IPv6和IPv4的 *** 安全性之比较 前言:这个是给CIW写的,征得他们同意后,先在这里发一下。考虑到面向的读者有可能不象论坛上的兄弟这么专业,我把这个写的有点科普,请做技术的兄弟不要笑话另外,如果里面有哪些技术上不准确的地方,请一定一定指出,以便保证质量。先谢过了。 张大民是在国内互联网黑客圈子里小有名气的黑客。不但知道如何使用各种黑客工具来找到所谓的“肉鸡”,也就是漏洞大开的主机。而且知道如何把它们组织起来,做一些事情。张大民对互联网的结构也小有研究,知道整个互联港口如何运行和其中的弱点。张大民不甘心只使用别人开发的黑客程序,只做一个script kiddie(脚本小子)。他还努力学习 *** 安全知识,想成为一个白帽子黑客,能独立找到程序中的漏洞。 而且,张大民对如何攻击 *** 结构,而不是单一的一台电脑也很感兴趣,对各种层次上的数据报文也很有研究。由于对 *** 安全的热爱和不懈的努力,张大民逐渐在国内的黑客圈子里建立了一定的权威。但他并没有就此满足,而是对新出现的 *** 技术一直感兴趣,并尽量从 *** 安全方面来加以学习。最近,国家对IPv6的支持越来越明显, *** 已经把实行IPv6作为一个战略目标来进行,将来国内的互联网将以运行IPv6为主。黑客张大民也对IPv6,尤其是IPv6的安全性产生了极大的兴趣,想好好研究一番,成为一个精通IPv6安全的 *** 黑客。 张大民是攻击IPv4的黑客高手了,对 *** 侦察,第三层第四层报文的源地址伪装,基本的针对IPv4的攻击手段如拒绝服务的攻击(DOS),病毒和 *** 蠕虫都小有研究。对于一些基本的攻击工具象Land,Smurf等都烂熟于胸。但让张大民头痛的是,关于如何攻击IPv6的资料很少,在国内自己还是开始进行研究的先驱,到底如何下手呢?张大民的名气也不是白得的,他想出来一个很聪明的 *** :既然我知道如何攻击IPv4,那我就用相同的 *** 和工具来攻击IPv6,研究一下这些攻击 *** 在IPv6上可行与不可行,在这个研究过程中,也对IPv6的安全性有了了解。 张大民对能想到这个 *** 很满意,也说做就做,开始了他对IPv6安全性的研究。 *** 侦察 首先张大民开始了对IPv6 *** 侦察的研究。对IPv4 *** 的侦察是张大民要做的日常工作。如使用ping进行IPv4地址段的主机扫描,来看哪一个IPv4的主机在线上。使用NMAP对一段IP地址进行端口扫描,看主机都提供哪些 *** 服务。对主机上运行的应用程序进行脆弱性扫描等等。 *** 侦察是黑客进行 *** 攻击的之一步,肉鸡都是这么找出来的。那对IPv6的 *** 如何进行侦察呢?张大民首先发现,IPv6的地址是128位的,也就是说,有可能2的128次方个IPv6 *** 地址。而且和IPv4可变长度的子网掩码不同的是,IPv6中规定所有的子网掩码长度统一是64位。也就是说,任何一个IPv6的 *** ,都可能有2的64次方台主机。这个发现让张大民倒吸了一口冷气,因为他知道,2的64次方是一个非常大的数字。整个IPv4的可能的IP地址数目也就是2的32次方个,而在IPv6上,一个 *** 上可能的主机数目就远远超过了这个数目,这是一个天文数字。 我们再也不愁缺少IP地址了,张大民在想,如果火星上的母鸡也想要一个IP地址也没问题了。但对于这些天文数字的IP地址数目,让我如何进行 *** 侦察啊!大民想到这里,心情变得非常沮丧。他也做了一下计算,用现在的电脑,如果能每秒钟进行一百万千主机的扫描,哪怕只对IPv6中一个单一的小 *** 进行 *** 侦察,扫描整个2的64次方个IPv6地址,也要至少二十八年的时间。 “我可没这个功夫”,张大民沮丧的想。看样子在IPv6的世界中,对IPv6 *** 进行类似IPv4的按照IP地址段进行 *** 侦察是不可能了。 难道IPv6就真的没有安全问题了么?黑客张大民不甘心,而且以他多年的 *** 安全工作经验,他知道任何 *** 系统都是有安全问题的。他潜下心来,对IPv6和相关的技术进行了研究,还是发现了一下在IPv6世界里找到主机的 *** 。首先,不管是IPv4还是IPv6,都需要使用DNS,还是应该很容易发现一个IPv6 *** 中的DNS服务器的。也就是说,虽然无法对整个 *** 进行系统的 *** 侦察,但在每个IPv6的 *** 中,总有那么几台主机是大家都知道 *** 名字的,也可以对这些主机进行攻击。 而且,因为IPv6的地址空间实在是太大了,很多IPv6的 *** 都会使用动态的DNS服务。而如果攻击者可以攻占这台动态DNS服务器,就可以得到大量的在线IPv6的主机地址。另外,因为IPv6的地址是128位,很不好记, *** 管理员们可能会常常使用一下好记的IPv6地址,这些好记的IPv6地址可能会被编辑成一个类似字典的东西,系统的找到IPv6主机的可能性小,但猜到IPv6主机的可能性会大一些。而且由郁IPv6和IPv4要共存相当长一段时间,很多 *** 管理员会把IPv4的地址放到IPv6地址的后32位中,黑客也可能按照这个 *** 来猜测可能的在线IPv6地址。 研究到这里,张大民的心情稍微好了一些,看样子虽然难度增大了,但还不是没有办法的。随着研究的深入,张大民发现,IPv6中的组发地址(定义在RFC2375中)定义方式也给攻击者带来了一些机会。例如,IPv6地址FF05::3是所有的DHCP服务器,就是说,如果向这个地址发布一个IPv6报文,这个报文可以到达 *** 中所有的DHCP服务器。所以可能会有一些专门攻击这些服务器的拒绝服务的攻击。
地球一小時倡議書4篇讀書啊,我信赖但有朗朗書聲出破廬,遲早有一日有萬鯉躍龍門之奇象。 一個人熄燈一小時,或許微不足道;我們每個人熄燈一小時,則積溪成流。下面是yuwenmi小編為您分享的地球...
世界上最大的鱼(世界上最大的鱼是什么鱼)世界上最大的鱼你见过几种,可能有人会说世界上最大的鱼是蓝鲸,其实不然 蓝鲸是属于脯乳动物,严格说鱼的话应该...
《乘风破浪的姐姐》节目一经播出之后,就揭示出了超高人气,节目中的几位姐姐还参加到了直播带货中。那么,她们的表示还依旧火热吗?本文将从三个方面展开先容,但愿对你有辅佐。 “这个价值有点贵,再给我们自制...
母亲,必然要伟大吗?母爱,必然要无私吗?《不完美的你》从女性的角度出发,聚焦“母亲”和“女性”。不只文案值得细品,其内在深意也值得深思。 作者:精选君 来历:营销案例精选(ID:m-cases)前...
85版本一直就有个愿望,希望独立破万。但因装备限制问题,无法达成。 90版本新的装备新的属性,让我意识到破万指日可待~,经过多次尝试终于成功了! 装备很简单,主要是依靠增加百分比独立攻击力属性...
黑客微信破解器(黑客软件微信加人)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...