如何攻击SSH登录服务器 获得FLAG

          下面我们继续来探测,这里我们留下了这样一些信息,对于这样一些信息以及外服务,我们最直接的想法,就是它是否存在这样一个文件,那我们就尝试一下加一个反斜杠,回车,我们会发现来进行下载,我们点击C5,这时候我们就把rsa这个公钥文件下载了,以及这个认证的文件,我们右键copy,再把它复制到这里,回车看到,又让我们点击下载,很多同学在这里会想到,我要不要下载这个公钥,答案是不需要的,因为公钥是存储在服务器端的来进行远程访问,所需要使用到的,这样我们就不需要下载,我们点击这里查看下载的文件,为了方便操作,我们把它复制到桌面move to,desktop select,这时候我们就在桌面上,出现了我们的私钥文件,以及我们的认证文件。在这里我们先尝试一下使用私钥文件来登录远程服务器,首先ssh输入参数-2,对于这里我们先切换到桌面,因为我们这个文件现在在桌面。在进行SHH的时候,我们需要把这个私钥来进行赋权限,赋予它可读可写的权限。

outputo-20220314-102345-311-wzso.png

我们首先,查看一下私钥的权限,回车,会发现我们这个私钥文件是具有可读可写的这样一个权限的,那我们直接使用ssh-IP使用认证文件之后,使用对应的用户名,这时候我们会发现,没有对应的用户名,那我们怎么办?首先想到了之前,我们看到了一个organism的key,它是一个验证性的文件,我们双击打开,打开之后我们会看到这里使用ssh服务端通过这个密钥进行登录,登录之后使用我们的用户名,登录对应的主机名,这时候我们就发现这个CMD,就是我们的用户名,然后输入服务器的IP地址,回车,在回车的一瞬间,我们收到一条消息,说我们不能建立连接,我们需要这个指纹识别,那我们这里输yes回车,这时候,我们刚才没有对他进行赋权限,是不是就出现了权限拒绝的这样一个提示,这时候我们重新对私钥进行赋予权限,600赋予这个文件可读可写的权限。

我们查看到,现在他被我们重新赋予了读写权限,接下来我们继续使用上一条命令,远程登录,突然跳出一个提示,说需要我们输入密码,我们这时候输入一个Simon看是否能登录,还是不能登录,我们看到,我们没有输入正确的密码,是不能进行登录的,那么这时候我们就需要更进一步的探测ssh密钥信息。

分享: