МИНОБРНАУКИ РОССИИ
Федеральное государственное бюджетное образовательное учреждение
высшего образования
«МИРЭА – Российский технологический университет»
Институт кибербезопасности и цифровых технологий
ОТЧЁТ ПО ПРАКТИЧЕСКОЙ РАБОТЕ №3
по дисциплине
«Методы сбора и обработки данных из открытых источников»
Выполнил:
студент группы ББМО-01-22
Орлянский Владислав Евгеньевич
Проверил:
Литвин И.А.
«Зачтено» «__»_________2023 г. ______________
Москва 2023
# Практическая работа №5
## Цель работы
Получение навыков по применению типа атаки Man-in-the-middle с использованием инструмента ssh-mitm.
## Выполнение практической работы
Установка необходимых компонентов:

Рисунок 1 - установка python3-netaddr python3-netifaces

Рисунок 2 - копирование репозитория ssh-mitm
Результат установки на kali:

Рисунок 3 - финал установки
Пример выполнения команды скрипта JoesAwesomeSSHMITMVictimFinder.py:

Собранный трафик:


Как видно с машины ubuntu (192.168.190.3) поступали пакеты на сервер (192.168.190.1).
Получилось также найти адреса SSH агентов с помощью скрипта:

Получилось запустить ARP спуффинг командой (sudo arpspoof -r -t 192.168.190.1 192.168.190.3 -i eth1). Результаты, а именно перехваченный трафик:

Можно получить логи авторизации из auth.log:
