自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

PPPOE服務(wù)器建立實(shí)戰(zhàn)

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
對(duì)于PPPOE服務(wù)器的實(shí)際應(yīng)用,我們來做一個(gè)了解。通過對(duì)一位網(wǎng)友的分析和講解,相信大家對(duì)此能夠有一個(gè)不一樣的認(rèn)識(shí)。

我們學(xué)習(xí)了不少關(guān)于PPPOE的基礎(chǔ)內(nèi)容,對(duì)于PPPOE協(xié)議的應(yīng)用,或者是PPPOE服務(wù)器的應(yīng)用,很多朋友都還覺得比較飄渺。那么這里我們就來分享一下一個(gè)網(wǎng)友的實(shí)際經(jīng)驗(yàn)。小區(qū)內(nèi),物業(yè)搞了根100M光纖,然后使用ROS做了個(gè)PPPOE服務(wù)器。網(wǎng)絡(luò)具體的拓?fù)浼癛OS誰做的我不清楚。只知道,每戶網(wǎng)線接在樓道交換機(jī)上,看了交換機(jī),普通的交換機(jī),想想廣播域還是很大的,而且每戶都是使用撥號(hào)上網(wǎng)。

朋 友申請(qǐng)了一個(gè)帳號(hào),拿來用用,發(fā)現(xiàn)ROS(至于怎么樣知道用的是ROS,是因?yàn)槲以诰W(wǎng)絡(luò)中抓了幾個(gè)包,其中就有CDP的包)做得挺好,修改了下來數(shù)據(jù)的 TTL值(這點(diǎn)很容易發(fā)現(xiàn),隨便ping一個(gè)外網(wǎng)地址,返回的TTL為0),沒辦法做簡單基于地址轉(zhuǎn)換的代理;ROS內(nèi)網(wǎng)接口屏蔽了ARP,連他內(nèi)網(wǎng)地址 也沒法訪問。我要上網(wǎng)而沒帳號(hào)怎么辦呢。

想辦法取別人的帳號(hào),要不就是用一虛擬機(jī)器,裝上ROS把TTL改回來,這樣太麻煩。還是取兩個(gè)帳號(hào)用用算了。

怎 么樣才能取到別人上網(wǎng)的帳號(hào)和密碼呢?如果大家對(duì)PPPOE熟悉的話都知道,PPP協(xié)議有個(gè)認(rèn)證過程。認(rèn)證方式有多種,其中最常見的就是PAP和 CHAP。PAP簡單密碼認(rèn)證,發(fā)送的是明文的用戶名和密碼,CHAP稱為挑戰(zhàn)握手認(rèn)證,密碼不直接在數(shù)據(jù)包中,而是以密碼算散列值。說到這里,如果我要 取別人的帳號(hào)密碼,就必須讓用戶把認(rèn)證的數(shù)據(jù)發(fā)送到我這里來,而且使用PAP認(rèn)證,我通過抓包可以看到用戶名和密碼。我的做法是自己在虛擬機(jī)里建一ROS 的PPPOE服務(wù)器,認(rèn)證方式僅僅為PAP,現(xiàn)在想辦法把數(shù)據(jù)引到我這里來。思路是首先把用戶搞掉線,很容易,以原PPPOE服務(wù)器MAC地址為源MAC 地址猛發(fā)送數(shù)據(jù)(任何數(shù)據(jù),最好是免費(fèi)ARP包1ms一次),這樣一來,在所有交換機(jī)的MAC地址表中的原服務(wù)器MAC對(duì)應(yīng)的port為離你最近的端口 (也就是說,所有發(fā)往原服務(wù)器的數(shù)據(jù)包都會(huì)發(fā)到你這里來),導(dǎo)致跟原服務(wù)器建立的PPPOE會(huì)話將會(huì)中斷而用戶掉線。掉線后,用戶會(huì)重新?lián)芴?hào),撥號(hào)的數(shù)據(jù) 將會(huì)和你所建的PPPOE服務(wù)器建立會(huì)話,從而可以獲取用戶名和密碼。

抓包工具和發(fā)包工具都可以使用sniffer軟件。

幾點(diǎn)建議:

1、兄弟們在做類似我現(xiàn)在的小區(qū)的ROS時(shí)注意一下,首先關(guān)閉所有不用的服務(wù),這也是任何設(shè)備廠商數(shù)據(jù)設(shè)定規(guī)范里都會(huì)提到的。比如我例子中的CDP(MNDP),在CDP中可以發(fā)現(xiàn)其接口地址,主機(jī)名等信息。
2、修改TTL值時(shí),不要包括ICMP協(xié)議的,一來不容被發(fā)現(xiàn)是修改了TTL值的,另一個(gè)路由跟蹤不了是很老火的事情。 

3、網(wǎng)內(nèi)盡量減小廣播域的范圍,避免這種攻擊造成的面積。

4、用戶在設(shè)置PPPOE撥號(hào)客戶端不要選擇PAP,只選擇CHAP,其他的象MSCHAP,如果數(shù)據(jù)不需要加密一般不用。這樣即使象上述的攻擊也僅僅導(dǎo)致用 戶掉線,當(dāng)與我PPPOE服務(wù)器使用LCP協(xié)商認(rèn)證方式時(shí)不會(huì)協(xié)商成功,從而不會(huì)讓我截取用戶名和密碼。

5、建立PPPOE撥號(hào)客戶端時(shí)指定服務(wù)名(ISP名稱),以便不選擇其他的PPPOE服務(wù)器。

責(zé)任編輯:佟健 來源: hi.baidu.com
相關(guān)推薦

2010-09-07 13:44:14

PPPOE服務(wù)器

2010-09-07 15:27:01

2010-09-16 13:29:06

Linux做PPPOE

2010-09-07 14:36:43

架設(shè)PPPOE服務(wù)器

2010-09-07 16:14:50

2010-09-02 14:56:03

建立DHCP服務(wù)器

2009-11-23 17:23:59

DNS服務(wù)器內(nèi)部建立

2010-08-03 11:49:26

Ubuntu nfs服

2011-12-07 17:05:45

JavaNIO

2010-09-02 11:20:47

SQL刪除

2010-08-26 13:04:06

DHCP服務(wù)器

2010-09-28 15:18:27

如何建立DHCP服務(wù)器

2010-09-07 13:18:49

ROS構(gòu)建PPPOE服

2009-07-19 10:12:29

2009-10-21 14:39:27

HP服務(wù)器故障排除

2010-07-21 11:29:24

2010-08-06 13:12:55

NFS服務(wù)器

2010-08-23 17:31:23

LinuxDHCP服務(wù)器

2010-11-08 17:20:54

SQL Server跨

2011-01-18 09:45:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)