ÔÚÍøÂ簲ȫ·½Ã棬MITM¹¥»÷µÄʹÓÃÊǺܹ㷺µÄ£¬Ôø¾²þâ±Ò»Ê±µÄSMB»á»°½Ù³Ö¡¢DNSÆÛƵȼ¼Êõ¶¼ÊǵäÐ͵ÄMITM¹¥»÷ÊֶΡ£Ôںڿͼ¼ÊõÔ½À´Ô½¶àµÄÔËÓÃÓÚÒÔ»ñÈ¡¾¼ÃÀûÒæÎªÄ¿±êµÄÇé¿öÏÂʱ£¬MITM¹¥»÷³ÉΪ¶ÔÍøÒø¡¢ÍøÓΡ¢ÍøÉϽ»Ò×µÈ×îÓÐÍþв²¢ÇÒ×î¾ßÆÆ»µÐÔµÄÒ»ÖÖ¹¥»÷·½Ê½¡£
Òª·À·¶MITM¹¥»÷£¬¿ÉÒÔ½«Ò»Ð©»úÃÜÐÅÏ¢½øÐмÓÃܺóÔÙ´«Ê䣬ÕâÑù¼´Ê¹±»“ÖмäÈË”½ØÈ¡Ò²ÄÑÒÔÆÆ½â£¬ÁíÍ⣬ÓÐһЩÈÏÖ¤·½Ê½¿ÉÒÔ¼ì²âµ½MITM¹¥»÷¡£
ÖÁÓÚ¾ÖÓòÍøÄÚ¸÷ÖÖ¸÷ÑùµÄ»á»°½Ù³Ö£¨¾ÖÓòÍøÄڵĴúÀí³ýÍ⣩£¬ÒòΪËüÃǶ¼Òª½áºÏÐá̽ÒÔ¼°ÆÛƼ¼ÊõÔÚÄڵĹ¥»÷ÊֶΣ¬±ØÐëÒÀ¿¿ARPºÍMAC×ö»ù´¡£¬ËùÒÔÍø¹ÜÓ¦¸ÃʹÓý»»»Ê½ÍøÂ磨ͨ¹ý½»»»»ú´«Ê䣩´úÌæ¹²ÏíÊ½ÍøÂ磨ͨ¹ý¼¯Ï߯÷´«Ê䣩£¬Õâ¿ÉÒÔ½µµÍ±»ÇÔÌýµÄ»úÂÊ£¬µ±È»ÕâÑù²¢²»Äܸù³ý»á»°½Ù³Ö£¬»¹±ØÐëʹÓþ²Ì¬ARP¡¢À¦°óMAC+IPµÈ·½·¨À´ÏÞÖÆÆÛÆ£¬ÒÔ¼°²ÉÓÃÈÏÖ¤·½Ê½µÄÁ¬½ÓµÈ¡£
µ«ÊǶÔÓÚ“´úÀíÖмäÈ˹¥»÷”¶øÑÔ£¬ÒÔÉÏ·½·¨¾ÍÄÑÒÔ¼ûЧÁË£¬ÒòΪ´úÀí·þÎñÆ÷±¾À´¾ÍÊÇÒ»¸ö“ÖмäÈË”½ÇÉ«£¬¹¥»÷Õß²»ÐèÒª½øÐÐÈÎºÎÆÛÆ¾ÍÄÜÈÃÊܺ¦Õß×Ô¼ºÁ¬½ÓÉÏÀ´£¬¶øÇÒ´úÀíÒ²²»Éæ¼°MACµÈÒòËØ£¬ËùÒÔÒ»°ãµÄ·À·¶´ëÊ©¶¼²»Æð×÷Óá£
³ý·ÇÄãÊÇÒª¸É»µÊ£¬»òÕßIP±»ÆÁ±Î£¬»òÕßÌìÉú¶ÔÍøÂçÓÐ×ſ־壬·ñÔò»¹ÊDz»ÒªÕûÌìÕÒÒ»¶Ñ´úÀíÀ´Òþ²Ø×Ô¼ºÁË£¬Ã»±ØÒªµÄ¡£³£ÔÚºÓ±ß×ߣ¬¼´Ê¹ÓöÉÏ×öÁËÊֽŵĴúÀíÒ²ÄѲì¾õ¡£
