您好,欢迎来到思海网络,我们将竭诚为您提供优质的服务! 诚征网络推广 | 网站备案 | 帮助中心 | 软件下载 | 购买流程 | 付款方式 | 联系我们 [ 会员登录/注册 ]
促销推广
客服中心
业务咨询
有事点击这里…  531199185
有事点击这里…  61352289
点击这里给我发消息  81721488
有事点击这里…  376585780
有事点击这里…  872642803
有事点击这里…  459248018
有事点击这里…  61352288
有事点击这里…  380791050
技术支持
有事点击这里…  714236853
有事点击这里…  719304487
有事点击这里…  1208894568
有事点击这里…  61352289
在线客服
有事点击这里…  531199185
有事点击这里…  61352288
有事点击这里…  983054746
有事点击这里…  893984210
当前位置:首页 >> 技术文章 >> 文章浏览
技术文章

基于Telnet协议的攻击

添加时间:2010-11-15  添加: admin 

⒈Telnet
  ⑴虚拟终端
    Telnet的魔力在于他在两个远隔千里的主机之间建立起了一条ASCII终端连接,其中成功地使用了虚拟终端的技术。
    一个虚拟终端至少在表现形式上等同于两台机器之间的一个串行的硬连线式连接。

  ⑵Telnet的安全性历史
    在一些安全性报告中多次交Telnet的问题列上黑名单。Telnet的安全性问题种类繁多,其中非常大一部分漏洞都是由于编程错误造成的。然而,编程错误并不是Telnet频繁出现于安全性报告的唯一根据。
ftp://ftp.uwsg.indiana.edu/pub/security/cert/cert_advisories/ca-89:03.telnet.breakin.warning

ftp://info.cert.prg/pub/cert_advisories/ca_91%3a02a.sunod.telnetd.vulnerability

ftp://info.cert.prg/pub/cert_advisories/ca_91%3a11.ultrix.lat-telnet.gateway.vulnerability

  ⑶这类攻击已不再有效了么?
    错!产生这种观点主要原因是缺乏常识。我们在前面所描述的环境选项攻击,对非常多系统还是非常有效的。尽管关于这种攻击的报告在Internet上随处可见,此类事件还是屡有发生。

  ⑷以Telnet为武器
    Telnet是一种非常有趣的协议。发前所述,通过使用Telnet,你能学到非常多东西。例如,你能判断当前运行的操作系统版本,多数UNIX系统都会在连接时报告这类消息。在不只一家权威机构的报告中都提到过各种各样的扫描程式,他们以在连接辨别出系统的类型,SATAN 就是其中之一。通过攻击下面所列端口中的任意一个都能识别操作系统的类型:
  端口21:FTP
  端口23:Telnet
  端口25:Mail
  端口70:Gopher
  端口80:Http

  另一个有趣的现象是,Telnet可用于迅速判断目标是真实域还是虚拟域(其他一些方法也可做到这一点,不过没有这种方法快)。这一点能帮助入侵者确切地出判断出要获取你的资源应该向哪一台机器下手,更精确地说就是,他该去入侵哪一台机器。

  Telnet在快速判断某特定端口是否打开及服务器上是否运行着特定程式方面也是个强大的工具。Telnet本身也是用来进行服务拒绝式攻击的有力武器。例如,向视窗系统 NT web 服务器的所在端口发送垃圾数据会导致目标处理器资源消耗高达100%,向其他端口发Telnet请求也可能导致主机挂起或崩溃,尤其是向端口135发送Telnet连接请求时。

  ⒉小结
    Telnet能被用于进行各种各样的入侵活动,或用来剔除远程主机发送来的信息。到本书发行时为止,许多新的Telnet攻击技术即将产生。如果你运行网络并为用户提供Telnet服务,那还是小心点为好,尤其对那些新建的Telnet服务器,这些新的Telnet服务器中可能含有未被发现的“臭虫(bug)”。同时,因为Telnet具有非常强的交互性并且向用户提供了在远程主机上执行命令的功能,Telnet上的所有漏洞都可能是致命的。在这一点上至少他同FTP和HTTP相同,甚至还会更糟。

[以上来之 华夏名网]

分享到:

顶部 】 【 关闭
版权所有:佛山思海电脑网络有限公司 ©1998-2024 All Rights Reserved.
联系电话:(0757)22630313、22633833
中华人民共和国增值电信业务经营许可证: 粤B1.B2-20030321 备案号:粤B2-20030321-1
网站公安备案编号:44060602000007 交互式栏目专项备案编号:200303DD003  
察察 工商 网安 举报有奖  警警  手机打开网站