Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
利用 strace 监控 Linux 上的 SSH 连接
netspi.com
| 博客 |
#linux
|
#ssh
|
#post-exploitation
|
#monitoring
|
#ptrace
|
#strace
摘要
无需替换失陷 Linux 主机上的 SSH 二进制文件,测试者可通过 ptrace 将 strace 附加到运行中的 sshd 进程,监听 write() 系统调用,实时捕获用户输入的密码与会话内容,便于测试结束后的环境清理。
发布时间
2014-04-07 00:00
收录时间
2026-09-20 06:08
原文 ↗
← 上一篇
通过 PowerShell Webshell 执行 MSF 载荷
下一篇 →
时光机:Microsoft Word for Windows 1.1a
相关内容
博客
·
netspi.com
Linux Hacking Case Studies Part 4: Sudo Horror Stories
Linux 案例系列第四篇:先定位 SSH 服务并进行字典爆破(约半数环境存在默认或弱口令),再利用过度放权的 sudo 规则——sh、vi、python、nmap 等均可直接或间接执行任意命令——实现本地提权拿到 root shell。
博客
·
netspi.com
从内存窃取未加密的 SSH-agent 密钥
SSH-agent 将解密后的私钥常驻内存以免用户反复输入口令,但获得 root 权限的攻击者可借助 gdb 的 ptrace 转储其内存并重构私钥,无需等待口令输入即可快速横向渗透至其他主机。
博客
·
hackerone.com
通过 Slack 接收 SSH 登录通知
实操教程:借助 Slack incoming webhook 与 pam.d 配置,把服务器 SSH 登录通知推送到指定频道——含 Webhook 创建、sshnotify.sh 脚本、pam.d 修改与验证步骤,适用于启用 pam.d 的 *nix 系统。
博客
·
netspi.com
Dockerizing the NetSPI Linux Labs
NetSPI 将其 Linux 实验环境 Docker 化并公开:提供含漏洞的镜像与配套 Metasploit 攻击容器,学习者可在本地安全地练习利用 Rsync 配置错误等常见 Linux 攻击面。
博客
·
netspi.com
Linux Hacking Case Studies Part 5: Building a Vulnerable Linux Server
Linux Hacking 案例系列第五篇:在 Kali 虚拟机上搭建前四篇的全部实验环境,复现 Rsync root 权限、NFS setuid 滥用、phpMyAdmin 弱口令加全局可写 cron 脚本、sudoers 配置不当四类场景,便于自建靶场练习。
博客
·
netspi.com
Linux Hacking Case Studies Part 3: phpMyAdmin
Linux 案例系列第三篇:phpMyAdmin 部署广泛却常被忽视,文章演示定位暴露实例、弱口令字典爆破、通过 SQL 上传 Webshell,再结合全局可写的 root cron 脚本完成本地提权,思路可推广至其他 Web 应用。
返回