Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
How to Access RDP over a Reverse SSH Tunnel
netspi.com
| 博客 |
#rdp
|
#pentest
|
#ssh-tunnel
|
#plink
|
#freesshd
|
#firewall-traversal
摘要
逐步演示用 plink.exe 与 FreeSSHd 建立反向 SSH 隧道访问 RDP:通过注册表预置主机密钥避免交互确认,可在渗透测试中穿越防火墙访问受控服务器,也可作为家庭用户的“类 VPN”方案。
发布时间
2012-06-15 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
Web Application Testing: What is the right amount?
下一篇 →
智能手机图案解锁有多糟
相关内容
博客
·
netspi.com
Penetration Testing as a Service – Scaling to 50 Million Vulnerabilities
NetSPI 推出渗透测试即服务(PTaaS):每次测试默认接入 Resolve 平台,自动关联、去重漏洞并实时交付;文章介绍程序管理仪表盘与项目视图等能力,展示向 5000 万漏洞规模扩展的测试运营方式。
博客
·
netspi.com
Gathering Bearer Tokens from Azure Services
延续 Azure 托管标识提权研究:汇总从 Azure Portal、CLI、VM 托管标识、Automation RunAs 账户与 Cloud Shell 收集 OAuth Bearer Token 的方法,并新增 MicroBurst 脚本调用 REST API 枚举资源或提权。
博客
·
netspi.com
Linux Hacking Case Studies Part 4: Sudo Horror Stories
Linux 案例系列第四篇:先定位 SSH 服务并进行字典爆破(约半数环境存在默认或弱口令),再利用过度放权的 sudo 规则——sh、vi、python、nmap 等均可直接或间接执行任意命令——实现本地提权拿到 root shell。
博客
·
netspi.com
Linux Hacking Case Studies Part 3: phpMyAdmin
Linux 案例系列第三篇:phpMyAdmin 部署广泛却常被忽视,文章演示定位暴露实例、弱口令字典爆破、通过 SQL 上传 Webshell,再结合全局可写的 root cron 脚本完成本地提权,思路可推广至其他 Web 应用。
博客
·
netspi.com
Linux Hacking Case Studies Part 2: NFS
Linux 案例系列第二篇:NFS 是明文协议且约半数内网存在弱配置,文章演示枚举导出与挂载共享、伪造客户端 UID 绕过文件权限读取敏感数据与私钥,再借助 setuid 二进制提权,并提示 root squashing 等缓解措施。
博客
·
netspi.com
Linux Hacking Case Studies Part 1: Rsync
Linux 案例系列第一篇:Rsync 默认监听 873 端口且常无认证,文章演示枚举共享模块、下载敏感文件,并在服务以 root 运行时上传文件、改写 shadow/passwd/sudoers 直接创建特权用户,约三分之一内网存在此类弱配置。
返回