相关文章  
  • 中型企业如何管理网络安全?
  • CheckPoint FireWall-1网络安全防火墙
  • 入侵检测术语全接触
  • Cisco PIX 的基本配置
  • Cisco PIX 两界面多服务配置
  • 第四代防火墙
  • 第一次亲手接触Cisco PIX防火墙
  • pix535实际配置(nat与不做nat)
  • 防范分布式攻击的策略和措施
  • 如何防范D.o.S 攻击
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    PIX防火墙FTP漏洞允许非法通过防火墙2

    防火墙访问 到内部FTP主机的任意端口,甚至是低端口或者一些众所周知的端口。
      
      这个问题在于'fixup protocol ftp'设置的问题,如果禁止这条命令,这个漏洞就 会失效。
      
      但是这样将导致从外部连往内部的FTP client不能使用被动FTP。
      
      2.
      
      当防火墙内部的客户浏览外部服务器时,当点击某个链接后,防火墙会将其解释成 两个或者更 多的FTP命令。客户除了执行一个正常的FTP连接外,还会执行另外的几个FTP命令 打开一个特别 的FTP连接,允许恶意用户穿过防火墙访问内部客户资源。
      
      <* 来源: [email protected], [email protected] *>
      
      
      测试程序:
      
      ------------------------------------------------------------
      
      警 告
      
      
      
      以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
      
      
      下面是针对第一个漏洞的攻击分析:
      
      
      
      ------Exploit Launched--------
      
      [root@ix ftp-atk]# ./ftp-ozone 10.1.2.3 139
      
      220 victim Microsoft FTP Service (Version 4.0).
      
      
      
      Garbage packet contains:

    页码:[1] [2] [3] [4] [5] [6] [7] [8] [9]2页、共9页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved