前提条件,
通过 php包含 漏洞或者 是 xml解析(file:///etc/passwd)的那个漏洞.
有足够的权限 读取/etc/shadow和/etc/ssh/sshd_config . 并且开始ssh。
好吧,ssh开启,怎么开启呢,ubuntun下 为 sudo apt-get install openssh-server
ok。
读取 密码文件,破解,然后,读取 ssh配置文件 ,看看 开的确切端口,连接 ok !
前提条件,
通过 php包含 漏洞或者 是 xml解析(file:///etc/passwd)的那个漏洞.
有足够的权限 读取/etc/shadow和/etc/ssh/sshd_config . 并且开始ssh。
好吧,ssh开启,怎么开启呢,ubuntun下 为 sudo apt-get install openssh-server
ok。
读取 密码文件,破解,然后,读取 ssh配置文件 ,看看 开的确切端口,连接 ok !