只需一步,快速开始
主题 832|帖子 832|积分 2496
ssh服务公钥登录,主要流程为: 客户端生成RSA公钥和私钥 客户端将自己的公钥存放到服务器 客户端请求连接服务器,服务器将一个随机字符串发送给客户端 客户端根据自己的私钥加密这个随机字符串之后再发送给服务器 服务器接受到加密后的字符串之后用公钥解密,如果正确就让客户端登录,否则拒绝。这样就不用使用密码
大概的原理就是 执行系统命令所以我们可以自行编写一个同名文件, 比如说cat,因为我们猜测getinfo中使用了cat命令,如若我们可以添加环境变量,getinfo在调用命令时首先检索环境变量就会调用到我们伪造的cat,执行我们想要的命令,来达到提权的效果,即使用环境变量进行命令劫持提权
您需要 登录 才可以下载或查看,没有账号?立即注册
使用道具 举报
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
涛声依旧在