Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
从内存窃取未加密的 SSH-agent 密钥
netspi.com
| 博客 |
#linux
|
#lateral-movement
|
#gdb
|
#memory-dump
|
#ssh-agent
|
#ptrace
摘要
SSH-agent 将解密后的私钥常驻内存以免用户反复输入口令,但获得 root 权限的攻击者可借助 gdb 的 ptrace 转储其内存并重构私钥,无需等待口令输入即可快速横向渗透至其他主机。
发布时间
2014-07-21 00:00
收录时间
2026-09-20 06:08
原文 ↗
← 上一篇
绕过 iOS 版本检查与证书校验
下一篇 →
利用 Veil-Evasion 绕过杀毒软件
相关内容
博客
·
netspi.com
利用 strace 监控 Linux 上的 SSH 连接
无需替换失陷 Linux 主机上的 SSH 二进制文件,测试者可通过 ptrace 将 strace 附加到运行中的 sshd 进程,监听 write() 系统调用,实时捕获用户输入的密码与会话内容,便于测试结束后的环境清理。
博客
·
netspi.com
DEF CON 33:NetSPI 的「Access Everywhere」体验
NetSPI 安全专家分享 DEF CON 33「Access Everywhere」主题的核心见解,从与黑客社区交流到通过演讲和工作坊拓展安全专长。
博客
·
netspi.com
Pivoting Clouds in AWS Organizations – Part 1: Leveraging Account Creation, Trusted Access, and Delegated Admin
NetSPI AWS Organizations 横向移动系列第一篇:解析 AWS 账户安全边界与组织核心概念,演示攻击者通过自行创建成员账户获得的"轻松战果",以及滥用 trusted access、委派管理与 IAM Access Analyzer 实现跨账户移动的手法,附防御建议。
博客
·
netspi.com
Dockerizing the NetSPI Linux Labs
NetSPI 将其 Linux 实验环境 Docker 化并公开:提供含漏洞的镜像与配套 Metasploit 攻击容器,学习者可在本地安全地练习利用 Rsync 配置错误等常见 Linux 攻击面。
博客
·
netspi.com
Azure App Services 中的横向移动
拿到 Azure App Services 主机命令执行权限后的横向移动路径:查看本地与环境信息、访问存储账户与 Azure SQL,滥用 Managed Identity 获取令牌,进而触及 Key Vault 等更高权限资源。
博客
·
netspi.com
Linux Hacking Case Studies Part 5: Building a Vulnerable Linux Server
Linux Hacking 案例系列第五篇:在 Kali 虚拟机上搭建前四篇的全部实验环境,复现 Rsync root 权限、NFS setuid 滥用、phpMyAdmin 弱口令加全局可写 cron 脚本、sudoers 配置不当四类场景,便于自建靶场练习。
返回