涉及到telnet和ssh知识的时候,必须要提的是telnet传输是明文的不安全的,传输的密码泄露的风险较大。
(1)拓扑图
(2)sw1开通远程telnet登录
sw1华为交换机的telnet配置:
user-interface vty 0 4
authentication-mode password
user privilege level 3
set authentication password ab123123
测试sw2远程telnet登录sw1:成功登录
(3)开始接口的抓包
(4)sw2进行登录sw1
<sw2>
<sw2>telnet 192.168.2.1
Trying 192.168.2.1 ...
Press CTRL+K to abort
Connected to 192.168.2.1 ...
Warning: Telnet is not a secure protocol, and it is recommended to use Stelnet.
Password: ab123123 #输入密码
Info: The max number of VTY users is 5, the number of current VTY users online is 1, and total number of terminal users online is 2.
The current login time is 2022-04-27 07:44:11.
<sw1>
(5)结束抓包并进行分析
找到 telnet数据中的Password
先使用telnet进行显示过滤
依次点开这些数据包,把看到了Date数据连起来就是密码。
(6)总结
至此,密码ab123123被抓出来了,所以证明telnet明文传输是非常不安全的,所以推荐使用SSH。
如果是ssh的话,是加密码的:
华为交换机开启SSH
如下图所示,加密后的ssh密码是一串我们看不懂的代码。
完。
陈坚浩个人声明:
1、本公众号资源长期持续更新。
2、本公众号的资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本公众号大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。