大家就从技术来说是否可行。
前提:只需要获得对方的公钥,以及必要的 ARP 劫持 DNS 劫持
1.计算公钥的指纹。
2.自己改造一套 sshd 服务
3.对方请求上来,我送出指纹
4.对方私钥加密数据上来,我用公钥解密
5.刚一登录,弹出一个对话框,说密码到期,需要输入 root 密码重置, blabla 等等
6.不注意的用户可能真的输入了 root 密码,至此获得对方主机的 root 密码
我不是说一定可行,尤其是第 5 步。假设第 5 步对方真的信了,大家讨论一下,从技术上讲,是否可行??
前提:只需要获得对方的公钥,以及必要的 ARP 劫持 DNS 劫持
1.计算公钥的指纹。
2.自己改造一套 sshd 服务
3.对方请求上来,我送出指纹
4.对方私钥加密数据上来,我用公钥解密
5.刚一登录,弹出一个对话框,说密码到期,需要输入 root 密码重置, blabla 等等
6.不注意的用户可能真的输入了 root 密码,至此获得对方主机的 root 密码
我不是说一定可行,尤其是第 5 步。假设第 5 步对方真的信了,大家讨论一下,从技术上讲,是否可行??