成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Telnet咋就不安全了呢?帶你來看用戶名和密碼

安全 移動安全 通信技術
后來學了一點安全知識,才理解H公司強制要求的苦心,原來Telnet真的不安全,有心人可以輕易的獲取登錄設備的用戶名和密碼,今天就和大家一起看一下!

曾幾何時,Telnet是我最喜歡的遠程登錄協議!

當年還年輕,還在H公司做網絡測試的工作,天天千方百計的找路由器和交換機的BUG,總想給開發人員添堵,總想搞事情、不想讓版本正常發布:),現在回想起來,那真是一段單純而美好的時光!

為了對交換機和路由器進行管理,當時我們都是使用Telnet登錄的,各種命令敲的很High。突然有一天,我們的部門經理(現在擔任H公司高管)專門把我們召集起來,讓我們以后登錄設備時,禁止使用Telnet,要切換為SSH,自動化平臺的連接也要全部換成SSH!

這讓我們很驚訝,因為Telnet已經用很久了,整個部門的測試系統登錄都是基于Telnet的,大家都已經習慣了!后來才知道因為發生了某個泄密事件(具體內容忘了),所以公司要求即使在內部登錄設備時,也不能使用Telnet,必須使用更安全的SSH!然后整個部門就切換了!

后來離開H公司,到別的公司以后,發現大家雖然都知道Telnet不安全,但是還都在使用。因為Telnet配置起來比SSH更方便,而人都是有惰性的,多走一步路都不愿意,當然喜歡使用Telnet!估計只有現網的設備才會禁止使用Telnet。

后來學了一點安全知識,才理解H公司強制要求的苦心,原來Telnet真的不安全,有心人可以輕易的獲取登錄設備的用戶名和密碼,今天就和大家一起看一下!

簡單的了解一下Telnet的C/S工作模式

C/S工作模式,小伙伴聽起來有沒有感覺很高大上?我就曾經被唬住,感覺C/S模式是一種非常高深的架構!后來還專門查了資料,才搞清楚C/S工作模式是什么。

我們來看看下圖的C/S工作模式,做好大跌眼鏡的準備

C/S工作模式

  • C:client,客戶端;
  • S:server,服務器。

客戶端和服務器之間交換信息,只要客戶端使用單獨軟件訪問服務器的工作模式,都可以稱為C/S模式!是不是沒有想到呢?

與C/S模式相對應的是B/S模式,如下圖所示:

Telnet咋就不安全了呢?帶你來看用戶名和密碼B/S工作模式

  • B:brower,瀏覽器
  • S: server,服務器

看完上圖和B、S的解釋,小伙伴應該能猜出B/S模式是什么了吧?客戶端和服務器之間交換信息,只要是通過瀏覽器訪問server的模式,都稱為B/S模式!是不是感覺不淡定,感覺太簡單了:)

那我們言歸正傳,既然Telnet采用的C/S模式,就是說Telnet客戶端需要第三方軟件才行。我們通常會使用window自帶的CMD、SecureCRT、XShell、Putty等軟件作為Telnet客戶端,去連接Telnet服務器!

Telnet咋就不安全了呢?帶你來看用戶名和密碼

SecureCRT界面

網絡工程師最常用的就是SecureCRT了,簡直就是敲命令行的必備利器啊!如果安裝和使用SecureCRT有疑問,可以到我的專欄去看看,有一節是專門介紹SecureCRT的視頻教程。

查看Telnet的用戶名密碼

看過了Telnet的工作模式以后,下面就帶領大家一起來查看用戶名密碼了!

那用什么工具來查看用戶名和密碼呢?wireshark軟件!

Wireshark是一個抓包軟件,是網絡工程師排除問題的必備軟件。

要獲取Telnet的用戶名、密碼,只需要經過下面的三個步驟:

  • 第一步:打開wireshark軟件,抓取經過網卡的報文;
  • 第二步:使用Telnet客戶端,登錄網絡設備;
  • 第三步:停止wireshark抓包,分析報文,找出用戶名和密碼。

步驟一:打開wireshark軟件,抓取所有經過網卡的報文

在電腦上安裝了wireshark軟件,打開就可以看到下圖的的軟件界面:

Telnet咋就不安全了呢?帶你來看用戶名和密碼

wireshark軟件界面

選擇正確的網卡:如果有多塊網卡,需要選擇抓包的網卡,

Telnet咋就不安全了呢?帶你來看用戶名和密碼

選擇正確的網卡

點擊開始以后,就會開始抓包:如下圖所示,正在抓包中

Telnet咋就不安全了呢?帶你來看用戶名和密碼

抓包中

步驟二:使用Telnet客戶端,登錄Telnet服務器

打開SecureCRT軟件,新建一個連接,選擇Telnet協議,如下圖所示:

Telnet咋就不安全了呢?帶你來看用戶名和密碼

選擇Telnet協議

輸入Telnet服務器的IP地址或主機名:

Telnet咋就不安全了呢?帶你來看用戶名和密碼

服務器IP地址或者主機名

給創建的會話起一個名字:

Telnet咋就不安全了呢?帶你來看用戶名和密碼

會話名稱

雙擊會話名稱,會自動的連接失敗,并提示輸入用戶名和密碼:

Telnet咋就不安全了呢?帶你來看用戶名和密碼

提示輸入用戶名和密碼

不過華為的設備會提示:Telnet是不安全的,不建議使用,原文如下:

Warning: Telnet is not a secure protocol, and it is recommended to use Stelnet.

