您当前的位置: 首页 >  ssh

星球守护者

暂无认证

  • 1浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

OpenSSH 用户名枚举漏洞复现(CVE-2018-15473)

星球守护者 发布时间:2021-03-06 16:07:28 ,浏览量:1

文章目录
      • 漏洞名称
      • 漏洞编号
      • 漏洞描述
      • 影响版本
      • 环境搭建
      • 漏洞复现
      • 修复建议
      • 学习笔记链接
      • 摘抄

漏洞名称
  • OpenSSH 用户名枚举漏洞
漏洞编号
  • CVE-2018-15473
漏洞描述
  • OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。

  • 该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。

  • OpenSSH 7.7及之前版本中存在用户枚举漏洞,该漏洞源于程序会对有效的和无效的用户身份验证请求发出不同的响应。

  • 攻击者可通过发送特制的请求利用该漏洞枚举用户名称。

影响版本
  • OpenSSH
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0379s