自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 收藏
  • 关注

原创 SSH密钥提权

当我们在渗透测试的过程中,拿到一台linux服务器shell,shell的权限只是普通账号权限的时候,我们可以利用ssh密钥来切换权限相同的账号或者root账号。运维人员如果在服务器上使用ssh-keygen生成密钥对(id_rsa、id_rsa.pub),然后采用此密钥对进行远程登录,那么当他忘记把私钥(id_rsa)删除,且文件权限可读,黑客就可以使用这个私钥进行用户登录,达到用户水平越权或者权限提升到root。使用命令查看系统中存在用户注:”authorized_keys“文件用来登录的公钥验证

2022-07-03 15:32:01 1789 1

原创 CMD-openssh-免输密码-登录

CMD-openssh-免输密码-登录安装windows版本 openssh 步骤自行百度。使用 ssh-keygen 命令 把公钥发给服务器上的路径:~/.ssh/authorized_keys 可以使用 scp 命令在windows C:\Users\用户.ssh\ 目录下创建配置文件config,新建txt,去掉后后缀就行。在新建的文件中写入以下内容,Host字段后面跟着的就是你登录快捷命令记得服务器上的文件权限要该成这样windows的私钥文件权限要完全控制接下来就可以愉

2021-06-03 00:16:50 341

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除