亚洲 国产精品 日韩-亚洲 激情-亚洲 欧美 91-亚洲 欧美 成人日韩-青青青草视频在线观看-青青青草影院

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

當(dāng)前位置:首頁  >  技術(shù)干貨  > 滲透測試——SSH的兩種遠(yuǎn)程登錄方法詳解

滲透測試——SSH的兩種遠(yuǎn)程登錄方法詳解

來源:千鋒教育
發(fā)布人:wjy
時(shí)間: 2022-11-08 13:32:02 1667885522

  最近在打靶場的過程中發(fā)現(xiàn)有時(shí)候 [SSH] 無需密碼就可以直接登陸,這確實(shí)是觸及到我的盲區(qū)了,上網(wǎng)查了一下才知道這原來是 ssh 的秘鑰登錄,花了一整天才弄懂,所以寫下這篇內(nèi)容,希望能幫助到大家

  一:SSH 口令登錄

  【1】登錄原理

  SSH 服務(wù)默認(rèn)登錄方式為口令登錄,也是我們平時(shí)最常用的,原理如下

  客戶端向服務(wù)端發(fā)起請求

  服務(wù)端收到請求將自己生成的公鑰返回給客戶端

  客戶端用返回來的公鑰加密自己的登錄密碼,發(fā)送給服務(wù)端

  服務(wù)端用自己的私鑰解密,并驗(yàn)證密碼是否正確,如果正確,允許登錄

  可以看到整個(gè)流程存在四個(gè)步驟 ,下面給大家看看詳細(xì)步驟

  【2】使用教程

  SSH 的基本使用方法是:

  ssh user@remote -p port

  user 是你在遠(yuǎn)程機(jī)器上的用戶名,如果不指定的話默認(rèn)為當(dāng)前用戶

  remote 是遠(yuǎn)程機(jī)器的地址,可以是 IP,域名,或者是后面會提到的別名

  port 是 SSH Server 監(jiān)聽的端口,如果不指定的話就為默認(rèn)值 22(ssh 的默認(rèn)端口)

  所以,SSH 口令登錄的前提就是知道目標(biāo)的用戶名,地址和 SSH 服務(wù)的端口,缺一不可

  建立連接

  舉例:假如我正在使用 kali 機(jī)器做[滲透測試],探測到目標(biāo)的地址是

  開啟了 22 端口,并且是SSH 服務(wù),還知道了目標(biāo)機(jī)器上的用戶名為 Tom,密碼為 123456,就可以用 SSH 遠(yuǎn)程登良路目標(biāo)機(jī)器,指令如下

  ssh tom@172.21.70.110 -p 22

  注:這里的-p 22 也可以不要,因?yàn)?p 22 是默認(rèn)選項(xiàng),如果是其他端口的 ssh 服務(wù)就需要用-p 來指定其他的端口了

  輸入密碼

  輸入上面的指令后頁面如下,提示輸入密碼,這里密碼的輸入是隱藏輸入(并不會顯示),輸入密碼后直接回車就好

SSH的兩種遠(yuǎn)程登錄方法1

  因?yàn)槲乙呀?jīng)連接過很多次了,但是第一次連接會彈出來一段話,意思是該遠(yuǎn)程主機(jī)的真實(shí)性無法確定,確定想要繼續(xù)連接嗎?,直接輸入 yes 即可

  成功連接

  輸入密碼后頁面如下圖

SSH的兩種遠(yuǎn)程登錄方法2

  可以看到這里我們成功用 SSH [遠(yuǎn)程登錄]了目標(biāo)的tom 用戶,這就是SSH 口令登錄的大致內(nèi)容了

  【3】缺點(diǎn)總結(jié)

  安全性

  整個(gè)驗(yàn)證機(jī)制是沒什么問題的,但是當(dāng)遇到 中間人攻擊這種機(jī)制的安全性便會遭到破壞,什么是 中間人攻擊?