OpenSSH ÊÇ SSH £¨Secure SHell£© ÐÒéµÄÃâ·Ñ¿ªÔ´ÊµÏÖ¡£SSHÐÒé×å¿ÉÒÔÓÃÀ´½øÐÐÔ¶³Ì¿ØÖÆ£¬ »òÔÚ¼ÆËã»úÖ®¼ä´«ËÍÎļþ¡£¶øÊµÏִ˹¦ÄܵĴ«Í³·½Ê½£¬Èçtelnet(ÖÕ¶Ë·ÂÕæÐÒé)¡¢ rcp ftp¡¢ rlogin¡¢rsh¶¼ÊǼ«Îª²»°²È«µÄ£¬²¢ÇÒ»áʹÓÃÃ÷ÎÄ´«ËÍÃÜÂë¡£OpenSSHÌṩÁË·þÎñ¶Ëºǫ́³ÌÐòºÍ¿Í»§¶Ë¹¤¾ß£¬ÓÃÀ´¼ÓÃÜÔ¶³Ì¿Ø¼þºÍÎļþ´«Êä¹ý³ÌµÄÖеÄÊý¾Ý£¬²¢ÓÉ´ËÀ´´úÌæÔÀ´µÄÀàËÆ·þÎñ¡£
OpenSSHÊÇʹÓÃSSH͸¹ý¼ÆËã»úÍøÂç¼ÓÃÜͨѶµÄʵÏÖ¡£ËüÊÇÈ¡´úÓÉSSH Communications SecurityËùÌṩµÄÉÌÓð汾µÄ¿ª·ÅÔ´´úÂë·½°¸¡£Ä¿Ç°OpenSSHÊÇOpenBSDµÄ×Ӽƻ®¡£
OpenSSH³£³£±»ÎóÈÏÒÔΪÓëOpenSSLÓйØÁª£¬µ«Êµ¼ÊÉÏÕâÁ½¸ö¼Æ»®µÄÓв»Í¬µÄÄ¿µÄ£¬²»Í¬µÄ·¢Õ¹ÍŶӣ¬Ãû³ÆÏà½üÖ»ÊÇÒòΪÁ½ÕßÓÐͬÑùµÄÈí¼þ·¢Õ¹Ä¿±ê©¤©¤Ìṩ¿ª·ÅÔ´´úÂëµÄ¼ÓÃÜͨѶÈí¼þ¡£
OpenSSH Ö§³Ö SSH ÐÒéµÄ°æ±¾ 1.3¡¢1.5¡¢ºÍ 2¡£×Ô´Ó OpenSSH µÄ°æ±¾2.9ÒÔÀ´£¬Ä¬ÈϵÄÐÒéÊǰ汾2£¬¸ÃÐÒéĬÈÏʹÓà RSA Ô¿³×¡£de:OpenSSH en:OpenSSH es:OpenSSH fr:OpenSSH it:OpenSSH ja:OpenSSH lv:OpenSSH nl:OpenSSH pl:OpenSSH sv:OpenSSH
ÀýÈçÕâ¸ö·þÎñÆ÷µÄSSH°æ±¾
vcmc=" width="723" />
°æ±¾ºÜµÍSSH-1.5-OpenSSH_6.0p1 ¿ÉÒÔÖ±½ÓARP²»£¿
Æô¶¯ETTERCAP ½øÐÐARP
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 |
|
怬SSH
1 2 3 4 5 6 7 |
|
³É¹¦ARPµ½ÃÜÂë
Sshmitm ÊÇDsniff×Ô´øµÄÒ»¸ö¾ßÓÐÍþвµÄ¹¤¾ßÖ®Ò»¡£Èç¹ûÄãÊÇÔÚÔËÐÐdnsspoofÀ´Î±Ôìʵ¼Ê»úÆ÷Ö÷»úÃû£¬ÄÇôsshmitm¿ÉÒÔÖØÐ¶¨Ïòµ½ÄãµÄ»úÆ÷µÄsshÁ÷Á¿¡£ÒòΪËüÖ§³Öµ½ss1£¬ËùÒÔÕâÒ²ÊÇÎÒÃÇÐèÒª¿¼ÂǰÑsshÉý¼¶µ½2µÄÔÒò¡£
