<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Техника атаки на Cisco через SNMP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12579.html</link>
    <description>Опубликован перевод (http://www.securitylab.ru/analytics/241391.php) на русский язык статьи &quot;Cisco SNMP configuration attack with a GRE tunnel (http://online.securityfocus.com/infocus/1847)&quot;, в которой демонстрируется атака на маршрутизатор Cisco через открытую на запись, для служебного IP, SNMP community.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Цель атакующего - запустить GRE туннель на свою машину (используя SNMP SET и обойдя ACL послав поддельный UDP пакет), через который организовать прослушивание трафика.&lt;br&gt;&lt;br&gt;URL: http://www.securitylab.ru/analytics/241391.php&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=6313&lt;br&gt;</description>

<item>
    <title>Техника атаки на Cisco через SNMP (Sanvean)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12579.html#5</link>
    <pubDate>Wed, 26 Oct 2005 15:39:15 GMT</pubDate>
    <description>&amp;gt;Community, я уверен, у 99&#037; оставлены по умолчанию. Ну, может, у 98.5&#037;, невелика разница.&lt;br&gt;&lt;br&gt;8b ...Неужели я думал о людях слишком хорошо?! Вы рушите картину мира, коллега :)</description>
</item>

<item>
    <title>Техника атаки на Cisco через SNMP (toor99)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12579.html#4</link>
    <pubDate>Wed, 26 Oct 2005 11:20:16 GMT</pubDate>
    <description>Community, я уверен, у 99&#037; оставлены по умолчанию. Ну, может, у 98.5&#037;, невелика разница.&lt;br&gt;&lt;br&gt;ACL подобрать, действительно, та ещё задача. Но и её можно попробовать облегчить. И для этого, действительно, можно придумать 1000 и 1 способ - от засылания внутрь сети трояна, до анализа почтовых заголовков в письмах пользователей атакуемой сети.&lt;br&gt;&lt;br&gt;В общем, я не стал бы так уж безапелляционно утверждать, что статья надуманная и неактуальная.</description>
</item>

<item>
    <title>Техника атаки на Cisco через SNMP (Sanvean)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12579.html#3</link>
    <pubDate>Wed, 26 Oct 2005 09:09:28 GMT</pubDate>
    <description>Наерное да, неправ, 1001 - это не точная цифра ;)&lt;br&gt;&lt;br&gt;А если серьёзно -- то давайте посчитаем факторы, которые позволяют провести подобную атаку и которые практически не встречаются в реальности:&lt;br&gt;- Знание атакующим RW community&lt;br&gt;- Знание атакующим ACL для RW community&lt;br&gt;- Отсутствие ACL на внешнем интерфейсе&lt;br&gt;&lt;br&gt;Получение информации по первым двум пунктам методом перебора -- worthy challenge, так что в реальной жизни я бы на такой способ сбора информации не рассчитывал. &lt;br&gt;</description>
</item>

<item>
    <title>Техника атаки на Cisco через SNMP (toor99)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12579.html#2</link>
    <pubDate>Wed, 26 Oct 2005 07:05:18 GMT</pubDate>
    <description>вы неправы.</description>
</item>

<item>
    <title>Техника атаки на Cisco через SNMP (Sanvean)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12579.html#1</link>
    <pubDate>Tue, 25 Oct 2005 18:53:45 GMT</pubDate>
    <description>А можно я тоже напишу статью под названием &quot;1001 способ взломать Cisco&quot;? Начинаться она будет так:&lt;br&gt;&quot;Допустим, администратор на атакуемом роутере установил пароль cisco и сообщил об этом на www.opennet.ru...&quot;&lt;br&gt;&lt;br&gt;Cмысл всей статьи - UDP spoofing. Всё осталное надуманно.</description>
</item>

</channel>
</rss>
