的成熟,变得理性,又或许,变的有些无奈。一起来见证他的成长吧!
  • 火影之异界天降

    火影之异界天降

    远古异界降临,火影世界四分五裂!苍白的沙漠抹灭生机,死去的亡者,强悍的傀儡,遗迹与图腾记录了多少真相?扑朔迷离的少年,立志成为最强忍者,继承影之意志,带领人类重拾光明与希望!
  • 恋君无殇

    恋君无殇

    骑马射猎,从此与大汗双宿双飞,就在我以为这就是此生的幸福时,我从天堂走向了地狱。从没有一见钟情,从没有半分的爱,一切都只是表象,我成了他的奴儿。
  • 血荼:血之契约

    血荼:血之契约

    他只是一个小鬼,之后的一系列事情让他措手不及。“什么鬼?”“what?!你怎么知道我是鬼?”“......”
  • 普宁大陆

    普宁大陆

    这里是普宁大陆,这里有骑士.法师.召唤师..刺客,每个职业都有不同的称号,比如初骑士就是骑士中最低级的称号每个称号又分一至十的星级。而像他们陈家家主-------陈宇的爸爸陈羽就是骑士中排名第五的英雄骑士,他们陈家也是天北城数一数二的家族,唯有刺客王家和法师卢家能和他们陈家相争。骑士分为:初骑士.骑士.大骑士.神威骑士.天空骑士.大地骑士.骑士王.大骑士王.圣骑士.魔骑士。
  • 美女老婆的超级高手

    美女老婆的超级高手

    “作为曾经苦逼学生党的代表人物,李铬你有什么要对未来学弟说的?”有记者采访。“唉,没啥好说的,只想对未来学弟说一句,泡校花看似美好,但也有很大风险,因为你不知道当年的小温柔,会不会成长为今天的母老虎。还是兰质蕙心的成熟yu姐好啊,自从有了她,我再也不用担心我的内内没人洗了。”李铬偷偷感慨道。“李铬!敢说我坏话,我跟你拼了!”苏大校花暴怒了,举起小拳头砸来。“李铬你混蛋,谁帮你洗内内了,去死!”何止苏大校花暴怒,穿着制服的yu姐沈玉洁也怒了……
  • 杀身成神

    杀身成神

    开头版:天地灵气断绝,神通者三巨族如丧家之犬般躲入自己所辖的秘境中,至此赤州之上凡人再不信仙,走上了科技之路……一百三十年后,三巨族因成神路开启重临赤州,迎接他们的便是核弹……终极版:魔主?妖主?哈哈哈...我愿执这三尺杀剑,毁天灭地。誓要杀身成神!
  • 恶魔校草专欺拽丫头

    恶魔校草专欺拽丫头

    慕璃子:“还有没有天理了?父母一句话,自己就要跟自己的仇家同居,拒绝的余地都没有,命苦ing”韩亦翔:“你乖点,就不苦了”慕璃子指着琉金月“这货挺乖,你怎么不要这货?”韩亦翔:“我只要你”慕璃子“那你抢我花做什么?”韩亦翔“那要不然我不抢花了?”慕璃子满脸期待地点头。韩亦翔“要不然抢你未来老公的位置?”慕璃子已经猫腰开始偷偷溜走。“想逃?嗯?”慕璃子“我看你说话说那么多,给你买一瓶水去,又看你说话说的那么认真,不忍心打扰你,所以才……呵呵”说完讪讪一笑。韩亦翔“哦,是这样吗?”慕璃子心虚的点头,韩亦翔也就这么放过她了,慕璃子临走前,韩亦翔幽幽开口道:“老婆,你老公我要喝柠檬水”噗!慕璃子吐血。
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)