SshmitmµÄ¹¤×÷ÔÀíÖ÷ÒªÊÇdnsspoof¹¤¾ßʹÎÒÃÇÀ¹½Øµ½´ïÁíһ̨»úÆ÷µÄsshÁ¬½Ó¡£Ö»ÐèÒªÔÚ¶Ë¿Ú22ÉÏÆô¶¯Sshmitm(ÕâÀïÎÒÃÇ¿ÉÒÔʹÓÃ-pÑ¡ÏîÀ´¸Ä±äËùʹÓõĶ˿ںÅ)£¬²¢ÉèÖÃËüÀ´ÖÐ¼Ì´ïµ½ÕæÊµÖ÷»úµÄÁ¬½Ó¡£
sshmitm¿ÉÒÔ¶Ôij¸öSSH»á»°·¢¶¯MITM£¨Monkey-In-The-Middle£©¹¥»÷£¨×¢Ò⣬ÕâÀïµÄMonkeyÊÇDsniff°üreadmeÎļþÖеĽâÎö£¬¶ø²»Êdz£¼ûµÄMan£¬ÕâÖÖÇø±ðʵ¼ÊÉÏÊÇûÓÐ“Çø±ð”£¬Ò²Ðí¾ÍÊÇÒòΪDsniffÒÔºï×Ó×öΪÆä±êÖ¾µÄÔÒò°É£©¡£
ͨ¹ýsshmitm£¬¹¥»÷Õß¿ÉÒÔ²¶»ñij¸öSSH»á»°µÄµÇ¼¿ÚÁÉõÖÁ¿ÉÒÔ“½Ù³Ö”Õû¸ö»á»°¹ý³Ì£¨¹¥»÷ÕßÔÚÆäÖ÷»úÉÏͨ¹ýOpenSSLÌṩµÄ´úÂëÉú³ÉαÔìµÄÖ¤Ê飬ÒÔÆÛÆÄ¿±êÖ÷»ú£¬Ê¹Ö®ÏàОÍÊÇÓÐЧµÄͨÐÅÁíÒ»·½£¬½á¹ûÊÇ£¬¹¥»÷ÕßÖ÷»ú³ÉÁËSSH°²È«Í¨µÀµÄÖÐתվ£©¡£
Ŀǰ£¬¶ÔÓÚSSH1£¬ÕâÖÖMITM¹¥»÷ÒѾ¹¹³ÉÁËÑÏÖØµÄÍþв¡£
MITM²¢²»ÊÇÒ»¸öеĸÅÄËüÊÇÒ»ÖÖ¶ÔÈÏÖ¤¼°ÃÜÔ¿½»»»ÐÒé½øÐй¥»÷µÄÓÐЧÊֶΡ£Í¨³££¬ÔÚSSH»á»°ÖУ¬·þÎñÆ÷Ê×ÏÈ»á¸ø¿Í»§¶Ë·¢ËÍÆä¹«Ô¿£¬ÑϸñÀ´Ëµ£¬ÕâÖÖÃÜÔ¿µÄ½»»»ºÍ¹ÜÀíÓ¦¸ÃÊÇ»ùÓÚX.509ÕâÖÖ¹«Ô¿»ù´¡ÉèÊ©£¨PKI£©µÄ£¬µ«ÒòΪPKI±¾ÉíµÄ¸´ÔÓÐÔµ¼ÖÂÕæÕýÓ¦ÓÃÁËÕâÖÖ¹«Ô¿¹ÜÀí»úÖÆµÄ·þÎñÆ÷·Ç³£ÉÙ£¬ËùÒÔ£¬Í¨³£Çé¿öÏ£¬·þÎñÆ÷Ö»ÊǼòµ¥µÄ×Ô¼ºÉú³ÉÃÜÔ¿¶Ô£¬²¢½«ÆäÖеĹ«Ô¿·¢Ë͸ø¿Í»§¶Ë¡£
