SSH-MITM是什么工具
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,这篇文章给大家分享的是有关SSH-MITM是什么工具的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。SSH-MITM-拦截SSH流量SSH-MITM服务器专为安全审计而设计,
千家信息网最后更新 2025年01月20日SSH-MITM是什么工具
这篇文章给大家分享的是有关SSH-MITM是什么工具的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。
SSH-MITM-拦截SSH流量
SSH-MITM服务器专为安全审计而设计,支持公钥认证、会话劫持和文件篡改等功能。需要注意的是,该工具基于Python语言开发,因此需要在主机设备上安装并配置好Python环境。
SSH-MITM安装
在使用任何软件包之前,我们都需要进行正确的安装。如需安装SSH-MITM,我们只需要在设备上打开命令行终端,然后运行下列命令即可:
$ pip install ssh-mitm
工具使用
SSH-MITM的使用非常简单,如果需要密码认证或会话劫持,只需要开启拦截MITM-SSH服务器即可。打开命令行终端,然后运行下列命令:
$ ssh-mitm --remote-host 192.168.0.x
接下来,我们尝试跟SSH-MITM服务器建立连接。SSH-MITM服务器会监听10022端口:
$ ssh -p 10022 user@proxyserver
此时,我们将会看到凭证信息在日志中输出:
2021-01-01 11:38:26,098 [INFO] Client connection established with parameters: Remote Address: 192.168.0.x Port: 22 Username: user Password: supersecret Key: NoneAgent: None
会话劫持
获取明文凭证信息仅仅只是SSH-MITM的其中一个功能而已,当客户端成功连接之后,SSH-MITM会开启一个新的服务器,并用于会话劫持:
2021-01-01 11:42:43,699 [INFO] created injector shell on port 34463. connect with: ssh -p 34463 127.0.0.1
在劫持会话的时候,我们可以选择自己喜欢的SSH客户端。需要注意的是,这个连接不需要任何身份验证:
$ ssh -p 34463 127.0.0.1
建立连接之后,你的会话只会通过最新的响应信息来更新,但是我们仍然可以执行任意命令。
接下来,我们就可以在劫持的会话或原始会话中尝试执行某些命令了。
命令的执行结果将输出显示在两个会话中。
感谢各位的阅读!关于"SSH-MITM是什么工具"这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,让大家可以学到更多知识,如果觉得文章不错,可以把它分享出去让更多的人看到吧!
命令
服务器
服务
工具
信息
接下来
内容
凭证
功能
客户
客户端
更多
篇文章
终端
设备
尝试
认证
输出
运行
不错
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
vs 网页查询数据库连接
家电售后服务器维修
联通网络安全二次实名认证
昆明中奇联合互联网科技有限公司
山西常规软件开发条件
物联网汽车数据库
ifix过程数据库
世界前十网络安全企业
华北电力大学科技网络安全
漳州软件开发
上海浦东新区网络技术公司
rds没有管理服务器
数据库三个模式的优点
如何得知数据库的表建在哪
国产数据库差距
pes2018服务器
没有用到数据库技术的领域
魔数数据库
法智科技互联网销售
手机助手需要数据库吗
网络安全等级测评的概念
四川三维土地资产管理软件开发
计算机网络技术麻烦吗
网络安全审计系统一般不包括
充分运用网络技术实现
刀塔传奇 服务器时间
网络安全保密检查整改报告
服务器磁盘映射工具下载
电信无线网络认证的网络安全
佛山禅城软件开发培训