  客戶端向服務(wù)端發(fā)起請求

  攻擊人截獲請求,并向客戶端返回自己的公鑰

  客戶端用公鑰加密登錄密碼并返回

  攻擊人用自己的私鑰解密,獲得服務(wù)器的登錄密碼

  繁瑣性

  每次登錄目標(biāo)主機(jī)都要輸入密碼,短的密碼不安全,長的密碼又不好記,用戶體驗(yàn)感較差

  為了解決上面這幾個(gè)問題,于是更新,更安全的方法隨之而生,那就是SSH 秘鑰登錄,下面我們來看看

  二:SSH [秘鑰]登錄

  【1】登錄原理

  很多人可能都聽過秘鑰登錄,知道它可以通過 SSH 在無需密碼的情況下登錄目標(biāo)機(jī)器上的用戶,那這個(gè)流程是怎樣的呢?我們來詳細(xì)看看

  客戶端自己生成密鑰對,事先將公鑰上傳存儲到遠(yuǎn)程服務(wù)器上,私鑰自己保管

  客戶端發(fā)起登錄請求

  服務(wù)器發(fā)一串隨機(jī)字符串給客戶端

  客戶端用自己的私鑰加密隨機(jī)字符串,返回給服務(wù)端

  服務(wù)端用事先存儲好的公鑰解密,確認(rèn)字符串是原來發(fā)出的字符串,便允許登錄

  可以看到整個(gè)流程存在五個(gè)步驟 ,下面給大家看看詳細(xì)步驟

  【2】使用教程

  生成密鑰對

  ssh-keygen -t rsa #-t表示類型選項(xiàng),這里采用rsa加密算法

  然后根據(jù)提示一步步的按回車鍵即可(總共三個(gè)),頁面如下

SSH的兩種遠(yuǎn)程登錄方法3

  這里為什么連續(xù)按三個(gè)回車就可以了呢,我們來看看這三個(gè)回車對應(yīng)了什么

  第一個(gè)回車:讓我們輸入一個(gè)目錄路徑來保存生成的密鑰對,默認(rèn)為/root/.ssh ,回車代表直接默認(rèn),也可以自己輸入一個(gè)路徑來保存

  第二個(gè)回車:讓我們設(shè)置私鑰密碼,如果設(shè)置了私鑰密碼,每次使用 SSH 進(jìn)行操作都需要輸入私鑰密碼。這里直接空格就是密碼為空,這樣每次使用就不需要輸入密碼

  第三個(gè)回車:這個(gè)就是單純的再次輸入私鑰密碼(就是一個(gè)確認(rèn)密碼),我們本來就是想設(shè)置密碼,所以還是至二級回車即可

  像我上面那樣的話密鑰對就已經(jīng)生成了,我們到自己設(shè)置的秘鑰對路徑下看看,如果沒有設(shè)置路徑的話就是默認(rèn)路徑/root/.ssh,查詢結(jié)果如下

SSH的兩種遠(yuǎn)程登錄方法4

  可以看到在/root/.ssh路徑下生成了密鑰對(即公鑰和私鑰),其中id_rsa 文件就是私鑰,id_rsa.pub 文件就是公鑰

  投遞公鑰到服務(wù)端

  上面我們已經(jīng)生成了密鑰對,按照步驟需要將密鑰對中的公鑰保存到目標(biāo)機(jī)器的~/.ssh/authorized_key文件中,這里給大家介紹三種投遞方式,但都是基于目標(biāo)開啟了 ssh 服務(wù)和知道目標(biāo)賬密的前提下

  注意:~ 表示代碼主目錄,也就是我們想用 SSH 登錄的用戶目錄。

  第一種:

  這是最簡單也是最常用的方式,需要ssh-copy-id,但是一般 linux 都自帶這個(gè)

  ssh-copy-id user@remote -p port

  user 是你在遠(yuǎn)程機(jī)器上的用戶名,如果不指定的話默認(rèn)為當(dāng)前用戶

  remote 是遠(yuǎn)程機(jī)器的地址,可以是 IP,域名,或者是后面會提到的別名

  port 是 SSH Server 監(jiān)聽的端口,如果不指定的話就為默認(rèn)值 22(ssh 的默認(rèn)端口)

  實(shí)例:這里我直接把上面生成的密鑰對中的公鑰上傳到目標(biāo)機(jī)器的tom 用戶目錄下

SSH的兩種遠(yuǎn)程登錄方法5

  可以看到在這里已經(jīng)成功上傳了,因?yàn)檫@是我們自己搭建的環(huán)境,我們也可以去目標(biāo)機(jī)器看看~/.ssh上有沒有我們上傳的公鑰文件,也就是authorized_keys 文件

