久久精品国产亚洲高清|精品日韩中文乱码在线|亚洲va中文字幕无码久|伊人久久综合狼伊人久久|亚洲不卡av不卡一区二区|精品久久久久久久蜜臀AV|国产精品19久久久久久不卡|国产男女猛烈视频在线观看麻豆

    1. <style id="76ofp"></style>

      <style id="76ofp"></style>
      <rt id="76ofp"></rt>
      <form id="76ofp"><optgroup id="76ofp"></optgroup></form>
      1. 千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構(gòu)

        手機站
        千鋒教育

        千鋒學(xué)習(xí)站 | 隨時隨地免費學(xué)

        千鋒教育

        掃一掃進入千鋒手機站

        領(lǐng)取全套視頻
        千鋒教育

        關(guān)注千鋒學(xué)習(xí)站小程序
        隨時隨地免費學(xué)習(xí)課程

        當(dāng)前位置:首頁  >  技術(shù)干貨  > 滲透測試——SSH的兩種遠程登錄方法詳解

        滲透測試——SSH的兩種遠程登錄方法詳解

        來源:千鋒教育
        發(fā)布人:wjy
        時間: 2022-11-08 13:32:02 1667885522

          最近在打靶場的過程中發(fā)現(xiàn)有時候 [SSH] 無需密碼就可以直接登陸,這確實是觸及到我的盲區(qū)了,上網(wǎng)查了一下才知道這原來是 ssh 的秘鑰登錄,花了一整天才弄懂,所以寫下這篇內(nèi)容,希望能幫助到大家

          一:SSH 口令登錄

          【1】登錄原理

          SSH 服務(wù)默認登錄方式為口令登錄,也是我們平時最常用的,原理如下

          客戶端向服務(wù)端發(fā)起請求

          服務(wù)端收到請求將自己生成的公鑰返回給客戶端

          客戶端用返回來的公鑰加密自己的登錄密碼,發(fā)送給服務(wù)端

          服務(wù)端用自己的私鑰解密,并驗證密碼是否正確,如果正確,允許登錄

          可以看到整個流程存在四個步驟 ,下面給大家看看詳細步驟

          【2】使用教程

          SSH 的基本使用方法是:

          ssh user@remote -p port

          user 是你在遠程機器上的用戶名,如果不指定的話默認為當(dāng)前用戶

          remote 是遠程機器的地址,可以是 IP,域名,或者是后面會提到的別名

          port 是 SSH Server 監(jiān)聽的端口,如果不指定的話就為默認值 22(ssh 的默認端口)

          所以,SSH 口令登錄的前提就是知道目標的用戶名,地址和 SSH 服務(wù)的端口,缺一不可

          建立連接

          舉例:假如我正在使用 kali 機器做[滲透測試],探測到目標的地址是

          開啟了 22 端口,并且是SSH 服務(wù),還知道了目標機器上的用戶名為 Tom,密碼為 123456,就可以用 SSH 遠程登良路目標機器,指令如下

          ssh tom@172.21.70.110 -p 22

          注:這里的-p 22 也可以不要,因為-p 22 是默認選項,如果是其他端口的 ssh 服務(wù)就需要用-p 來指定其他的端口了

          輸入密碼

          輸入上面的指令后頁面如下,提示輸入密碼,這里密碼的輸入是隱藏輸入(并不會顯示),輸入密碼后直接回車就好

        SSH的兩種遠程登錄方法1

          因為我已經(jīng)連接過很多次了,但是第一次連接會彈出來一段話,意思是該遠程主機的真實性無法確定,確定想要繼續(xù)連接嗎?,直接輸入 yes 即可

          成功連接

          輸入密碼后頁面如下圖

        SSH的兩種遠程登錄方法2

          可以看到這里我們成功用 SSH [遠程登錄]了目標的tom 用戶,這就是SSH 口令登錄的大致內(nèi)容了

          【3】缺點總結(jié)

          安全性

          整個驗證機制是沒什么問題的,但是當(dāng)遇到 中間人攻擊這種機制的安全性便會遭到破壞,什么是 中間人攻擊?

