记一次 伪MITM攻击, 以及浪费的半个小时时间
Zapic
2021-06-18 1

今天用JuiceSSH连接到家里的服务器时, 弹出了密钥指纹验证的弹窗:
JuiceSSH
今天特意留了个心眼, 然后用自己电脑连接了一下:
Windows SSH
密钥指纹竟然不一样.

然后我就去服务器上自己连接自己:
Linux SSH
是跟Windows上的SSH指纹一样的.

到底哪里出了问题呢?

后来发现, 是使用的密钥算法不一致.
通过指定算法, Windows的SSH也得到了与JuiceSSH一致的密钥指纹:
Windows SSH with specific alog

ssh -oHostKeyAlgorithms=ssh-ed25519 user@host

小 心 算 法

评论 1
xxs
#168

够细...

July 12th, 2021 at 07:04 pm
回复
评论已关闭
发表评论
评论 取消回复
Copyright © 2024 Matecho