Ipsec qanday port. Ipsec protokollar. Chiqish ip paketlarini qayta ishlash 0


IPsec-ning ikkinchi omili bilan shug'ullanish


Download 300.58 Kb.
bet24/37
Sana05.01.2022
Hajmi300.58 Kb.
#233640
1   ...   20   21   22   23   24   25   26   27   ...   37
Bog'liq
d

IPsec-ning ikkinchi omili bilan shug'ullanish

Shunday qilib, sizga eslatib o'taman, XAUTH qo'shimcha himoya, autentifikatsiyaning ikkinchi omili va u 1.5-bosqichda. XAUTH-ning bir nechta variantlari bo'lishi mumkin - bu RADIUS tekshiruvi, bir martalik parollar (OTP) va doimiy foydalanuvchi bazasi. Ikkinchi omilni sinab ko'rish uchun mahalliy foydalanuvchi bazasidan foydalaniladigan odatiy vaziyatga e'tibor qaratamiz. Yaqin vaqtgacha XAUTH brute-power uchun ommaviy vositalar mavjud emas edi. Ammo IKEForce paydo bo'lishi bilan bu vazifa munosib echim topdi. XAUTH shafqatsiz kuchini ishga tushirish juda oddiy:



Python ikeforce.py 37.59.0.253 -b-vpn -k cisco123 -u admin -w wordlist / passwd.txt -t 5 2 1 2 [+] dasturi XAUTH Brute Force Mode-da boshlandi [+] Bitta foydalanuvchi taqdim etdi - shafqatsiz majburlash foydalanuvchi uchun parollar: admin [*] XAUTH Autentifikatsiya muvaffaqiyatli! Foydalanuvchi nomi: admin Parol: cisco

Bunday holda, ilgari topilgan barcha qiymatlar ko'rsatiladi: ID (key -i), tiklangan PSK (key -k) va taxmin qilingan login (key -u). IKEForce ikkala qo'pol kuch kirishini va -U parametr bilan ko'rsatilishi mumkin bo'lgan shafqatsiz kuch kirishini qo'llab-quvvatlaydi. Tanlovni blokirovka qilish mumkin bo'lgan holatlarda, qo'pol kuch tezligini kamaytirishga imkon beradigan variantlar mavjud. Aytgancha, yordamchi dastur bir nechta yaxshi lug'atlar bilan ta'minlangan, ayniqsa ID parametrining qiymatini o'rnatish uchun foydali.




Download 300.58 Kb.

Do'stlaringiz bilan baham:
1   ...   20   21   22   23   24   25   26   27   ...   37




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling