
160
|
第
4
章
审查设备
我们要做的第一件事是使用工具对网络上的思科设备进行一些基本的审查。
思科审核工具(
Cisco Auditing Tool
,
CAT
)用于尝试登录你提供的设备。它
提供了一个单词列表来尝试登录。使用此工具的缺点是它使用
Telenet
协议尝
试连接,而不是
SSH
,这在安全性较高的网络上更常见。
Telent
上的任何管
理都可以被截获并以纯文本的形式读取,因为它就是以这种格式传输的。由
于网络设备的管理会涉及密码,因此使用
SSH
加密协议进行管理更为常见。
CAT
还可以使用简单网络管理协议(
Simple Network Management Protocol
,
SNMP
)访问系统。
CAT
使用的
SNMP
协议版本已经过时。这并不是说某些
设备不会使用过时的
SNMP
协议版本。
SNMP
可以用于收集配置和系统状态
的相关信息。旧版本的
SNMP
采用共享字符串进行身份验证,并且是以明文
的方式提供,因为第一版的
SNMP
协议并没有采用加密。
CAT
使用潜在的共
享字符串的单词列表,不过只读共享字符串是公开的,而可读写共享字符串
长期是私有的。在许多情况下,它们是默认值,除非系统的配置发生变化,
否则这就是你需要提供的配置。
CAT
程序简单易用。它是一个
Perl
脚本,可以调用
SNMP
和暴力破解的各种
模块。如前所述,它需要你提供主机。你可以提供单个主机或包含主机列表
的文本文件。示例
4-6
展示了
CAT
的辅助输出以及如何使用它检测思科设备。
示例
4-6
:
CAT
输出结果
root@rosebud:~# CAT
Cisco Auditing ...