SSH的兩種遠(yuǎn)程登錄方法6

  可以看到目標(biāo)路徑下已經(jīng)有了,現(xiàn)在我們再用 kali 來登錄試試

SSH的兩種遠(yuǎn)程登錄方法7

  可以看到已經(jīng)成功登錄了,而且并沒有提示我們輸入密碼

  第二種:

  在沒有 ssh-copy-id的情況下(比如在 Windows 上),也是可以輕松做到這件事的。用命令的話也是一句話搞定

  ssh user@remote -p port 'mkdir -p .ssh && cat >> .ssh/authorized_keys' < ~/.ssh/id_rsa.pub

  這句話的意思是,在遠(yuǎn)端執(zhí)行新建 .ssh 文件夾,并把本地的 ~/.ssh/id_rsa.pub(也就是公鑰)復(fù)制到遠(yuǎn)端的 .ssh/authorized_keys 文件中,因?yàn)?windows 用得少,這里就不實(shí)操舉例了,有興趣的同學(xué)可以試試

  第三種:

  咳咳,這個(gè)其實(shí)也不算方法,就是兩臺電腦均可控的情況下,手動把本地的 ~/.ssh/id_rsa.pub 復(fù)制到目標(biāo)機(jī)器的~/.ssh/authorized_keys 文件中

  三:SSH 最簡單登錄方法——別名配置

  每次都輸入 ssh user@remote -p port,時(shí)間久了也會覺得很麻煩(不要覺得我懶哈哈),特別是當(dāng) user, remote和 port 都得輸入,而且還不好記憶的時(shí)候。配置別名可以讓我們進(jìn)一步偷懶(咳咳)。

  比如我想用ssh host1 來替代上面這么一長串,那么在~/.ssh/config文件里面追加以下內(nèi)容:

  Host host1 HostName remote User user Port port

  舉例:先在本地的~/.ssh里面創(chuàng)建一個(gè)名為config 的文件,里面代碼如下:

SSH的兩種遠(yuǎn)程登錄方法8

  現(xiàn)在我們就可以嘗試使用ssh host1 來登錄了,如下

SSH的兩種遠(yuǎn)程登錄方法9

  可以看到,也能成功登錄,并且與剛才配置的秘鑰登錄配合,不用輸入密碼,目標(biāo)信息不用記,我說這是 ssh最簡單的登錄方法沒問題吧。

  注意:這個(gè)別名并不是必須配置公鑰登錄,這里如果沒有配置秘鑰登錄也可以使用別名,只是登錄時(shí)需要輸入密碼而已

  好了今天的 SSH 使用技巧分享就到這里了希望今天的內(nèi)容能對大家有所幫助,感謝大家的閱讀,再見啦!

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請您保持通訊暢通,專屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
免費(fèi)領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
為什么SpringBoot的 jar 可以直接運(yùn)行?

一、JAR文件的結(jié)構(gòu)與執(zhí)行方式Spring Boot的JAR包是Java Archive的縮寫,它是一種壓縮文件格式,可以將Java項(xiàng)目的類文件、資源文件以及依賴庫等...詳情>>

2023-10-14 23:01:49
站群服務(wù)器是什么?

站群服務(wù)器的含義與用途站群服務(wù)器主要用于支持站群,即由一組相互鏈接的網(wǎng)站組成的群體。這些網(wǎng)站通常由同一組織或個(gè)人擁有,并且經(jīng)常會互相鏈...詳情>>

2023-10-14 22:46:12
自編碼器是什么?

一、自編碼器原理自編碼器的設(shè)計(jì)靈感源于神經(jīng)科學(xué)中關(guān)于感知系統(tǒng)的認(rèn)知原理,它的核心思想是將輸入數(shù)據(jù)經(jīng)過編碼過程,形成一個(gè)隱藏層的特征表示...詳情>>

2023-10-14 22:41:10
什么是云網(wǎng)融合?

一、云網(wǎng)融合的定義云網(wǎng)融合是指將云計(jì)算與網(wǎng)絡(luò)技術(shù)相結(jié)合,實(shí)現(xiàn)資源的共享、業(yè)務(wù)的協(xié)同,將網(wǎng)絡(luò)與云端服務(wù)深度融合,提供更靈活、高效、安全的...詳情>>

2023-10-14 22:31:47
什么是setnx、Redlock、Redisson?