我們當然不能被嚇到,否則今天的課程就沒有辦法繼續下去了,我們按照提示輸入用戶名和密碼:

Telnet咋就不安全了呢?帶你來看用戶名和密碼

輸入用戶名和密碼

步驟三:使用wireshark找出用戶名和密碼

在我們停止抓包以后,會發現我們已經抓取了大量的報文,不知道如何入手。其實很簡單,只需要在上面的過濾器輸入telnet即可,wireshark會把協議屬于telnet的報文過濾出來,如下圖:

Telnet咋就不安全了呢?帶你來看用戶名和密碼

過濾出Telnet報文

過濾以后,就沒有多少報文了,可以一個一個的報文查找,用戶名和密碼就藏這些報文里面。也可以使用wireshark的“追蹤流”功能,它會把這條流量的所有內容都顯示出來。如下圖,右鍵選中一個報文以后,然后選擇追蹤TCP流:

Telnet咋就不安全了呢?帶你來看用戶名和密碼

追蹤流

Wireshark就會把屬于這條TCP連接的所有內容都顯示出來(Telnet使用TCP傳輸),如下圖:

Telnet咋就不安全了呢?帶你來看用戶名和密碼

顯示用戶名、密碼

你看是不是比較坑爹,用戶名/密碼直接就顯示出來了!是不是比較簡單呢,不需要掌握什么高深的技術就可以輕易獲取Telnet的用戶名/密碼了!

當然有心人是不會在你電腦上抓包的,他會在網絡中間抓包。這個對他們不是什么困難的事情,例如下圖:

Telnet咋就不安全了呢?帶你來看用戶名和密碼

有心人抓包

他們的抓包設備和分析軟件會更專業,如果獲取現網設備的用戶名/密碼,就可以對設備進行任何的配置了,想想都可怕!所以我們還是不要使用telnet的好,養成使用SSH的習慣!

總結

各位小伙伴經過上面的解釋,知道C/S工作原理和Telnet不安全的原因了吧?我來作一下簡單的總結:

  • 使用第三方客戶端連接服務器的工作模式叫做C/S模式;
  • 使用瀏覽器連接服務器的工作模式叫做B/S模式;
  • Telnet之所以不安全,是因為客戶端和服務器之間交互的報文是沒有加密的,可以被有心人輕易的找出用戶名和密碼。

 

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2009-07-03 08:49:09

Linuxtelnet安全

2014-04-09 09:37:29

2010-08-16 10:01:01

2022-06-24 08:48:47

用戶名密碼登錄

2017-06-12 15:48:26

2015-07-01 14:48:51

2013-01-21 10:31:50

2022-01-10 10:38:22

iPhone惡意軟件攻擊者

2011-11-28 09:20:38

2011-07-22 15:01:28

MongoDB權限管理

2020-07-11 09:26:16

數據泄露黑客網絡攻擊

2009-08-18 13:52:57

Ubuntu用戶名密碼

2012-04-16 10:12:54

Java線程

2010-05-31 09:10:20

Myeclipse S

2011-09-06 10:36:44

2014-09-11 09:25:19

2015-07-02 10:15:42

密碼

2009-08-03 16:58:59

C#不安全代碼

2024-01-19 08:42:45

Java線程字符串

2023-06-01 19:24:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久久999 | 亚洲欧美男人天堂 | 亚洲欧洲中文 | wwww.8888久久爱站网 | 免费黄色网址视频 | 国产欧美在线播放 | 国产午夜亚洲精品不卡 | 毛片一区二区三区 | 亚洲va欧美va天堂v国产综合 | 麻豆91精品91久久久 | 久久综合久久综合久久 | www久久久 | 日韩电影一区二区三区 | 国产av毛片 | 欧产日产国产精品国产 | 岛国毛片在线观看 | 国产日韩免费观看 | 欧美综合在线视频 | 欧美日韩精品久久久免费观看 | 91精品国产日韩91久久久久久 | 久久精品16 | 午夜av电影| 国产精品一区二区视频 | 日韩午夜在线播放 | 日韩精品一区二区三区第95 | 久久免费精品视频 | a级大片免费观看 | 国产精品视屏 | 精品国产欧美 | 一区二区三区中文字幕 | 国产精品视频入口 | 男人天堂网址 | 欧美人妖网站 | 96国产精品久久久久aⅴ四区 | 免费网站在线 | 网页av| 玖玖综合在线 | 久久久精品国产 | 亚洲国产成人久久综合一区,久久久国产99 | 91九色视频在线 | 日韩中文字幕免费在线观看 |