1-2 环境搭建
ssh私钥泄露是要在VM虚拟机中进行的。首先安装好VM虚拟机(我的另一个博客详细介绍VM的安装)
(1)打开虚拟机和打开ssh私钥泄露靶场

并且本虚拟机和靶场的网络连接都要相同


(2)接下来打开本虚拟机的终端,并找到自己虚拟机的IP(是虚拟机的IP地址)在终端上输入“ifconfig”这个是找虚拟机的ip地址代码,然后找到自己虚拟机的IP地址,如图:


(3)接下来我们使用netdiscover命令 netdiscover -r ip/子网掩码


本文详细介绍了如何在CTF训练中利用SSH私钥泄露进行远程登录。首先,通过虚拟机和靶场的网络配置,使用netdiscover扫描存活主机。接着,通过nmap探测靶机的开放端口和服务,特别是HTTP服务和SSH服务。利用dirb发现隐藏文件,获取私钥并赋予读写权限。最后,通过解密私钥获取密码,远程登录靶机并提权,访问root目录找到更多flag。
最低0.47元/天 解锁文章
553

被折叠的 条评论
为什么被折叠?



