web-dev-qa-db-ja.com

SSHをCTFチャレンジに使用することに伴うリスクはありますか?

私はINFOSECシーンに不慣れで、CTFチャレンジのコンセプトに興味をそそられました。チャレンジを完了するには、サーバーにSSH接続する必要があるOverTheWire.orgを使い始めたいと思っていました。

VMWareでKaliを実行していますVMホームネットワーク上のホストデバイスへのブリッジネットワークを使用しています。

SSHを使用する前に考慮すべきセキュリティ関連の問題はありますか?

2
Spikeedoo G

OverTheWireは、戦争ゲームやトレーニングに長い間使用されている非常に評判の良いサイトです。そこで心配することは何もありません。

SSHに関する限り、KaliはデフォルトではSSHサーバーを実行せず、クライアントのみを実行します。つまり、アウトバウンド接続を作成できますが、リモートサーバーはSSHセッションに接続してコマンドを送信できません。注意してください、そして何らかの理由であなたのマシンに接続を戻そうとすることを避けてください。

2
Connor Peoples