首页 电脑 电脑学堂 查看内容

从SATAN开始的漏洞收集(上)

2009-2-8 03:37 654 0

摘要: 我声明整理这篇文章的初衷不是怂恿更多人去搞破坏,只是想说明这么一件 事情而已。如果你以为这篇文章能教会你什么的话,那么你也错了,因为往往技 术取决于你的经验,而经验...
关键词: 漏洞 SATAN 系统 程序 目标 脆弱性 一个 很多 机器 一些

我声明整理这篇文章的初衷不是怂恿更多人去搞破坏,只是想说明这么一件 事情而已。如果你以为这篇文章能教会你什么的话,那么你也错了,因为往往技 术取决于你的经验,而经验这东西需要自己去实践。当然了,最重要的是这篇文 章总得来说还是比较杂乱的。 #漏洞的感念: 漏洞是硬件、软件或者是安全策略上的错误而引起的缺陷,从而可以使别人能 够利用这个缺陷在系统未授权的情况下访问系统或者破坏系统的正常使用。这些缺 陷所能影响到的网络范围是很大的,其中包括路由器、客户和服务器程序、操作系 统、防火墙等。 漏洞本身不会自己出现,它依赖于人的发现。而你每天看到的那些“最新” 安全漏洞描述,这些可能是被HACKER、安全服务组织、其程序生产商或者还有不安分 者发现的。而这些漏洞的信息则是以不同的方式发布的。如果这个漏洞是安全服务 者或者是HACKER还有就是程序生产商发现的话那么就会及时的出现在一些安全资讯 邮件列表或者BBS上,以便于网络单位查询和弥补。而那些被不安分者发现的漏洞, 一般是通过破坏一大堆或者更多的服务器来“发布”的。这个例子你可以用去年微 软的一个bug来证实。因为微软公司和安全服务者接受到这个漏洞信息的代价是近万 台服务器被Denial of Service。我记得我在去年在订阅的国外一个网络破坏组织的 内部邮件列表中收到一个关于Unix中的缓冲区溢出的漏洞,它所能影响到的Unix版 本很多而且危险程度不小。但这个漏洞最后被打上补丁由安全服务组织发布却是在 一个半月之后,这短短的一个半月所受到伤害的服务器一大堆,其中还包括美国的 MILNET和印度某核武器研究所。 #发现安全漏洞: 要想发现漏洞是一件复杂的过程,它需要你熟悉各种语言和相当的网络技术。 但我提前说了,我并没有发现过什么可值得说明的漏洞,你可理解为我仅仅只是知 道这是怎么一回事就行了。:) 在这里我本想从两部分来描述,第一就是漏洞的是怎么产生和人为产生的安全 弱点;第二就是我们做为一般用户怎么样才可以得到目标服务中存在着一些漏洞。 但上个月在Net.kook BBS上Ghastful-elf有发一篇《Simple Discover Safety Failing》,在这篇里他系统的讲述了产生漏洞的情况和它们的共性,所以我就没 必要再浪费我们的时间去描述了,就只说其二。 如何得到系统的漏洞信息 当然是扫描了。扫描器是自动检测远程或本地安全性弱点的程序。而真正的 扫描器是TCP端口扫描器,这样的一些程序可以指定某些TCP/IP端口(ftp等)以 及她的服务进行检测,记录住每个从目标机器中返回的信息。这样可以帮助你收 集到目标主机上的有用的信息。而其它像host、rusers仅只是一些Unix上的网络 应用程序,这些一般用在观察某种服务是否正常工作。扫描程序也是很多攻击者 较为常用的,很多攻击的开始都是从扫描先进行的。 一、SATAN——撒旦 SATAN这程序应当是你知道的,它是Dan Farmer and Weitse Venema 用C、Perl和一些HTML专门为Unix而设计的分析网络的安全管理和检测、报 告的工具,利用它可以收集到目标主机的很多信息。它能在很多Unix平台上 运行,大多都不需要移植。SATAN的确很古老了,但是它目前在网络安全领 域中所起到的作用却一直没有衰退过,这也是值得我去描述它的原因。 SATAN特点包括可扩展的框架、友好的界面以及检测系统的可伸缩方法。 它总体结构允许使用者方便的增加附加的探测器,它可以方便快速自动的检 测很多系统,这也就是SATAN自1995年4月发布以来能成为网络安全领域的重 要程序的原因之一。 SATAN有一个很重要的也很奇特的功能,这个功能也体现了它的创造者 的理念是很清楚的,他明白这个是干什么的。那就是SATAN的自动攻击程序。 因为创作者把入侵做为了安全最慎重的环节。 在进一步讨论SATAN之前有必要先了解SATAN都能干些什么,如果你经 常更新你的漏洞资讯的话那么这对SATAN来说是最好不过的了。因为它可以 扫到目标主机的很多已知漏洞。