Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
totp-ssh-fluxer — 将通过隐蔽实现安全提升到新高度(这是个坏主意,请不要真的使用它) | Kitploit
工具/GitHubGitHub/benjojo/totp-ssh-fluxer
网络安全实用工具与框架身份验证红队
GitHubbenjojo/totp-ssh-fluxer

totp-ssh-fluxer

将通过隐蔽实现安全提升到新高度(这是个坏主意,请不要真的使用它)

查看仓库
9484410年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TOTP SSH 端口动态变化

有些人会更改自己服务器上的 SSH 端口,以增加自动扫描脚本或恶意程序找到它的难度。虽然这通常被视为一种通过隐藏实现安全的做法,但它确实能有效减少你在 /var/log/auth.log 中常见的大量自动登录尝试。

不过,如果我们能把这件事推向一个荒谬的极端呢?如果我们能使用通常作为第二因素验证码用于登录网站的 TOTP 代码,来实际知道 sshd 服务器正在监听哪个端口呢?

为此,我带来了 totp-ssh-flux,一种确保你的 sshd 端口每 30 秒变化一次的方法,并可能给你的对手带来短暂的小挫折。

演示:

gif

上面你可以看到我的手机(使用通用 TOTP 客户端)生成代码,然后我可以用这些代码作为端口号 SSH 到服务器上。

背后的软件相当简单,它在一个循环中执行以下操作:

  • 生成一个 TOTP 令牌
  • 取最后一位数字,如果结果大于 65536,则重新生成
  • 添加一条 iptables PREROUTING 规则,将上述生成的数字重定向
  • 等待 30 秒,移除该规则,然后重复

有趣的是,由于这是在 PREROUTING 中完成的,即使代码过期,已建立的连接仍保持连接。

安装

你很可能在 totp-ssh-flux 项目自述文件中找到最新说明。

注意,目前我并不建议运行此软件,它只是作为一个玩笑而写的。

在撰写本文时,该项目只是一个单一文件。你需要安装 golang,然后执行 go get 和 go build。

以 root 身份运行该程序(它需要这样做,抱歉,因为它要编辑 iptables)。

首次运行时,程序会在 /etc/ssh-flux-key 中为主机生成一个令牌(你可以使用 -keypath 选项更改路径),然后你可以将其输入到手机或其他客户端中。

你可以通过运行 watch iptables -vL -t nat 并等待 iptables 规则被插入和移除来确认其工作正常。


想看到更多类似疯狂的东西?在 Twitter 上关注我 @benjojo12

下载工具