rlogin

一、介绍

远程登录(rlogin) 是一个UNIX命令,它允许授权用户进入网络中的其它UNIX机器并且就像用户在现场操作一样。一旦进入主机,用户可以操作主机允许的任何事情

二、探测

使用nmap -sV -p 512,513 IP地址探测目标rlogin版本信息。512用于对远程执行的进程进行验证513反弹bash shell。

三、登录

使用 rlogin -l root IP地址 使用最高权限登录系统

四、修复

1、添加root登录验证密码。

2、关闭rlogin服务,改用ssh等来管理服务器。

posted @ 2021-11-04 15:46  lnterpreter  阅读(264)  评论(0编辑  收藏  举报