          客戶端向服務(wù)端發(fā)起請求

          攻擊人截獲請求,并向客戶端返回自己的公鑰

          客戶端用公鑰加密登錄密碼并返回

          攻擊人用自己的私鑰解密,獲得服務(wù)器的登錄密碼

          繁瑣性

          每次登錄目標主機都要輸入密碼,短的密碼不安全,長的密碼又不好記,用戶體驗感較差

          為了解決上面這幾個問題,于是更新,更安全的方法隨之而生,那就是SSH 秘鑰登錄,下面我們來看看

          二:SSH [秘鑰]登錄

          【1】登錄原理

          很多人可能都聽過秘鑰登錄,知道它可以通過 SSH 在無需密碼的情況下登錄目標機器上的用戶,那這個流程是怎樣的呢?我們來詳細看看

          客戶端自己生成密鑰對,事先將公鑰上傳存儲到遠程服務(wù)器上,私鑰自己保管

          客戶端發(fā)起登錄請求

          服務(wù)器發(fā)一串隨機字符串給客戶端

          客戶端用自己的私鑰加密隨機字符串,返回給服務(wù)端

          服務(wù)端用事先存儲好的公鑰解密,確認字符串是原來發(fā)出的字符串,便允許登錄

          可以看到整個流程存在五個步驟 ,下面給大家看看詳細步驟

          【2】使用教程

          生成密鑰對

          ssh-keygen -t rsa #-t表示類型選項,這里采用rsa加密算法

          然后根據(jù)提示一步步的按回車鍵即可(總共三個),頁面如下

        SSH的兩種遠程登錄方法3

          這里為什么連續(xù)按三個回車就可以了呢,我們來看看這三個回車對應(yīng)了什么

          第一個回車:讓我們輸入一個目錄路徑來保存生成的密鑰對,默認為/root/.ssh ,回車代表直接默認,也可以自己輸入一個路徑來保存

          第二個回車:讓我們設(shè)置私鑰密碼,如果設(shè)置了私鑰密碼,每次使用 SSH 進行操作都需要輸入私鑰密碼。這里直接空格就是密碼為空,這樣每次使用就不需要輸入密碼

          第三個回車:這個就是單純的再次輸入私鑰密碼(就是一個確認密碼),我們本來就是想設(shè)置密碼,所以還是至二級回車即可

          像我上面那樣的話密鑰對就已經(jīng)生成了,我們到自己設(shè)置的秘鑰對路徑下看看,如果沒有設(shè)置路徑的話就是默認路徑/root/.ssh,查詢結(jié)果如下

        SSH的兩種遠程登錄方法4

          可以看到在/root/.ssh路徑下生成了密鑰對(即公鑰和私鑰),其中id_rsa 文件就是私鑰,id_rsa.pub 文件就是公鑰

          投遞公鑰到服務(wù)端

          上面我們已經(jīng)生成了密鑰對,按照步驟需要將密鑰對中的公鑰保存到目標機器的~/.ssh/authorized_key文件中,這里給大家介紹三種投遞方式,但都是基于目標開啟了 ssh 服務(wù)和知道目標賬密的前提下

          注意:~ 表示代碼主目錄,也就是我們想用 SSH 登錄的用戶目錄。

          第一種:

          這是最簡單也是最常用的方式,需要ssh-copy-id,但是一般 linux 都自帶這個

          ssh-copy-id user@remote -p port

          user 是你在遠程機器上的用戶名,如果不指定的話默認為當(dāng)前用戶

          remote 是遠程機器的地址,可以是 IP,域名,或者是后面會提到的別名

          port 是 SSH Server 監(jiān)聽的端口,如果不指定的話就為默認值 22(ssh 的默認端口)

          實例:這里我直接把上面生成的密鑰對中的公鑰上傳到目標機器的tom 用戶目錄下

        SSH的兩種遠程登錄方法5

          可以看到在這里已經(jīng)成功上傳了,因為這是我們自己搭建的環(huán)境,我們也可以去目標機器看看~/.ssh上有沒有我們上傳的公鑰文件,也就是authorized_keys 文件

        SSH的兩種遠程登錄方法6

          可以看到目標路徑下已經(jīng)有了,現(xiàn)在我們再用 kali 來登錄試試

        SSH的兩種遠程登錄方法7

          可以看到已經(jīng)成功登錄了,而且并沒有提示我們輸入密碼

          第二種:

          在沒有 ssh-copy-id的情況下(比如在 Windows 上),也是可以輕松做到這件事的。用命令的話也是一句話搞定

          ssh user@remote -p port 'mkdir -p .ssh && cat >> .ssh/authorized_keys' < ~/.ssh/id_rsa.pub

          這句話的意思是,在遠端執(zhí)行新建 .ssh 文件夾,并把本地的 ~/.ssh/id_rsa.pub(也就是公鑰)復(fù)制到遠端的 .ssh/authorized_keys 文件中,因為 windows 用得少,這里就不實操舉例了,有興趣的同學(xué)可以試試

          第三種:

          咳咳,這個其實也不算方法,就是兩臺電腦均可控的情況下,手動把本地的 ~/.ssh/id_rsa.pub 復(fù)制到目標機器的~/.ssh/authorized_keys 文件中

