相关文章  
  • Cisco 路由器如何防止 DDoS 攻击?
  • 不可不谈!路由器的安全配置问题
  • 千兆应用入侵防护系统 — AIP
  • 局域网共享资源安全之另类防护法
  • 如何对付拒绝服务攻击
  • 传统网络防火墙的五大不足
  • 安全组网新课题:反垃圾邮件技术分析
  • 防止网络蠕虫病毒的技巧和策略
  • 网络安全之防病毒方案详致分析
  • 工作稳定的保证:网络安全五法则
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    关于 Cisco 路由器安全问题的探讨4

    bsp;Forwarding)中,则丢弃该数据包。具体做法是先打开路由器的“CEF swithing“或“CEF distributed switching“选项,然后使用该命令。

    二.TFTPD守护进程目录遍历漏洞:

      cisco免费提供了TFTP服务,而cisco培训的书籍总会介绍使用copy running-config tftp的命令来保存路由配置文件。由于该配置使得TFTPD守护进程存在目录遍历的漏洞,同过该漏洞,只要我们获得了TFTP的权限,就可以从远程系统中获取任意文件。
        tftp〉 connect XXX.XXX.XXX.XXX
        tftp〉 get cisco-conf.bin
        Recieved 468 bytes in 0.7 seconds
        tftpd〉 quit
      该漏洞目前尚无任何补救措

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved