谁有测试基于ISDN的VC系统的经验?
你采取了什么方法,使用了什么工具?你是怎么把协议弄模糊的?
在测试之前,你阅读了哪些资源?
发布于 2010-12-21 23:02:27
我对此的了解有限--但我发现在视频和VOIP方面成功的主要攻击路径总是配置错误的H.323网关--正确设置H.323和相关协议可能非常困难,因为每个供应商的实现方式似乎不同。赛门铁克在本论文中列出了20条规则--值得一看。
发布于 2011-01-02 20:55:44
比模糊执行更重要的是,对话本身是否安全。大多数VOIP实现不加密会话。用tcpdump或wireshark捕获一个调用会话,并通过Cain运行捕获&能够查看是否可以提取音频流。
https://security.stackexchange.com/questions/1271
复制相似问题