|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
欢迎大家来到仓酷云论坛!在Linux操纵体系中,有良多提权(由一般用户提拔权限为root)的***,年夜多是使用体系内核的毛病溢出提权,固然能够和windows一样使用木马步伐偷取***root的暗码。以下一个是使用假装成ssh下令的木马步伐,另外一种是使用假装成su下令的木马步伐分离偷取***root的暗码。以下是我本人写的ssh木马步伐和su木马步伐演示的效果,仅供参考。
- 实行情况:操纵体系:RHEL5.9超户:root一般用户:user0超户暗码:redhatIP:192.168.1.125192.168.168.126
复制代码
su偷取root用户暗码:第一次利用一般用户user0切换为root用户时,即便输出准确的登录暗码也会提醒“受权失利”,但实在已将***输出的暗码纪录在一个指定的埋没文件里了,演示如图所示
了局乐成偷取用户名root,暗码redhat。
ssh偷取root用户暗码:第一次在ip为192.168.1.126的主机上用ssh下令登录ip为192.168.1.125的主机时,即便输出准确的暗码也会提醒“暗码毛病认证失利”,但现实上已将***输出的暗码纪录在一个指定的埋没文件里了,演示如图所示
了局乐成偷取用户名root,暗码redhat,方针主机ip地点192.168.1.125
以上两个步伐都是用LinuxC写的,仅供应一个思绪,次要目标仍是但愿进步体系的宁静认识,以是没有把代码发布,人人能够本人写下一同会商,bepatientandhavefun!
欢迎大家来到仓酷云论坛! |
|