警告:
不要用这破坏cisco系统 , 或非法访问系统 。这篇文章只是以学习为目的 。只可以用在合法行为 , 不能破坏任何系统 。这篇文章将一步一步的向你展示如何利用发现的缺陷来获得非法访问 。假如你攻入了一个cisco路由器 , 或者扰乱了系统 , 将会中断数百个网络客户机 , 造成大量损失 。所以 , 只可以在被答应的情况下进行 , 否则你将会有许多麻烦
-----------------------------
目录:
-----------------------------在你看之前需要了解的:
-什么是IP地址?
-什么是ISP?
-什么是TCP/IP数据包?
-怎样隐藏你的IP地址?
-怎样使用Telnet?
-怎样使用HyperTerminal?
-怎样使用Ping?
-怎样使用TraceRoute?
-怎样使用代理服务器?
---------------------------
-第一段:为什么攻击cisco路由器?
-第二段:怎样找到一个cisco路由器?
-第三段:怎样闯入一个cisco路由器?
-第四段:怎样破解密码?
-第五段:怎样使用一个cisco路由器?
-----------------------------
你看之前需要了解的知识:
-----------------------------
什么是IP地址?
IP是Internet Protocol的缩写,电脑通过IP地址来识别网络中的其它电脑 , 与其连接 。这就是你为什么会
在IRC中被踢走 , 并且找到你的ISP和你的大概位置 。IP地址是很轻易得到的 , 基本上可以由以下几种方法
获得:
-你访问某网站,你的IP被记录
-在IRC中,某人得到你的IP地址
-在ICQ , OICQ中,可以简单的得到你的IP地址 , 使用一些小工具 。
-假如你的电脑和某人连接起来 , 运行 systat即可看到和那些电脑连接(以IP地址显示)
-某人发给你一封用Java程序写的邮件 , 可以得到你的IP地址
还有其它许多方法得到IP地址 , 包括使用一些木马和后门程序 。
-----------------------------
什么是ISP?
ISP是Internet Service Provider的缩写,你通过它们连接到internet.你拨号后就会连接和其连接 。我
们可以运行一个traceroute(跟踪路径)来寻找我们的ISP(traceroute 在后面还会介绍).
你应该看到像这样:
tracert 222.222.22.22
Tracing route to [221.223.24.54]
over a maximum of 30 hops.
1 147ms 122ms 132ms your.isp [222.222.22.21]).ping攻击也会占用你许多带宽 , 所以你的带宽要比目标机器大(除非目标机器运行的是Windows 98 , 而且你有个不错的猫 , 那么一分钟内 , 你就可以叫它下台).Ping攻击对强壮的系统没有效果 。注重: DOS"s -t 选项不是一个ping攻击,它只是很小的连接一下 , 而且中间有很多间隔 。在Unix或Linux的机器中 , 你可以用上参数 -f 进行真正的ping攻击 。其实 , 假如你的分布是POSIX-compliant (POSIX -
Portable Operating System Interface based on uniX) , 否则那就不是真正的Unix/Linux 分布 。那么假如你有个 OS , 称自己既是Unix , 又是Linux , 那么就是有 -f。
------------------------------
怎样使用TraceRoute?
要跟踪你的连接(可以观察到目标机器的连接路线) , 只要在MS-DOS方式下 , 输入“tracert IP地址” 。你将会看到一个电脑的目录 , 就是你和目标之间通过的机器 。.你可以用此方法确定是否存在防火墙 , 也可以确定某人的ISP(internet service provider) 。
要确定ISP , 只要看目标机器的前一个IP地址 , 那就应该是ISP的路由器 。基本上说 , 这就是traceroute怎样工作-一个 TCP/IP 数据包 , 在它的头部有一个值(在IP的头部 。假如你不知道这是什么意思 , 没关系 , 你接着往下看就可以了)称作 TTL,它是Time To Live的缩写 。当一个数据包通过路由器的时候 , 它的TTL值就会减少 。这样可能会使数据包在网络中流窜 , 消耗带宽 。所以每当一个数据包TTL值达到0的时候 , 它就会失效并且因为一个ICMP错误返回到发送者 。现在traceroute 先发送一个TTL值为1的数据包 , 那么它很快就会返回 。查看ICMP错误的头部 , traceroute就可以知道数据包第一步通过哪 。接着就会发送TTL值为2的数据包 , 返回后 , 就是第二次通过的地方 。依次下去 , 直到最终的目的地 , 就可以知道整个路径 。
推荐阅读
- 无线路由器怎样进行有线连接?
- 思科路由器上配置Cisco IOS防火墙
- Linux下路由器的配置之四
- 如何轻松敲定路由器密码和原有配置?
- 提升效率 宽带路由器优化与技巧
- 路由器的概念
- 思科7600光服务路由器参考体系结构与解决方--集成式PoP
- 思科 7600系列Internet路由器-7606 [pdf]
- 思科 XR 12000系列路由器
- Cisco CRS-1系列运营商路由系统16插槽线卡机箱产品结构