          三:SSH 最簡單登錄方法——別名配置

          每次都輸入 ssh user@remote -p port,時間久了也會覺得很麻煩(不要覺得我懶哈哈),特別是當(dāng) user, remote和 port 都得輸入,而且還不好記憶的時候。配置別名可以讓我們進一步偷懶(咳咳)。

          比如我想用ssh host1 來替代上面這么一長串,那么在~/.ssh/config文件里面追加以下內(nèi)容:

          Host host1 HostName remote User user Port port

          舉例:先在本地的~/.ssh里面創(chuàng)建一個名為config 的文件,里面代碼如下:

        SSH的兩種遠程登錄方法8

          現(xiàn)在我們就可以嘗試使用ssh host1 來登錄了,如下

        SSH的兩種遠程登錄方法9

          可以看到,也能成功登錄,并且與剛才配置的秘鑰登錄配合,不用輸入密碼,目標信息不用記,我說這是 ssh最簡單的登錄方法沒問題吧。

          注意:這個別名并不是必須配置公鑰登錄,這里如果沒有配置秘鑰登錄也可以使用別名,只是登錄時需要輸入密碼而已

          好了今天的 SSH 使用技巧分享就到這里了希望今天的內(nèi)容能對大家有所幫助,感謝大家的閱讀,再見啦!

        tags:
        聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
        10年以上業(yè)內(nèi)強師集結(jié),手把手帶你蛻變精英
        請您保持通訊暢通,專屬學(xué)習(xí)老師24小時內(nèi)將與您1V1溝通
        免費領(lǐng)取
        今日已有369人領(lǐng)取成功
        劉同學(xué) 138****2860 剛剛成功領(lǐng)取
        王同學(xué) 131****2015 剛剛成功領(lǐng)取
        張同學(xué) 133****4652 剛剛成功領(lǐng)取
        李同學(xué) 135****8607 剛剛成功領(lǐng)取
        楊同學(xué) 132****5667 剛剛成功領(lǐng)取
        岳同學(xué) 134****6652 剛剛成功領(lǐng)取
        梁同學(xué) 157****2950 剛剛成功領(lǐng)取
        劉同學(xué) 189****1015 剛剛成功領(lǐng)取
        張同學(xué) 155****4678 剛剛成功領(lǐng)取
        鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
        董同學(xué) 138****2867 剛剛成功領(lǐng)取
        周同學(xué) 136****3602 剛剛成功領(lǐng)取
        相關(guān)推薦HOT
        為什么SpringBoot的 jar 可以直接運行?

        一、JAR文件的結(jié)構(gòu)與執(zhí)行方式Spring Boot的JAR包是Java Archive的縮寫,它是一種壓縮文件格式,可以將Java項目的類文件、資源文件以及依賴庫等...詳情>>

        2023-10-14 23:01:49
        站群服務(wù)器是什么?

        站群服務(wù)器的含義與用途站群服務(wù)器主要用于支持站群,即由一組相互鏈接的網(wǎng)站組成的群體。這些網(wǎng)站通常由同一組織或個人擁有,并且經(jīng)常會互相鏈...詳情>>

        2023-10-14 22:46:12
        自編碼器是什么?

        一、自編碼器原理自編碼器的設(shè)計靈感源于神經(jīng)科學(xué)中關(guān)于感知系統(tǒng)的認知原理,它的核心思想是將輸入數(shù)據(jù)經(jīng)過編碼過程,形成一個隱藏層的特征表示...詳情>>

        2023-10-14 22:41:10
        什么是云網(wǎng)融合?

        一、云網(wǎng)融合的定義云網(wǎng)融合是指將云計算與網(wǎng)絡(luò)技術(shù)相結(jié)合,實現(xiàn)資源的共享、業(yè)務(wù)的協(xié)同,將網(wǎng)絡(luò)與云端服務(wù)深度融合,提供更靈活、高效、安全的...詳情>>

        2023-10-14 22:31:47
        什么是setnx、Redlock、Redisson?

        一、setnxsetnx是Redis中的一個命令,用于將鍵值對(key-value)設(shè)置到Redis數(shù)據(jù)庫中。其中,setnx表示”Set if Not Exists”,即當(dāng)...詳情>>

        2023-10-14 22:22:53
        岱山县| 南岸区| 湘阴县| 绥阳县| 南陵县| 郁南县| 麟游县| 德阳市| 博兴县| 甘南县| 内黄县| 肥西县| 成都市| 方山县| 四川省| 灵宝市| 平昌县| 罗江县| 叙永县| 松阳县| 格尔木市| 临汾市| 彰化县| 托克逊县| 神农架林区| 南投县| 南汇区| 华蓥市| 祁阳县| 邵东县| 林周县| 陆良县| 黎川县| 云和县| 顺昌县| 大余县| 阿克陶县| 龙陵县| 民丰县| 丹凤县| 句容市|