全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 冷雨@夜
打印 上一主题 下一主题

[疑问] 关于用户laokof4n跟我怼的逗比aria2一键脚本是否安全的回应

[复制链接]
13#
发表于 2018-2-28 16:01:17 来自手机 | 只看该作者
大佬这个真的6
14#
发表于 2018-2-28 16:04:20 | 只看该作者
我艹,这个就厉害了啊
16#
发表于 2018-2-28 16:08:35 | 只看该作者
后排高呼 666666
17#
发表于 2018-2-28 16:10:05 | 只看该作者
这个操作很骚啊
18#
发表于 2018-2-28 16:10:08 | 只看该作者
猜测一下,是不是下载地址没有限制,所以修改 authorized_keys 可以无密码登录,然后aira2又是root权限运行的,所以就拿到root权限了?

我去看看那个一键脚本,不对请轻喷……

点评

【前言:没用过aira2】下载地址没限制,我理解是可以下载任意文件,包括authorized_keys?前端怎么做到的修改后端keys,进行无密码登录?  发表于 2018-2-28 19:15
19#
 楼主| 发表于 2018-2-28 16:11:21 | 只看该作者
芒诗桃 发表于 2018-2-28 16:10
猜测一下,是不是下载地址没有限制,所以修改 authorized_keys 可以无密码登录,然后aira2又是root权限运行 ...


大佬思路清晰,666 差不多就是这样了 改过ssh端口还要端口扫描一下找一下ssh端口
20#
发表于 2018-2-28 16:11:35 | 只看该作者
这就666了
用事实说话
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 19:15 , Processed in 0.068344 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表