sslh一键在一个端口上运行多个服务(KALI工具系列二十三)

目录

[1、KALI LINUX 简介](#1、KALI LINUX 简介)

2、sslh工具简介

3、信息收集

[3.1 目标主机IP(win)](#3.1 目标主机IP(win))

[3.2 KALI的IP](#3.2 KALI的IP)

4、操作示例

[4.1 监听特定端口](#4.1 监听特定端口)

[4.2 配置SSH](#4.2 配置SSH)

[4.3 配置apache](#4.3 配置apache)

[4.4 配置sshl](#4.4 配置sshl)

[4.5 验证配置](#4.5 验证配置)

5、总结


1、KALI LINUX 简介

Kali Linux 是一个功能强大、多才多艺的 Linux 发行版,广泛用于网络安全社区。它具有全面的预安装工具和功能集,使其成为安全测试、数字取证、事件响应和恶意软件分析的有效平台。

作为使用者,你可以把它理解为一个特殊的Linux 发行版 ,集成了精心挑选的渗透测试和安全审计的工具,供渗透测试和安全设计人员使用,也可称之为平台或者框架。

2、sslh工具简介

SSLH 是一个用来在同一个端口上侦听 HTTPS、SSH 和 OpenVPN 的轻量级软件。使用 SSLH,你可以在同一个端口上运行多个服务,并根据流量类型将流量转发到适当的后端服务。这在某些环境中非常有用,比如为了绕过防火墙限制。

3、信息收集

3.1 目标主机IP(win)

在Windows中使用win+r,输入cmd打开命令行窗口,输入ifconfig查看本机ip

复制代码
ipconfig

3.2 KALI的IP

为了后面正常使用管理员权限,提前进入管理员模式,输入kali的密码,安装时候没有设置密码的一般是kal

css 复制代码
sudo -i

查看kali的IP地址

undefined 复制代码
ifconfig

4、操作示例

4.1 监听特定端口

复制代码
 sudo nano /etc/default/sslh 			//配置SSLH侦听特定端口
复制代码
--listen 0.0.0.0:443 表示 SSLH 在 443 端口上侦听所有 IP 地址的连接。
--ssh 127.0.0.1:22 表示 SSH 流量将被转发到本地主机的 22 端口。
--ssl 127.0.0.1:8443 表示 HTTPS 流量将被转发到本地主机的 8443 端口。

4.2 配置SSH

复制代码
sudo systemctl start ssh                      		//启动ssh               
sudo systemctl enable ssh					//设置为开机自启

4.3 配置apache

复制代码
sudo systemctl start apache2         			//启动apache
sudo systemctl enable apache2				//开机自启

4.4 配置sshl

复制代码
sudo systemctl start sslh    				//启动sshl
sudo systemctl enable sslh					//设置为开机自启

4.5 验证配置

复制代码
ssh -p 443 your_kali_machine_ip			
https://your_kali_machine_ip:443  			//通过同一个端口访问不同的服务  

5、总结

通过使用sslh进行端口配置,可以将不同访问路径定向到一个目标。

相关推荐
阳光普照世界和平19 小时前
2026软件安全趋势解析:攻防迭代下,企业该如何破局?
网络·安全
恋恋风尘hhh19 小时前
Web 前端安全机制分析:以 Webpack 打包混淆为例
前端·安全·webpack
东方隐侠安全团队-千里19 小时前
DataGear 源码审计记录:我重点看了两条危险链
安全·代码规范·代码复审
wsdswzj19 小时前
web与web服务器基础安全
服务器·前端·安全
Chengbei1120 小时前
2026护网HVV面试看这篇就够了!真题+技巧+培训福利一站式get
网络·安全·web安全·网络安全·面试·职场和发展·安全架构
YJlio20 小时前
2026年4月19日60秒读懂世界:从学位扩容到人形机器人夺冠,今天最值得关注的6个信号
python·安全·ios·机器人·word·iphone·7-zip
菩提小狗21 小时前
第42天:WEB攻防-PHP应用&MYSQL架构&SQL注入&跨库查询&文件读写_笔记|小迪安全2023-2024|web安全|渗透测试|
前端·安全·php
深邃-21 小时前
【Web安全】-基础环境安装:Miniconda,Python环境安装,PHP环境安装(2)
python·计算机网络·安全·web安全·网络安全·系统安全·php
极客小云21 小时前
【AiCodeAudit 2.0 发布:基于调用图与局部子图的 AI 代码安全审计平台】
人工智能·网络安全·语言模型·大模型·github·安全性测试·代码复审
byoass1 天前
企业云盘文件预览技术深度剖析:从10种常见格式到渲染架构实战
网络·安全·架构·云计算