网络安全实验报告4——SSH暴力破解实验
实验环境
虚拟机:Kali_Linux_VMware_Workstation_16_Player_Edition
工具:FoxyProxy、BurpSuit
实验步骤
安装 docker
打开 Kali Linux,在终端输入以下命令安装 docker:
1
2sudo apt-get update
sudo apt-get install docker.io检查安装是否成功:

部署 DVWA
打开 Kali Linux,在终端输入以下命令部署 DVWA:
1
docker run -d --name w1ndys_dvwa -p 8081:80 vulnerables/web-dvwa
打开浏览器,输入
http://127.0.0.1:8081访问 DVWA。
登录 DVWA
输入用户名
admin和密码password登录 DVWA。
设置
DVWA Security为Low,并点击Start启动 DVWA。
FoxyProxy
安装 FoxyProxy。

配置代理


BurpSuit
设置代理

开启拦截

回到 DVWA,点击
Login按钮,查看请求。
抓到包信息

添加单点爆破

添加字典

开始爆破

观察到 password 的 length 与其他不同,疑似正确密码。
尝试登录

结论
通过 FoxyProxy 和 BurpSuit 的组合,成功爆破 SSH 密码。
- 标题: 网络安全实验报告4——SSH暴力破解实验
- 作者: W1ndys
- 创建于 : 2024-04-17 10:18:10
- 更新于 : 2025-10-27 19:25:00
- 链接: https://blog.w1ndys.top/posts/97781668.html
- 版权声明: 版权所有 © W1ndys,禁止转载。
评论














