wynemo
V2EX  ›  问与答

ssh协议能通过抓包工具分析出来吗

  •  
  •   wynemo · May 13, 2011 · 8133 views
    This topic created in 5506 days ago, the information mentioned may be changed or developed.
    ssh协议能通过抓包工具分析出来吗,默认的22端口我已经改了
    6 replies    1970-01-01 08:00:00 +08:00
    est
        1
    est  
       May 13, 2011
    可以。握手的时候。
    brando
        2
    brando  
       May 13, 2011
    应该不能吧,传输中的数据也是加密的。
    AntiGameZ
        3
    AntiGameZ  
       May 13, 2011
    @brando 协议本身是可以识别的
    david_lee_cn
        4
    david_lee_cn  
       May 14, 2011
    "AntiGameZ
    @brando 协议本身是可以识别的"

    抓到包后
    --- 因为协议消息报文等特征,能分拣出ssh协议包,跟端口关系不大
    --- 但内容是无法读取的。除非完整的证书信息被获取了。


    但Moxie Marlinspike在09年黑帽大会上演示的http ssl劫持效果震惊四座,使用的是MIM的中间人攻击思路。有人相信ssh也已有类似的攻击方法和工具,只是没有公开。

    http://www.thoughtcrime.org/software.html
    david_lee_cn
        5
    david_lee_cn  
       May 14, 2011
    补充:工具是sslstrip
    wynemo
        6
    wynemo  
    OP
       May 14, 2011
    谢谢大家,学习了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   923 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 20:36 · PVG 04:36 · LAX 13:36 · JFK 16:36
    ♥ Do have faith in what you're doing.