6)您是否认为思科施压要林恩在演示稿中删除那些汇编代码没什么道理?
从技术角度讲是的。林恩的演示稿只是介绍了如何攻击的大致原理,IOS版本繁多,从他的演示中你无法得到具体的攻击方法。至于法律上来说,思科这样做我不是很懂,超出了我的知识范围。
7)您在2001年就已经发现如何攻击IOS,4年后林恩也得出类似的成果。这还得感谢思科起诉林恩,搞的满城风雨,路人皆知。一些黑客为此还组织起来想第一个公布利用IOS漏洞的shellcode。
真的?不过我没有参加这场竞赛。他们要想达到这一目的不是那么容易的。
8)以后独立研究人员针对思科设备的安全建议会不会越来越多?
我希望是这样,但他们在发布消息之前至少要先通知思科的产品安全突发事件响应团队(PSIRT)。
9)从您在上届黑帽和DEFCON会议的论文可以看出,您已成功的攻破思科的路由器。您采取了什么方法?
和林恩的差不多。利用漏洞执行攻击代码总是要经过三个步骤:首先是触发漏洞,具体方法跟漏洞有关;然后利用堆溢出执行代码,这和其他堆溢出攻击的手法类似,溢出后用攻击代码覆盖,林恩和我都是采取这种手法,区别在于他覆盖的数据更少,这样执行攻击代码更为稳定;不过我们的第三个步骤不一样。
10)您和林恩的方法有什么区别?
我三年多前的方法没他的稳定。我是用代码替换路由器的配置文件,在更新的版本里,则是给路由器的running image打补丁,以获得命令行访问权。
URl收藏 http://www.qqread.com/network/r17/z361929.html
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 路由器设置专题 (2384篇文章)
- 交换机与路由器密码恢复 (3943篇文章)
- 路由故障处理手册 (2447篇文章)
- Cisco IOS技术手册 (3007篇文章)
- 路由安全配置专题 (11856篇文章)
- DoS 拒绝服务攻击专题 (1226篇文章)
- Cisco路由器配置手册 (4759篇文章)
- Cisco交换机专题 (4265篇文章)
- 无线宽带路由器 (7389篇文章)
- 思科交换机配置 (4265篇文章)
- Cisco IOS 基本命令集(1) (1635次浏览)
- Cisco IOS:思科网络操作系统 (1479次浏览)
- 新手必知:Cisco IOS软件基础 (992次浏览)
- Cisco IOS软件中备份和升级 (783次浏览)
- CISCO命令集——IOS映象 (748次浏览)
- IOS软件中路由器的口令设置和口令恢复 (676次浏览)
- Cisco IOS技术白皮书(1) (594次浏览)
- Cisco IOS:简化分支路由器管理 (442次浏览)
- IOS被删除后的恢复 (440次浏览)
- 如何快速恢复路由器的IOS操作系统简介 (385次浏览)