¿Í»§¶ËÊÕµ½·þÎñÆ÷µÄ¹«Ô¿ºó£¬±ØÐë¶ÀÁ¢ÑéÖ¤ÆäÓÐЧÐÔ¡£Í¨³££¬Ê¹ÓÃSSHµÄ¿Í»§¶Ë»áÓÉsysadmin»òÆäËüÕ˺ÅÀ´Î¬»¤Ò»¸ö“ÃÜÔ¿/Ö÷»úÃû”µÄ±¾µØÊý¾Ý¿â£¬µ±Ê×´ÎÓëij¸öSSH·þÎñÆ÷½¨Á¢Á¬½Óʱ£¬¿Í»§¶Ë¿ÉÄܱ»ÊÂÏÈÅäÖÆ³É×Ô¶¯½ÓÊܲ¢¼Ç¼·þÎñÆ÷¹«Ô¿µ½±¾µØÊý¾Ý¿âÖУ¬Õâ¾Íµ¼Ö¿ÉÄÜ·¢ÉúMITM¹¥»÷¡£Æäʵ£¬½¨Á¢¼ÓÃܵİ²È«ÍøÂç¶¼´æÔÚÒ»¸ö»ù±¾µÄÎÊÌ⣬ÎÞÂÛÈçºÎ£¬Ä³Ö̶ֳÈÉϽ²£¬¼ÓÃÜͨµÀµÄ³õʼ»¯Á¬½Ó×ÜÊǽ¨Á¢ÔÚÒ»¸ö´æÔÚDZÔÚΣÏÕµÄÍøÂçÖ®Éϵģ¬Èç¹ûÃÜÔ¿½»»»»úÖÆ²¢²»½¡È«£¬»òÕßÊǸù±¾¾Í±»ºöÂÔÁË£¬ÄÇÖ®ºó½¨Á¢ÆðÀ´µÄ¼ÓÃÜͨµÀÒ²ÐÎͬÐéÉèÁË¡£°´µÀÀí½²£¬SSHÖ®ÀàµÄÐÒé±¾ÉíÊÇûÓÐÎÊÌâµÄ£¬Ö»ÒªÑϸñ°´ÕÕ±ê×¼À´½¨Á¢¼ÓÃܼ°ÃÜÔ¿½»»»¹ÜÀí»úÖÆ£¨ÀýÈçPKI£©£¬¹¥»÷ÕßÊǸù±¾²»»áÓпɳËÖ®»úµÄ£¬¿ÉÎÊÌâ¾ÍÔÚÓÚ£¬Ðí¶àʱºò£¬ÎªÁËʹÓÃÉϵķ½±ã£¬“¸´ÔÓ”µÄ±£Ö¤¼¼Êõ¾Í±»ÈËÃÇÅ×Ö®ÄÔºóÁË¡£
µ±È»£¬Ò»ÖÖÐÒéÈç¹ûÆä¿ÉÓÃÐÔ²¢²»ºÜÇ¿£¬Ò²Ðí±¾Éí¾ÍÊÇÎÊÌ⣬ÏÖÔÚ£¬SSH2½ÏSSH1ÒѾÓÐÁ˽ϴó¸Ä½ø¡£¾ßÌåÀ´Ëµ£¬ÔÚij¸öSSHÁ¬½Ó½¨Á¢Ö®³õ£¬Èç¹û¿Í»§¶ËÊÕµ½Ò»¸öδ֪µÄ·þÎñÆ÷¶Ë¹«Ô¿£¬OpenSSH»áÓÐÏÂÁÐÅäÖô¦Àí·½Ê½£º
½µ¼¶MITM¹¥»÷ÔÊÐí¹¥»÷Õ߯Èʹ¿Í»§¶ËºÍ/»ò·þÎñÆ÷ʹÓò»Ì«°²È«µÄÐÒé»ò¹¦Äܼ¯ºÏ£¬ÕâЩÐÒé»òÕß¹¦ÄÜÊÇΪÁËÏòϼæÈݾɰ汾µÄ¿Í»§¶Ë/·þÎñÆ÷²ÅÌṩµÄ¡£ÓÐʱ£¬¿Í»§¶ËÖ§³Ö·ÃÎʰüº¬²»Í¬ÌØÕ÷»òÍ¬Ò»ÌØÕ÷²»Í¬°æ±¾µÄ·þÎñÆ÷¡£ÕâÑù£¬¿Í»§¶ËºÍ·þÎñÆ÷Òª¾³£ÐÉÌÓ¦¸ÃʹÓúÎÖÖÌØÕ÷ºÍºÎÖÖ°æ±¾µÄÌØÕ÷¡£ÀýÈ磬Ðí¶àSecure Shell£¨SSH£©¿Í»§¶Ëͬʱ֧³ÖSSHÐÒéµÄ v1°æ±¾ºÍv2°æ±¾£¬ÒÔ¼°¼¸ÖÖ²»Í¬µÄ¼ÓÃÜÃÜÂë¡££¨SSHÊÇÒ»ÖÖ¼ÓÃܵÄÍøÂçÐÒ飬ÓÃÓÚÁ¬½ÓÌṩÃüÁîÐзÃÎÊ·½Ê½µÄ¼ÆËã»ú¡££©v1°æ±¾º¬ÓÐÐÒéȱÏÝ£¬ÔÊÐí¹¥»÷Õß¿´µ½¿Í»§¶ËÓë·þÎñÆ÷½»»»µÄÕý³£¼ÓÃÜÊý¾Ý¡£
