Terrapin Vulnerability Scanner 使用教程

Terrapin Vulnerability Scanner 使用教程

Terrapin-Scanner This repository contains a simple vulnerability scanner for the Terrapin attack present in the paper "Terrapin Attack: Breaking SSH Channel Integrity By Sequence Number Manipulation". Terrapin-Scanner 项目地址: https://gitcode.com/gh_mirrors/te/Terrapin-Scanner

1. 项目介绍

Terrapin Vulnerability Scanner 是一个用 Go 语言编写的轻量级工具,用于检测 SSH 客户端或服务器对 Terrapin 攻击的脆弱性。该工具通过单一连接与对等方收集所有支持的算法,但不会执行完整的 SSH 密钥交换,也不会尝试在服务器上进行认证,实际上并不会执行攻击。它通过检查支持的算法和对已知对策(严格密钥交换)的支持来确定脆弱性。需要注意的是,如果对等方支持该工具未知的对策,可能会错误地报告脆弱性。

2. 项目快速启动

首先,确保您的系统中已安装了 Go 语言环境(至少 Go v1.18)。

2.1 使用预编译二进制文件

该项目为所有主流桌面平台提供了预编译的二进制文件,您可以在项目的 Release 页面中找到它们。

2.2 使用 Docker 容器

运行以下命令以启动 Terrapin Vulnerability Scanner 的 Docker 容器:

docker run --rm -it ghcr.io/rub-nds/terrapin-scanner

如果您需要在宿主机的特定端口上访问扫描器,可以使用以下命令:

docker run --rm -it -p localhost:2222:2222 ghcr.io/rub-nds/terrapin-scanner --listen 0.0.0.0:2222

2.3 自行编译

如果您希望自行编译 Terrapin Vulnerability Scanner,可以克隆仓库并构建 Docker 镜像:

git clone https://github.com/RUB-NDS/Terrapin-Scanner.git
docker build -t terrapin-scanner Terrapin-Scanner

或者直接在您的系统上编译:

go install github.com/RUB-NDS/Terrapin-Scanner@latest

编译完成后,您可以在 $GOBIN/Terrapin-Scanner 或默认的 GOPATH/bin$HOME/go/bin 目录中找到编译后的二进制文件。

3. 应用案例和最佳实践

3.1 扫描 SSH 服务器

运行以下命令以扫描本地主机上 2222 端口的 SSH 服务器:

./Terrapin-Scanner --connect localhost:2222

如果未指定端口,工具将默认使用端口 22。

3.2 扫描 SSH 客户端

如果您想扫描 SSH 客户端,请使用 --listen 命令:

./Terrapin-Scanner --listen 0.0.0.0:2222

然后使用您的 SSH 客户端连接到端口 2222。

3.3 输出 JSON 格式结果

为了以 JSON 格式输出扫描结果,请在调用扫描器时提供 --json 标志。

4. 典型生态项目

目前尚无明确的信息表明有哪些典型的生态项目直接依赖于 Terrapin Vulnerability Scanner。然而,任何需要检测 SSH 脆弱性的安全工具或平台都可能将其作为依赖项目之一。在开源社区中,类似的工具通常会被集成到更广泛的安全审计和测试框架中。

Terrapin-Scanner This repository contains a simple vulnerability scanner for the Terrapin attack present in the paper "Terrapin Attack: Breaking SSH Channel Integrity By Sequence Number Manipulation". Terrapin-Scanner 项目地址: https://gitcode.com/gh_mirrors/te/Terrapin-Scanner

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

内容概要:2025年大宗商品市场展望报告由世界银行发布,分析了能源、农业、金属和矿物、贵金属以及化肥等多个主要商品类别的市场发展与前景。报告指出,由于全球经济增长放缓和贸易紧张加剧,2025年大宗商品价格预计总体下降12%,2026年进一步下降5%,达到六年来的最低点。油价预计2025年平均为每桶64美元,2026年降至60美元,主要受全球石油消费放缓和供应增加的影响。农业商品价格预计2025年基本稳定,2026年下降3%,其中粮食和原材料价格分别下降7%和2%,但饮料价格上涨20%。金属价格预计2025年下降10%,2026年再降3%,特别是铜和铝价格将显著下跌。贵金属如黄金和白银因避险需求强劲,预计价格将继续上涨。报告还特别关注了疫情后大宗商品周期的变化,指出周期变得更短、更剧烈,主要受到宏观经济冲击、极端天气事件和地缘政治冲突的影响。 适用人群:对全球经济趋势、大宗商品市场动态及其对不同经济体影响感兴趣的政策制定者、投资者、分析师及研究机构。 使用场景及目标:①帮助政策制定者评估全球经济增长放缓对大宗商品市场的影响,从而调整经济政策;②为投资者提供有关未来大宗商品价格走势的风险提示,以便进行投资决策;③协助分析师和研究机构深入理解疫情后大宗商品市场的周期特征,识别潜在的投资机会和风险。 其他说明:报告强调,全球经济增长放缓、贸易紧张加剧以及地缘政治不确定性是影响大宗商品价格的主要因素。此外,极端天气事件和能源转型也对农业和能源商品市场产生了深远影响。报告呼吁各方关注这些结构性变化,并采取相应的风险管理措施。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

郁音允Zoe

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值