antoniopedro97/ssh-brute-force-investigation-Kali-Linux
GitHub: antoniopedro97/ssh-brute-force-investigation-Kali-Linux
该项目通过在受控环境中模拟 SSH 暴力破解攻击并分析系统日志,帮助安全初学者理解认证攻击原理和 SOC 日志调查流程。
Stars: 0 | Forks: 0
# SSH 暴力破解调查(Kali Linux 实验环境)
## 概述
本项目在受控的 Linux 环境中使用 Kali Linux 模拟并调查 SSH 暴力破解攻击。目标是了解身份验证攻击的工作原理,以及如何从安全 (SOC) 的角度分析系统日志。
## 目标
- 模拟 SSH 暴力破解攻击
- 生成真实的身份验证日志
- 分析失败的登录尝试
- 识别攻击者活动
- 练习基本的 SOC / 事件响应工作流程
## 使用的工具
- Kali Linux
- OpenSSH(SSH 服务器)
- Hydra
- journalctl(系统日志)
- Linux CLI 工具:grep, awk, wc
## 攻击模拟
使用 Hydra 针对本地 SSH 服务执行了暴力破解攻击:
```
hydra -t 4 -l root -P /usr/share/wordlists/rockyou.txt ssh://127.0.0.1
```
标签:Hydra, SSH暴力破解, 安全实验, 安全运营, 库, 应急响应, 扫描框架