驱动管家:安全、高效、精准的专业驱动下载站!

hsrp有哪些特点?怎么用抓包软件分析是否用了hsrp?

2018-02-08 17:08:40责编:llp   来源:驱动管家     人气:

HSRP的工作原理在这就不介绍了,相信大家都知道。

这是只讲一下HSRP 的特点:

1 HSRP 虚拟出一个全新的IP 和MAC地址。 

2 HSRP的主播地址版本1是224.0.0.2(所有局域网的路由器),版本2的主播地址是 224.0.0.102(所有HSRP路由器)。 HSRP的TTL为1,所以不可能实现跨网攻击。

 默认的验证密码是明文"cisco" IPV4使用UDP的1985端口,IPV6使用的是UDP的2029端口。 虚拟MAC的构成方法:

hsrp有哪些特点?怎么用抓包软件分析是否用了hsrp?

下面通过抓包验证上面的正确性:

一 MAC 我设置的是10

hsrp有哪些特点?怎么用抓包软件分析是否用了hsrp?

二 明文密钥的验证:

hsrp有哪些特点?怎么用抓包软件分析是否用了hsrp?

三 TTL验证

hsrp有哪些特点?怎么用抓包软件分析是否用了hsrp?

通过上面的我们可以看出其实攻击一个HSRP很容易,我们用笔记本安装一个假路由器 ,先用抓包软件分析一下是不是用了HSRP,然后将假路由器  priority为255,然后丢弃收到的所有数据包就能实现一个DOS攻击。

当然HSRP 也是一个网关,用中间人攻击也可用轻松实现攻击。

防范:

1采用强认证

key chain hsrp

key 1

key-string root

standby 10 authentication md5 key-chain hsrp

验证:

hsrp有哪些特点?怎么用抓包软件分析是否用了hsrp?

存在的问题:

这种方法对重放攻击是没有办法的 我们可以采取VLAN MAP和IOS ACL

限制只允许合法的HSRP协议,和端口安全等。

说明 由于我抓包软件的原因HSRP 的版本显示错误的 。本人由于水平有限难免出现错误希望朋友能指出错误

配置如下:ftp://down1_user:jb51@files.jb51.net:81/201205/yuanma/HSRP0514_jb51.rar

  • 网站在线客服插件安装要注意哪些事项?

    网站在线客服插件安装要注意哪些事项?

    网站建设留下联系方式是必不可少的,网站建设的注意目的也是能够与意向客户建立联系,从而进一步发展为最终客户。那么网站建设常见的联系方式有哪些呢?具济南网站建设了解总结,网站建设常用的联系方式有联系电

    详情2018-01-20 08:56:15责编:llp   来源:驱动管家     
  • 什么是灰鸽子木马?灰鸽子木马怎么使用?

    什么是灰鸽子木马?灰鸽子木马怎么使用?

    灰鸽子简介:灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初

    详情2018-01-07 10:56:41责编:llp   来源:驱动管家     
  • 小米miui刷机漏洞的危害 miui系统存在什么问题?

    小米miui刷机漏洞的危害 miui系统存在什么问题?

    该漏洞的成功利用不需要任何条件。通过该漏洞,任何应用软件可以获取下列信息:- 硬件数据,包括:系统版本、系统编译信息、内存和CPU信息、电池信息、IMEI、基带版本、设备生产序号等- 当前状态数据,包括:当

    详情2018-02-06 18:34:44责编:llp   来源:驱动管家     
  • jsp网站存在哪些问题?jsp网站怎么入侵?

    jsp网站存在哪些问题?jsp网站怎么入侵?

    在用JSP制作的电子商务网站多如牛毛。但是对于JSP网站而言,安全性真的能够让人放心吗?面对层出不穷的黑客攻击和病毒袭击,JSP网站的服务器能够比其他网站的服务器器更加安全吗?前段时间,应朋友之邀,我对他们

    详情2018-01-18 08:52:50责编:llp   来源:驱动管家     
  • 局域网arp欺骗挂马有哪些好处?局域网arp欺骗挂马如何操作?

    局域网arp欺骗挂马有哪些好处?局域网arp欺骗挂马如何操作?

    网页挂马最难的就是传播了,小网站易入侵但是访问人数不多,收获的肉鸡也就不是很多。因此,一种新的挂马方式开始流行——局域网ARP欺骗挂马,只要局域网内一台机子中招了,它就可以在内网传播含有木马的网页,捕

    详情2018-02-05 13:31:08责编:llp   来源:驱动管家     
  • visual foxpro漏洞导致用户访问恶意站点执行任意指令

    visual foxpro漏洞导致用户访问恶意站点执行任意指令

    受影响系统:Microsoft Visual FoxPro 6 0描述:Visual FoxPro是微软发布的数据库开发工具。Visual FoxPro的vfp6r dll ActiveX控件没有正确地验证对foxcommand()或DoCmd()方式的输入参数,如果用户受骗访问了恶意站点的话,就可能导致执行任意指令。厂商

    详情2018-02-02 18:41:29责编:llp   来源:驱动管家     
  • 雷客图asp站长助手增加了查杀功能 木马如何躲避查杀?

    雷客图asp站长助手增加了查杀功能 木马如何躲避查杀?

    到Lake2网站上下了1 5的源代码,发现这个版本的确改进了不少,又增加了查杀功能:1:查杀通过了Unicode编码的ASP木马2:查杀使用了(Open|Create)TextFile, SaveToFile,Save, set Server,Server (Transfer|Exe

    详情2018-01-24 18:05:48责编:llp   来源:驱动管家     
  • mac系统的密码怎么破解重置?破解mac系统密码的方法有哪些?

    mac系统的密码怎么破解重置?破解mac系统密码的方法有哪些?

    不开源就意味着更干净更安全,现在连苹果都要准备部分开源给第三方软件了,是不是意味着苹果的安全也不如想象中的那么强大了?这个猜测并没有证据,有证据的是,iMac和MacBook的固件密码已经可以破解重置了。安全

    详情2018-01-16 10:29:42责编:llp   来源:驱动管家     
  • filezilla怎么用?filezilla server的安装和配置

    filezilla怎么用?filezilla server的安装和配置

    Filezilla的主要优势在于:高安全、高性能。Filazilla的安全性是来自于其开放源代码的。开源为何能保证安全?每一款软件产品诞生后,都有很多人试图发现其漏洞进行攻击,以获取权限和其他利益。如果是开源软件,

    详情2018-01-26 10:57:51责编:llp   来源:驱动管家     
  • mysql更改密码的几种方法 mysql密码清空方法

    mysql更改密码的几种方法 mysql密码清空方法

    网上流传的几种破解mysql root密码的几种方法:方法一使用phpmyadmin,这是最简单的了,修改mysql库的user表,不过别忘了使用PASSWORD函数。方法二使用mysqladmin,这是前面声明的一个特例。mysqladmin -u root

    详情2018-01-15 14:43:59责编:llp   来源:驱动管家