最近用python批量修改开启了交换机的ssh登录,现面设备支持的是telnet ssh双登录方式,今天想到一直以来都说telnet密码是明文传输的,到肯定可以直接抓包看到。
测试方式:
本机开启wireshark 开启抓包, 然后telnet到设备。
10.2是网络设备的登录地址
ip.dst == 172.24.10.2
这里测试的密码是password
大红框表示telnet 传输的数据, 小红框 里的 a ,就是密码, 每个 Telnet Data 下面的 Data 组合起来, 看到的就是telnet传送的明文密码。
下图是别人抓的, 大概是wireshark版本不同吧。但总之可以确认,telnet确实不行。