天下网吧 >> 网吧方案 >> 安全方案 >> 正文

网友利用漏洞对RIP动态路由协议的攻击(图)

   (一) 网络结构图

  

    (二) 配置RIP路由协议

  在Router A上做如下RIP路由配置

  Router(config)#int fastEthernet 0/0

  Router(config-if)#ip address 192.168.145.173 255.255.255.0

  Router(config-if)#no shutdown

  Router(config-if)#exit

  Router(config)#router rip

  Router(config-router)#version 2

  Router(config-router)#network 1.0.0.0

  Router(config-router)#network 2.0.0.0

  Router(config-router)end

  在Router B上做如下RIP路由配置

  Router(config)#int fastEthernet 0/0

  Router(config-if)#ip address 192.168.145.174 255.255.255.0

  Router(config-if)#no shutdown

  Router(config-if)#exit

  Router(config)#router rip

  Router(config-router)#version 2

  Router(config-router)#network 3.0.0.0

  Router(config-router)#network 4.0.0.0

  Router(config-router)end

  在Router B 通过show ip route

  如下图,路由表为

  Network 1.0.0.0

  Network 2.0.0.0

  Network 3.0.0.0

  Network 4.0.0.0

  这是正常的路由表

   


    
    (三) 抓包分析

  在PC上通过wireshark抓包工具抓到如下的包

  如下图,看NO. 6,为Router A发给Router B的路由更新包

  红圈处为rip路由信息

  

    把这些信息保存,用sniffer pro 4.7.5打开

  点选 File→save→保存类型NA Sniffer (windows) 2.00x (*.cap)

   

 

[1] [2] [3] [4] 下一页

    (四) 第一次改包

  用sniffer pro 4.7.5打开保存了的cap文件

  点选decode,如下图

   


    
    找到RIP路由信息的二进制代码处,右键选择 edit,如下图

   

本文来源:天下网吧 作者:网吧方案

相关文章
没有相关文章
声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com,系统开号,技术支持,服务联系QQ:1175525021本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下