Опция SSH AllowTcpForwarding bypassable?

Звуки мне как он работы.

Это - сообщение Apache по умолчанию после успешной установки. Это обычно - единственный файл HTML в htdocs папке.

Что Вы ожидаете видеть?

До сих пор я не рассматриваю это как проблему.

1
задан 19 July 2011 в 23:17
2 ответа

Мой опыт состоит в том, что Вы только используете эту опцию в сочетании с ограниченной оболочкой как Вы, мог бы установить с command= в authorized_keys. Не очень полезно при предоставлении пользователю полного доступа оболочки.

Если бы у Вас был доступ оболочки, то один метод с прошлых дней должен был бы использовать инструмент как slirp, который в основном эмулировал бы, дают Вам соединение PPP полю.

Я не уверен в определенных методах с помощью curl/wget, но я не был бы удивлен о них вообще. Хотя я думаю, что было бы намного легче обойти, если бы netcat был в удаленной системе.

1
ответ дан 4 December 2019 в 01:28

При разрешении удаленного выполнения содержания через SSH можно затем исчерпать curl/wget и передать пропускную способность по каналу посредством безопасного соединения. Так как это не TCP вперед, это - соединение TCP, инициировавшее выполнение приложений, которое инициировало другое соединение TCP (или ряд этого), и затем возвратите данные по исходному соединению TCP. Это берет тур через Уровень 7 там. Это намного более неуклюже, чтобы сделать это тот путь, но это может быть сделано.

0
ответ дан 4 December 2019 в 01:28

Теги

Похожие вопросы