首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在渗透测试期间在文件中找到DSA和RSA私钥。如何使用它们进行SSH身份验证?

在渗透测试期间在文件中找到DSA和RSA私钥。如何使用它们进行SSH身份验证?
EN

Security用户
提问于 2016-08-08 16:48:07
回答 2查看 2.5K关注 0票数 3

我们正在进行渗透测试,这是硬件单元通过FTP、SSH和Telnet监听连接的研究的一部分。所有这些都是密码保护的。硬件单元必须首先加载一个小4MB的“实用程序”,它告诉硬件通过这些服务侦听特定的IP地址。

我们已经转储了这个实用程序,并在那里找到了很多配置类型的文件。我们还发现了RSA私钥和DSA私钥。我们应该能够使用这些密钥而不是密码登录,如下所示:

https://debian-administration.org/article/530/SSH_使用_身份验证_钥匙_相反,_的_密码

然而,我们不知道如何才能做到这一点?通常,服务器将公钥编码在其中,而客户端提供私钥。我们在应该加载到硬件单元的“实用程序”上找到了私钥。我们没有相应的公钥。有什么办法让我们继续吗?

EN

回答 2

Security用户

发布于 2016-08-08 18:28:38

如果有ssh服务器的配置文件,它们可能是服务器主机密钥,您无法在任何地方登录。如果您能够欺骗DNS/DHCP,则只能在中间攻击中执行Man。

票数 3
EN

Security用户

发布于 2016-08-08 21:36:36

如果您有私钥,您可以使用它生成公钥,只要您有密码或它是一个无密码私钥。这个程序是学术性的,也是非常谷歌的。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/133271

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档