具体表现为: ●FTPD脆弱性及ftp目录是否可写。 目前大多数Unix系统都提供FTPD(有些版本的Unix是in.ftpd) 守护进程,但启动时都是不带参数启动的,有时候很多入侵者控制 到主机后想得到更高级功能的FTPD时会做重新启动机器的处理,在 启动FTPD时会加进一些参数…… ●NIS的脆弱性 NIS是一种网络查询服务,它可以将所有包含系统管理员信息的 文件保存在一个指定的主机上向来自网络其它的用户提供这些信息。 ●RSH的脆弱性 它是Unix中的一个服务程序,可以执行指定的命令。 ●NFS的脆弱性 NFS是一种网络文件系统,一种允许一台机器通过TCP/IP网络连 接使用另一台机器上磁盘空间和文件的协议。它目前已经成为了Int- ernet上进行分布式访问的一种事实上的标准。 ●X服务器的脆弱性 ●Sendmail服务器的脆弱性 Sendmail的主要功能是转发邮件。从Sendmail可以得到一些如 当前时间和主机号等… 具体的扫描内容表现为: ●可写匿名的FTP根目录 ●借助TFTP的对任意文件的访问 ●从任何主机上的REXD访问 ●NIS口令File可被任何主机访问 ●向任何host调出的NFS文件系统 ●X服务器的服务器控制无效 ●老版本(在8.6.10前)的Sendmail(据我所知现在这个似乎没有了) 我们就先从SATAN的安装说起吧。SATAN要比一般的扫描程序占用更多的 资源,尤其是内存和CPU功能方面要求更高一些。并且它还需要一套Perl5.0 以上的脚本解释程序的支持,还需要一个浏览器,因为它在运行的时候会自动 启动浏览器。SATAN程序包个头也比较大,容易暴露目标,所以你在寻找SATAN 的安装平台的时候要想到以上几点,否则就有可能白费功夫。SATAN安装一般所 在的目录是/satan -1.1.1(少数不同)。安装之前首先得运行Perl程序reconfig, 用它搜索各种不同的组成成分,并自定义目录的路径。要是遇到那些没有把浏览 器安装在标准目录里(并且没有在PATH中进行设置)的那么就得你自己手工进行 设置了,因为reconfig找不到。还有就是遇到没有用DNS(指的是自己机器上) 的,那么就必须在/satan-1.1.1/conf/satan.cf中进行$dont_use_nslookuo=1 的设置了;最后你可以在分布式系统上运行SATAN的安装程序(IRIX或SunOS), 不过在编译的时候你可得多注意一下了,很容易出错的。 SATAN可以自动扫描整个子网,驾御它很容易。但使用之前你必须拥有起码 的网络攻击的普通知识。一般对Unix进行攻击大多首要目标就是得到一个普通的 登陆用户(我想这个在很多初学者都提过),即在/etc/passwd或NIS映射中的加 密口令拷贝的获取,得到后便可利用Crack猜出至少一个口令。这就明显的表示出 来对单一主机攻击的优越性,注重在目标主机与漏洞共存的系统,也就理解为系 统受托于目标系统、各个系统连接在一个物理网上或者各个系统拥有相同的用户, 那么攻击的发起者可以利用DNS高速缓存崩溃或IP欺骗伪装成某个受托系统或是用 户,也可以是在信任主机或者是伪装成的信任关系与目标机器的传输间架起一道 屏障,即所谓的包截获,来截获来于目标机器与各个机器间的数据信息。而目前 最常见的则是对第一个用户口令的寻找,也就是上述所描述的/etc/passwd或NIS 了。SATAN可以帮助你搜寻目标系统中未加限制的NFS允许根对其读与写或根的脚 本,换句话来说就是SATAN可以为你收集到目标机器各个用户的管理级别或根级别 访问系统。如果说用SATAN对一台毫无安全而言的Unix的话,根本不需要你做任何 复杂的过程,它都可以为你得到系统的进入点或是找到一些不需要级别用户的权 限即可控制系统。这就言语着ITL Scale中所说的ITL9级了,SATAN可以跨越它。 因为在SATAN中作者写进了攻击程序,即可以模拟入侵者来自动完成对系统的入侵。 这一点在Farmer&Venema93年合著的《Improving the Securty of Your Site Breaking Into It》和Farmer的《computer-Oracle and passwd system(COPS)》中 都有详细的说明,即便是现在已经过了几年了,但这两篇著作仍有保持着其的权威  
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部