antoniopedro97/ssh-brute-force-investigation-Kali-Linux

GitHub: antoniopedro97/ssh-brute-force-investigation-Kali-Linux

该项目通过在受控环境中模拟 SSH 暴力破解攻击并分析系统日志,帮助安全初学者理解认证攻击原理和 SOC 日志调查流程。

Stars: 0 | Forks: 0

# SSH 暴力破解调查(Kali Linux 实验环境) ## 概述 本项目在受控的 Linux 环境中使用 Kali Linux 模拟并调查 SSH 暴力破解攻击。目标是了解身份验证攻击的工作原理,以及如何从安全 (SOC) 的角度分析系统日志。 ## 目标 - 模拟 SSH 暴力破解攻击 - 生成真实的身份验证日志 - 分析失败的登录尝试 - 识别攻击者活动 - 练习基本的 SOC / 事件响应工作流程 ## 使用的工具 - Kali Linux - OpenSSH(SSH 服务器) - Hydra - journalctl(系统日志) - Linux CLI 工具:grep, awk, wc ## 攻击模拟 使用 Hydra 针对本地 SSH 服务执行了暴力破解攻击: ``` hydra -t 4 -l root -P /usr/share/wordlists/rockyou.txt ssh://127.0.0.1 ```
标签:Hydra, SSH暴力破解, 安全实验, 安全运营, 库, 应急响应, 扫描框架