SSH Penetration Testing
当用户要求“对SSH服务进行渗透测试”、“枚举SSH配置”、“暴力破解SSH凭据”、“利用SSH漏洞”、“执行SSH隧道”或“审计SSH安全性”时,应使用此技能。它提供了全面的SSH渗透测试方法和技术。
作者
zebbern
分类
其他工具安装
热度:13
下载并解压到你的 skills 目录
复制命令,发送给 OpenClaw 自动安装:
下载并安装这个技能 https://openskills.cc/api/download?slug=sickn33-skills-ssh-penetration-testing&locale=zh&source=copy
SSH 渗透测试技能 - 完整的 SSH 服务安全评估方案
技能概述
SSH Penetration Testing 是一个专业的 SSH 服务安全评估技能,提供从服务发现、枚举、配置审计到凭据测试、漏洞利用和隧道转发的完整渗透测试方法论,帮助安全人员全面检测 SSH 服务安全隐患。
适用场景
核心功能
- 使用 Nmap 进行 SSH 服务发现和版本识别
- 通过 ssh-audit 工具分析加密算法、密钥交换和配置缺陷
- 检测弱加密算法、废弃协议版本和已知 CVE 漏洞
- 集成 Hydra、Medusa 进行用户名密码暴力破解
- 支持 Password Spraying(密码喷洒)攻击模式
- 检测暴露的 SSH 私钥和配置不当的密钥认证
- 本地端口转发、远程端口转发和动态 SOCKS 代理
- 支持 ProxyJump 跳板机链式连接
- Metasploit SSH 模块集成和 Paramiko 自动化脚本
常见问题
SSH 渗透测试合法吗?
SSH 渗透测试只能在获得明确书面授权的情况下进行。未经授权的扫描、破解或攻击行为属于非法入侵。合法使用场景包括:企业内部安全审计、授权的渗透测试项目、CTF 竞赛和安全研究。
如何避免 SSH 暴力破解被检测?
现代 SSH 服务器通常部署 Fail2ban 或类似防护机制。建议使用慢速爆破(低线程、延迟设置)、分布式攻击或从授权 IP 进行测试。此技能提供的测试方法仅用于授权环境下的安全评估。
SSH 隧道在渗透测试中有什么用?
SSH 隧道是内网渗透的重要技术:本地端口转发可访问内网服务,远程端口转发可建立反向连接,动态转发(SOCKS 代理)可实现网络流量中转。这些技术常用于绕过防火墙限制和横向移动。