当前位置:网站首页>6-4漏洞利用-SSH Banner信息获取
6-4漏洞利用-SSH Banner信息获取
2022-07-04 03:53:00 【山兔1】

nmap获取ssh Banner信息
nmap -sV -p 22 IP地址
一般,我们ssh在22号端口运行

探测完成之后,会出现banner信息,对应远程系统发行版本ubuntu,以及版本号
nmap -sV -p 22 192.168.0.104

我们之前做了修改,所以他不会探测出远程系统的banner信息
我们把它修改回来,然后再进行探测
cd /etc/ssh/
sudo gedit sshd_config
ctrl+f,输入banner

在这里,我们将
debianBanner no
注释掉,保存,点击关闭
service ssh restart
进行重启ssh服务,这样配置才会生效
我们回到kali当中,重新探测
nmap -sV -p 22 192.168.0.104

可以看到这个时候的banner信息出现不同
Metasploit获取ssh Banner信息
use auxiliary/scanner/ssh/ssh_version
show options
set rhosts 192.168.0.104
run

探测之后,就会出现对应的banner信息,我们的操作系统以及运行的版本号
msfconsole
//metasploit就会以终端的形式启动
metasploit是一个集成了漏洞开发以及利用,权限维持的一个框架,所以它要加载的内容有很多,那它启动的速度,就会自然而然,慢了很多
nc获取 ssh Banner信息
其实,我们也可以使用小型工具来获取对应的Banner信息
nc IP地址 22

如果ssh开放其它端口,我们22号端口,可以改为默认端口
对于操作系统,我们可以进行一些防护措施,使得我们的服务器不出现,对应的Banner信息,操作系统以及类别
配置ssh规避Banner信息
在ssh配置文件sshd_config中新增一行。DebianBanner no 再次扫描发现没有操作系统信息。
nmap -p 22 -sV 192.168.0.104

通过这种方式,规避了我们的Banner信息,被抓取到,从而获取到运行ssh服务的操作系统
边栏推荐
- Many founders of technology companies provided enterpriser first with a round C financing of up to US $158million to help it invest in the next generation of global innovators
- (指針)自己寫一個比較字符串大小的函數,功能與strcmp類似。
- Eig launched Grupo Cerro, a renewable energy platform in Chile
- 【云原生】那些看起来很牛X,原理却很简单的一行代码
- Instructions for LPC interrupt binding under ft2000+
- EventBridge 在 SaaS 企业集成领域的探索与实践
- The interactive solution of JS and app in the H5 page embedded in app (parameters can be transferred and callbacks can be made)
- What is the difference between Western Digital Green disk, blue disk, black disk, red disk and purple disk
- Balloon punching and Boolean operation problems (extremely difficult)
- Talking about what a high-quality little red book copy needs to have
猜你喜欢
随机推荐
Emlog user registration plug-in is worth 80 yuan
旭化成首次参展第五届中国国际进口博览会(5th CIIE)
[security attack and Defense] how much do you know about serialization and deserialization?
Leetcode skimming: binary tree 07 (maximum depth of binary tree)
C语言单向链表练习
Cmake compilation option setting in ros2
Exploration and practice of eventbridge in the field of SaaS enterprise integration
架构实战营 - 第 6 期 模块九之毕业设计
y55.第三章 Kubernetes从入门到精通 -- HPA控制器及metrics-server(二八)
【愚公系列】2022年7月 Go教学课程 001-Go语言前提简介
两万字带你掌握多线程
ModStartBlog 现代化个人博客系统 v5.2.0 源码下载
仿《游戏鸟》源码 手游发号评测开服开测合集专区游戏下载网站模板
微信脑力比拼答题小程序_支持流量主带最新题库文件
The "functional art" jointly created by Bolang and Virgil abloh in 2021 to commemorate the 100th anniversary of Bolang brand will debut during the exhibition of abloh's works in the museum
"Don't care too much about salary when looking for a job", this is the biggest lie I've ever heard
Apple CMS imitation watermelon video atmospheric response video template source code
Graduation project
沃博联结束战略评估,决定保留表现优异的博姿业务
Leetcode skimming: binary tree 09 (minimum depth of binary tree)









