路由器的攻击与防护.ppt
《路由器的攻击与防护.ppt》由会员分享,可在线阅读,更多相关《路由器的攻击与防护.ppt(20页珍藏版)》请在课桌文档上搜索。
1、网络安全防护,网络(渗透)攻击的过程,1.路由器密码的破解:1)本地密码破解2)远程密码破解,路由器密码破解,1)本地密码破解1将路由器的CONSOLE口和计算机串口相连,启动计算机超级终端,打开路 由器电源,在开机60秒内按ctlr+break 使路由器进入rom monitor 状态,提示符 rommon12重新配置组态寄存器 rommon1 config-register 0 x2142 3重新启动路由器 rommon2reset4启动后进入特权模式,执行如下命令使原来的配置信息有效。router#config memory 5可以进一步查看密码或更改密码 router#config m
2、emory router(config)#no enable secret router(config)#enable secret 密码6 还原路由器寄存器的默认值(0 x2102),恢复路由器的正常启动顺序:router(config)#config-register 0 x2102 router#write router#reload,路由器密码破解,2)远程密码破解:利用工具SolarWinds.Engineers.Toolset.v9.1.0SolarWinds.Engineers.Toolset.v9.1.0是一个集扫描、破解、管理等功能于一体的路由器管理软件,其提供了性能监控、错
3、误监控、网络发现、网络恢复、IP地址管理等功能。路由器密码的破解过程:1扫描路由器:Solarwind DiscoveryIP Network BrowserSettings,把Public删除,保留private。确定Settings配置后,在Scan an IP Address Range下的Begining IP Address和Ending IP Address中分别填上想扫描的起始IP地址和结束IP地址。然后单击“Scan Address Range”,开始扫描。2下载配置文件:选择扫描的路由器,通过config viewerCisco config viewer即可下载路由器的配置
4、文件。3获得控制密码:通过通过config viewerCisco config vieweropen即可打开配置文件。获得路由器的加密密码。通过cisco toolscisco router passwordDecryption还原明文密码。如还原密码失败,可尝试暴力破解。4替换特权密码:备份下载的配置文件,用记事本打开文件,把enable secret语句后的加密值用一个已知的MD5加密值进行替换,然后把该配置文件通过Cisco toolsconfig upload上传配置文件。,路由器密码破解,路由器的访问控制列表,访问控制列表:1,功能:过滤通过路由器的数据包2,分类:以表号为主的访问
5、控制列表以表名为主的访问控制列表3,以表号为主的访问控制列表:1)基本表:根据“数据包的源地址”,决定是否转发该包 配置:1建表:(config)#access-list 表号 permit/deny 源网IP 源网匹配码/表号:1-99 或 1300-1999 注意:表尾隐含deny any语句 2应用表:(config-if)#ip access-group 表号 in/out,路由器的访问控制列表,2)扩展表:根据数据包的“源地址”,“目的地址”,“服务”,决定是否转发该包配置步骤:1建表:(config)#access-list 表号 permit/deny 协议 源网IP 源网匹配码
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由器 攻击 防护

链接地址:https://www.desk33.com/p-235649.html