文章目录
漏洞名称
-
-
- 漏洞名称
- 漏洞编号
- 漏洞描述
- 影响版本
- 环境搭建
- 漏洞复现
- 修复建议
- 学习笔记链接
- 摘抄
-
- OpenSSH 用户名枚举漏洞
- CVE-2018-15473
-
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。
-
该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。
-
OpenSSH 7.7及之前版本中存在用户枚举漏洞,该漏洞源于程序会对有效的和无效的用户身份验证请求发出不同的响应。
-
攻击者可通过发送特制的请求利用该漏洞枚举用户名称。
- OpenSSH
关注打赏
