2013-03-26 228 views

回答

1

您使用SSH和Wireshark的选项非常有限。 Wireshark cannot decrypt SSH traffic,因为它使用来自DH的会话密钥。 OpenSSH没有“固定会话密钥模式”,因为那样会非常不安全,并且基本上不可能将密钥箱解析为开放式频道。

您需要在您的客户端和服务器之间放置一个MITM,记录wireshark分析的解密流量的pcap文件。 Ettercap是一个很好的工具。

+0

谢谢你的回答! 你的意思是“你的客户端和服务器之间的MITM”。这不是有用的,因为我的MITM机器会记录加密的数据吗? – user2199104 2013-03-28 19:00:54

+0

不,您的MITM机器将代理从客户端到服务器的连接,与客户端和服务器形成分离的加密连接,未加密的数据流经MITM机器进行存储和分析。所以它看起来像'[client] <-SSH1-> [MITM] <-SSH2-> [server]' – 2013-03-28 21:05:20

+0

好吧,我要试试!谢谢。 – user2199104 2013-03-29 15:17:06