其实没什么技术含量,目标搜集的时候偶尔发现的弱口令,感慨下这年头了竟然懂技术的人还在用弱口令!(会自己搭可道云的人算吧)
用户前台登录
端口7777为File Browser
弱口令登录`admin admin123`
登录后可以看到root的home目录,权限挺高(这里其实可操作的空间就多了),
找到.ssh目录 发现authorized_key是空的,直接使用ssh-keygen生成密钥对,将公钥粘贴到authorized_key中保存,然后ssh root@ip 成功登录,
本着不破坏,不泄露原则,默默删除authorized_key,清理登录痕迹退出...
用户前台登录
端口7777为File Browser
弱口令登录`admin admin123`
登录后可以看到root的home目录,权限挺高(这里其实可操作的空间就多了),
找到.ssh目录 发现authorized_key是空的,直接使用ssh-keygen生成密钥对,将公钥粘贴到authorized_key中保存,然后ssh root@ip 成功登录,
本着不破坏,不泄露原则,默默删除authorized_key,清理登录痕迹退出...