一、setnxsetnx是Redis中的一個(gè)命令,用于將鍵值對(key-value)設(shè)置到Redis數(shù)據(jù)庫中。其中,setnx表示”Set if Not Exists”,即當(dāng)...詳情>>

2023-10-14 22:22:53
国产成人AV乱码免费观看| 欧美日韩一区二区三区人妻 | 曰批视频免费看30分钟| 99久久综合狠狠综合久久AⅤ | 日韩人妻无码精品—专区| 无码精品毛片波多野结衣| 亚洲熟妇色XXXXⅩ欧美| ASS美女裸体洗澡PICS| 国产成人高清精品免费软件 | 日本三级韩国三级欧美三级| 无人区码一码二码三码| 亚洲综合无码AV一区二区| 暗交小拗女一区二区三区| 国产欧美日韩视频免费| 领导不戴套玩弄下属娇妻| 色WWW亚洲国产阿娇| 亚洲男人AV天堂午夜在| А√新版天堂资源在线BT| 国产精品青青青高清在线| 久久天堂AV综合合色蜜桃网| 日本丰满岳乱妇在线观看| 亚洲AV色欲色欲WWW| 50岁老熟女一级毛片| 国产成人精品久久一区二区| 久久精品国产精品亚洲精品| 日韩AV蜜桃在线观看| 亚洲精品乱码久久久久久蜜桃图片 | 欧美丰满熟妇乱XXXXX流白浆| 我和子发生了性关系视频| 影音先锋每日AV色资源站| 大香伊蕉在人线国产69| 久久精品国产亚洲7777| 色老99久久精品偷偷鲁| 野花高清在线观看免费| 国产AⅤ无码专区亚洲AV| 久久久久99精品国产片| 色噜噜狠狠一区二区三区果冻| 亚洲熟女www一区二区三区| 第一次爱的人视频播放完整版免费| 精品无人区一线二线三线区别| 日韩欧美亚洲综合久久影院D3| 亚洲一区二区三区无码久久| 俄罗斯女人与马Z00Z视频| 久久久久精品国产亚洲AV蜜桃 | 慢一点久一点真一点下一句| 玩弄丰满奶水的女邻居| 91人妻人人妻人人爽人人精品| 国产亚洲精品视觉盛宴| 欧洲成人一区二区三区| 亚洲国产综合精品 在线 一区| 成年网站未满十八禁在线观看| 久久变态刺激另类SM按摩| 睡美人免费观看完整版西瓜| 中文字幕丰满乱子无码视频| 国产熟人AV一二三区| 人妻少妇精品中文字幕AV| 亚洲熟妇色XXXXX欧美老妇| 国产成人无码AV一区二区在线观| 免费无码又爽又刺激高潮的漫画 | 被村长狂躁俩小时玉婷| 久久久久免费看成人影片| 无码人妻熟妇av又大又粗浪潮| AV无码一区二区三区| 久久国产一区二区三区| 无翼乌全彩工口里番库| 成人毛片100部免费看| 麻豆WWW传媒入口| 亚洲AV无码一区二区三区网址| 出租屋勾搭老熟妇啪啪| 蜜臀AV免费一区二区三区| 亚洲国产成人精品福利在线观看 | 天天爱天天做天天添天天欢| CHINESE农村老妓女| 久久久噜噜噜久久| 亚洲AV无码久久久久网站蜜桃| 顶级私人家庭影院| 欧美熟妇与小伙性欧美交| 亚洲熟妇A∨日韩熟妇在线| 国产精品久久久久久久久久免费| 人体内射精一区二区三区| 最新版天堂资源网在线种子| 女人高潮喷水毛片免费| 少妇ASS浓PICSXXXXB| 亚洲国产在一区二区三区| 放荡的闷骚娇妻H| 欧美日韩精品一区二区在线视频 | JULIA绝顶快感高潮在线| 久久久久亚洲精品男人的天堂| 亚洲AV无码国产精品色| 国产精口品美女乱子伦高潮| 日日摸夜夜添夜夜添亚洲女人 | 日韩人妻无码精品专区| OLDVIDEO高潮日本熟妇| 迈开腿让我尝一下你的味道一| 亚洲欧美中文日韩在线V日本 | 国产精品YY9299在线观看| 色欲香天天天综合网站无码| 