梦の博客 欢迎来到我的破站
歌曲封面 未知作品

网站已运行 362 天 21 小时 11 分

Powered by Typecho & Sunny

5 online · 50 ms

Title

knockd的使用

云梦

·

Article
⚠️ 本文最后更新于2023年06月07日,已经过了325天没有更新,若内容或图片失效,请留言反馈

knockd就像端口敲门服务

端口敲门服务是用来增强安全性的,比如你干了一票逃回宾馆在床上堆满了钱,你关上门(关闭端口)不想让别人进来。这时你同伙来和你商量,为了安全起见,你和他约定好敲门暗号(特定序列),敲门时三下三下地敲(序列号、频率)。然后你就紧张地等他过来,时刻听着敲门(监听),要是听到一下一下敲的,就怀疑是不是警察,要是三下三下敲的,就是同伙来了,你就开门让他进来和你商量(服务),这就是敲门暗号法(knockd)(端口敲门服务)。

knockd 服务的默认配置路径:/etc/knockd.conf

发现ssh端口关闭,怀疑是knockd。
lilhjg5v.png

用文件包含漏洞遍历查找一下/etc/knockd.conf文件,文件里面包含了一个握手密码。例如:sequence = 7469,8475,9842
lilhd9lr.png

kali安装knockd:apt install knockd,然后进入配置文件进行编辑vim /etc/knockd.conf。
lilhf7gi.png

配置完成之后进行连接。

♾️ abap 代码:
knock 192.168.2.130 7469 8475 9842
lilhlhz5.png

正常连接也没问题。
lilhm8v7.png

现在已有 0 条评论,0 人点赞
Comment
发表
搜 索 消 息 足 迹
你还不曾留言过..
你还不曾留下足迹..
博主