成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從DHCP再挖破殼漏洞利用

安全 漏洞
破殼漏洞(Shellshock)影響深遠,利用起來似乎沒那么容易,所以對于破殼漏洞研究利用的新方法會間歇性地出現(xiàn)。眾所周知,利用破殼漏洞攻擊Web應(yīng)用程序一直是熱門研究對象,并且通過其他層面挖掘破殼的利用同樣是有可能的!

破殼漏洞(Shellshock)影響深遠,利用起來似乎沒那么容易,所以對于破殼漏洞研究利用的新方法會間歇性地出現(xiàn)。眾所周知,利用破殼漏洞攻擊Web應(yīng)用程序一直是熱門研究對象,并且通過其他層面挖掘破殼的利用同樣是有可能的!

[[121118]]

破殼漏洞的挖掘其實也可以從其他一些應(yīng)用層協(xié)議實現(xiàn)的,包括郵件傳輸協(xié)議SMTP(Simple Mail Transfer Protocol)、信令控制協(xié)議SIP(Session Initiation Protocol)、動態(tài)主機設(shè)置協(xié)議DHCP(Dynamic Host Configuration Protocol)

用DHCP進行一次攻擊,首先攻擊者必須自己重新配置一個合法的DHCP服務(wù)器或者邪惡地捕獲一個(Ta首先必須通過其他途徑接入互聯(lián)網(wǎng)),用來發(fā)送惡意信息請求響應(yīng)。

在DHCP客戶端和DHCP服務(wù)器的一個交互中(比如,一個IP地址請求)會出現(xiàn)如下情況:

客戶端向網(wǎng)絡(luò)發(fā)送一個DHCP DISCOVER封包(廣播包),當(dāng)授權(quán)的DHCP服務(wù)器監(jiān)聽到客戶端發(fā)送的DHCP DISCOVER廣播時,會從未分配的地址范圍中選一個一個IP地址,連同其它 TCP/IP 設(shè)定,響應(yīng)給客戶端一個 DHCP OFFER封包。如果客戶端收到網(wǎng)絡(luò)上多臺 DHCP 服務(wù)器的響應(yīng),只會挑選其中一個 DHCP offer(通常是最先到達的那個),并且再向網(wǎng)絡(luò)發(fā)送一個DHCP request廣播封包,告訴所有 DHCP 服務(wù)器它將指定接受哪一臺服務(wù)器提供的 IP 地址。當(dāng) DHCP服務(wù)器接收到客戶端的 DHCP request之后,會向客戶端發(fā)出一個DHCP ACKNOWLEDGE響應(yīng),以確認IP租約配置的正式生效。

從DHCP再挖破殼漏洞利用

DHCP服務(wù)原理

趨勢科技安全漏洞研究員Akash Sharda在一篇博文中指出

“除了標準字段,DHCP還提供了可選字段(識別號碼),在這種情況下,一些而已的服務(wù)器通過可選字段114發(fā)送包含惡意指令的命令”

從DHCP再挖破殼漏洞利用

“運行有BASH漏洞的DHCP服務(wù)器接收到惡意字符串會導(dǎo)致任意代碼執(zhí)行!”

在提供的其他字段的也確認了這些信息——服務(wù)器主機名字段、或者引導(dǎo)文件名字段,也可以通過一個專門制作的命令字符串來執(zhí)行惡意代碼!

BASH漏洞的攻預(yù)防其實是在悄無聲息地進行著,本次DHCP利用蜻蜓點水般點到為止,僅供安全研究測試之用,以更好防護企業(yè)安全。

[參考信息來源Security]

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2014-10-31 09:12:41

2014-10-22 09:33:10

2014-09-26 08:55:03

漏洞bash破殼安全漏洞

2014-10-23 09:40:57

2014-10-23 18:26:02

破殼漏洞Shellshock遠程代碼執(zhí)行漏洞

2020-10-14 09:44:52

漏洞

2016-10-24 14:41:50

2015-09-21 20:53:48

2017-01-15 23:46:37

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設(shè)備

2022-04-10 23:29:55

漏洞懸賞漏洞獵人漏洞

2021-03-06 09:50:43

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-11-06 14:07:47

Chrome

2023-05-17 18:47:45

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2010-08-25 20:28:58

路由器DHCP

2009-08-15 10:19:01

漏洞利用php expEXP程序

2009-03-15 09:52:20

2016-01-12 10:44:00

2013-03-22 10:00:14

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美精品一区二区在线观看 | 中文在线a在线 | 手机在线一区二区三区 | 国产精品a免费一区久久电影 | 久久综合久色欧美综合狠狠 | 伊伊综合网 | 一本久久a久久精品亚洲 | 黄久久久 | 国产不卡一区 | 人人cao| 亚洲国产欧美一区二区三区久久 | 亚洲欧美一区二区在线观看 | 999精品在线观看 | 在线免费看黄 | 久久久精品网站 | 91精品在线播放 | 亚洲一区二区三区高清 | 99热播精品 | 男人的天堂视频网站 | 国产免费一区二区三区 | 国产日韩一区二区三免费 | 婷婷在线免费 | 亚洲国产免费 | 国产一区二区精品在线 | 在线免费中文字幕 | 色爱综合网| 操操日 | 国产精品成人av | 亚洲免费人成在线视频观看 | 亚洲视频在线观看免费 | 欧美黑人一级爽快片淫片高清 | 色视频网站免费 | 欧美综合久久 | 一区二区手机在线 | 国产精品污www一区二区三区 | 中文字幕在线观看av | 一区二区不卡视频 | 日韩高清国产一区在线 | 久久青视频 | 亚洲精品在线免费看 | 黄色免费在线观看网站 |