把腿张开老子CAO烂你NP皇宫| 免费全部高H视频无码| 一边下奶一边吃面膜视频讲解图片 | 精品少妇爆乳无码AⅤ区| 亚洲AV综合色区无码一区| 国产三级在线观看完整版| 无码人妻精品一区二区三区99仓| 疯狂做受XXXX高潮国产| 三人一起玩弄娇妻高潮| 草莓榴莲秋葵绿丝污免费版18| 人成AAAAA毛天堂片| SHOPIFY日本站5ZAWW| 欧美日韩精品成人网站二区A∨有| 3D动漫精品啪啪一区二区免费| 迷迷糊糊挺进岳身体| 中国西西大胆女人裸体艺术| 老师含紧一点H边做边走视频动漫 老师粉嫩小泬喷水视频90 | 绯色精品人妻av一区二区| 三上悠亚SSNL-618无码播| 粉嫩av一区二区精品爆乳| 上司侵犯部下的人妻| 国产 中文 制服丝袜 另类| 熟妇人妻久久中文字幕| 国产成人精品视频ⅤA秋霞影院 | 日欧一片内射VA在线影院| 成人无号精品一区二区三区| 日韩人妻一区二区三区蜜桃视频| 成人熟女视频一区二区三区| 日韩人妻无码AⅤ中文字幕你懂的| 成 人 色综合 综合网站| 色婷婷AV一区二区三区4k岛国| 丰满人妻AV无码一区二区三区| 双飞两个丰满少妇11P| 国产精品日日摸夜夜添夜夜添20 | 中文字幕一区二区精品区 | 狠狠久久亚洲欧美专区| 亚洲色成人WWW永久在线观看| 久久天天躁狠狠躁夜夜AV不卡| 中文无码热在线视频| 女生自己动手奖励自己的好处| GV无码免费无禁网站男男| 日本高清在线视频WWW色| 粉嫩泬一区二区三区| 无人区免费一二三四乱码| 鳮巴又大又爽我高潮了免费视频| 亚洲精品中文字幕无码蜜桃| 久久人妻少妇嫩草AV蜜桃| 自拍偷自拍亚洲精品10P | 美女扒开内裤无遮挡| 97色伦综合在线欧美视频| 日本人XXXX裸体XXXX| 国产精品成人无码视频| 亚洲AV日韩AV永久无码色欲| 久久精品99久久香蕉国产色戒| 中文字幕久久精品波多野结百度| 欧美日韩精品一区二区三区不卡| 赤裸羔羊Ⅲ致命快感 电影| 小雪尝禁果又粗又大的中国地图| 精品一区二区三区| 99精品国产高清一区二区麻豆| 日日摸夜夜添夜夜添无码| 国精产品一二三四线| 又大又粗弄得我好爽GIF | 亚洲AV无码专区精品无码 | 9999国产精品欧美久久久久久| 日本真人无遮挡啪啪免费| 国产麻豆剧果冻传媒星空视频| 亚洲色偷无码一区二区| 强开小娟嫩苞又嫩又紧| 国产精品涩涩涩视频网站| 亚洲综合色丁香婷婷六月图片 | 99精品国产综合久久久久五月天 | 人妻少妇出轨中文字幕| 国产精品免费视频网站| 夜里18款禁用B站入APP软件| 人扒开女人添高潮的视频嗯啊| 国产精品内射后入合集| 荫道BBWBBB高潮潮喷| 日韩毛片AV无码免费一区二区三 | 亚洲AV永久无码一区二区三区| 迈开腿让我尝一下你的味道一| 厨房丝袜麻麻被进进出出| 亚洲国产成人AV在线电影播放| 男男开小嫩苞好深啊H窑子开| 疯狂做受XXXX高潮视频免费| 亚洲欧美日韩在线观看一区二区三| 农村人乱弄一区二区| 国产精品久久久久9999不卡| 伊人久久大香线蕉精品| 色欲老女人人妻综合网| 久久精品国产久精国产| 成人免费A级毛片久久| 亚洲国产精彩中文乱码AV | 锕锕锕锕锕锕好爽视频软件| 小SAO货撅起屁股扒开GIF动| 蜜桃传媒在线观看免费版7| 国产激情精品一区二区三区| 一二三四免费BD高清视频| 色欲人妻AAAAAA无码| 久久亚洲精品成人AV无码网站 | 欧美丰满性久久久久久久| 国产精品视频免费一区二区| 自由 日本语 热 亚洲人|