找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 4348|回复: 14

【入侵教程】教你用ssh一秒钟进入别人刷了所谓”海纳思系统“的电视盒子

[复制链接]
发表于 2023-8-10 21:59 | 显示全部楼层 |阅读模式
本帖最后由 tr069 于 2023-8-10 22:13 编辑

我们假定你刷的系统没有进行任何挖矿行为,虽然负载一直在6,没有任何木马。


要进入你的盒子,只需要两步:

1、查看https://bbs.histb.com/日志,找到来访者的IP,如果是ipv4,直接访问,如果是ipv6,推测出盒子的ip,然后直接访问,盒子的mac它给你固定了,只要有你访问https://bbs.histb.com/的ipv6前缀,很容易就推测出来;
2、用它的秘钥,直接连接。

就像你直接走进你的卧室一样,没有任何阻碍。


你会问,它是如果做到的?
非常简单。
它在你的盒子/root/.ssh里放了authorized_keys
私钥在它手上,不管你改的密码是10000位还是100万位,它不需要,直接用私钥访问。

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2023-8-10 21:59 | 显示全部楼层

【入侵教程】教你用ssh一秒钟进入别人的刷了所谓”海纳思系统“的电视盒子

本帖最后由 tr069 于 2023-8-10 22:12 编辑

我们假定你刷的系统没有进行任何挖矿行为,虽然负载一直在6,没有任何木马。


要进入你的盒子,只需要两步:

1、查看https://bbs.histb.com/日志,找到来访者的IP,如果是ipv4,直接访问,如果是ipv6,推测出盒子的ip,然后直接访问,盒子的mac它给你固定了,只要有你访问https://bbs.histb.com/的ipv6前缀,很容易就推测出来;
2、用它的秘钥,直接连接。

就像你直接走进你的卧室一样,没有任何阻碍。


你会问,它是如果做到的?
非常简单。
它在你的盒子/root/.ssh里放了authorized_keys
私钥在它手上,不管你改的密码是10000位还是100万位,它不需要,直接用私钥访问。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-10 22:18 | 显示全部楼层
那意思是海纳思系统盒子就没安全性可言?

点评

你不如看看你的盒子的/root/.ssh里有没有authorized_keys,你问问自己这个有什么用?为什么放在这里?为什么没有id_rsa? 为什么所有人有mac都固定为一个?  详情 回复 发表于 2023-8-10 22:20
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-8-10 22:20 | 显示全部楼层
2月的30号 发表于 2023-8-10 22:18
那意思是海纳思系统盒子就没安全性可言?

你不如看看你的盒子的/root/.ssh里有没有authorized_keys,你问问自己这个有什么用?为什么放在这里?为什么没有id_rsa?
为什么所有人有mac都固定为一个?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-10 22:50 | 显示全部楼层
还真是,太骚了,甚至 sshd_config 的最后一行恰好是 PermitRootLogin,多少带点故意

点评

没这个你怎么root登录?  详情 回复 发表于 2023-8-11 12:33
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-11 09:23 | 显示全部楼层
厉害呀!那无解么?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-11 12:33 | 显示全部楼层
TdX2000 发表于 2023-8-10 22:50
还真是,太骚了,甚至 sshd_config 的最后一行恰好是 PermitRootLogin,多少带点故意  ...

没这个你怎么root登录?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-11 13:57 | 显示全部楼层
所以这个山寨玩意还有憨憨在用吗,armbian不香吗
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-11 20:04 | 显示全部楼层
谁会告诉别人自家钥匙的具体位置?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-13 13:33 | 显示全部楼层
谁会告诉别人自家钥匙的具体位置?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-19 21:00 | 显示全部楼层
是不是改了这个文件内容或删除掉就可以了

点评

同问,是不是删除这个文件或者改这个文件就行了? 【字数字数】  详情 回复 发表于 2024-1-21 21:15
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-1-17 11:15 | 显示全部楼层
有解法吗?还想刷这个呢。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-1-21 21:15 | 显示全部楼层
wxrgh 发表于 2023-9-19 21:00
是不是改了这个文件内容或删除掉就可以了

同问,是不是删除这个文件或者改这个文件就行了?  【字数字数】
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-5 10:25 | 显示全部楼层
升级到最新版没了?
找不到这个文件
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-9 22:24 | 显示全部楼层
Ubuntu_hinas_s805_armhf_5.15.79.img
安装这个版本,已经找不到authorized_keys,修改了还是换别的了?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-31 11:37

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表