我们正在进行渗透测试,这是硬件单元通过FTP、SSH和Telnet监听连接的研究的一部分。所有这些都是密码保护的。硬件单元必须首先加载一个小4MB的“实用程序”,它告诉硬件通过这些服务侦听特定的IP地址。
我们已经转储了这个实用程序,并在那里找到了很多配置类型的文件。我们还发现了RSA私钥和DSA私钥。我们应该能够使用这些密钥而不是密码登录,如下所示:
然而,我们不知道如何才能做到这一点?通常,服务器将公钥编码在其中,而客户端提供私钥。我们在应该加载到硬件单元的“实用程序”上找到了私钥。我们没有相应的公钥。有什么办法让我们继续吗?
发布于 2016-08-08 18:28:38
如果有ssh服务器的配置文件,它们可能是服务器主机密钥,您无法在任何地方登录。如果您能够欺骗DNS/DHCP,则只能在中间攻击中执行Man。
发布于 2016-08-08 21:36:36
如果您有私钥,您可以使用它生成公钥,只要您有密码或它是一个无密码私钥。这个程序是学术性的,也是非常谷歌的。
https://security.stackexchange.com/questions/133271
复制相似问题