³öÓÚÕâ¸öÔÒò£¬´ó¶àÊýÈËʹÓÃSSH v2°æ¡£
È»¶ø£¬ÓÉÓÚÏòϼæÈݵÄÔÒò£¬Ðí¶à·þÎñÆ÷ºÍ¿Í»§¶ËÒÀȻ֧³ÖSSH v1°æ¡£ÀûÓÃMITM¹¥»÷£¬¹¥»÷Õß¿ÉÒÔ¸æÖª·þÎñÆ÷ºÍ¿Í»§¶ËÔÚ¿ªÊ¼¼ÓÃÜǰʹÓÃÒ×Êܹ¥»÷µÄSSH v1ÐÒ顣ΪÁË×èÖ¹´ËÀ๥»÷£¬´ó¶àÊýSSH¿Í»§¶ËºÍ·þÎñÆ÷Ö»Äܹ»ÉèÖóÉʹÓÃSSH v2ÐÒé¡£Ò»ÖÖ²âÊÔ¿Í»§¶ËÊÇ·ñÖ§³Ö´Ë¹æÔòµÄ¼òµ¥·½·¨£¬ÊÇ´úÀíÍøÂçÁ÷Á¿²¢¸æÖª¿Í»§¶ËʹÓþɰ汾µÄÐÒé¡£
ETTERCAPµÄARP¹æÔòÀïÃæÓÐ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 |
|
SSH 1.9ÊDz»Äܱ»ARPµÄ£¬Ö»ÓÐSSH-1.5£¬Èç¹ûÄÜÖ§³Ö1.9 ºÍ 1.5£¬ÄÇô°É1.9Ìæ»»Îª1.5°æ±¾½øÐÐARP
Èç¹ûÊÇ2.0ÄØ£¿
1 2 3 4 |
|
¿ÉÒÔÓÃjmitm½øÐÐARP¹¥»÷
1 2 3 4 5 |
|
ÐèÒª±à¼Á½¸öÎļþ
1 2 |
|
ºÍÄ¿±êÖ÷»ú
root@Dis9Team:/pen/jmitm2-0.1.0# nano bin/runm.sh
·¢ËÍÊý¾Ý°üÆÛÆÍø¹Ø ²¢ÇÒת·¢¶Ë¿Ú
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 |
|
µ±¶Ô·½Á´½ÓSSHµÄʱºò ³É¹¦»ñµÃÃÜÂë
¿ÉÒÔ»á³öÏÖSSHÃܳײ»¶Ô Èç¹ûÄ¿±êÒѾÁ´½Ó¹ý
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 |
|
²»¹ýÕâ¶«Î÷µÄ¾ÖÏÞÐÔÌ«´ó£¡
http://www.david-guembel.de/index.php?id=6
Ç¿´óµÄÐá̽¹¤¾ßettercapʹÓý̳̣ºÎÒµÄÆÛÆ¹æÔò