514 - Pentesting Rsh
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Per l'autenticazione, i file .rhosts insieme a /etc/hosts.equiv venivano utilizzati da Rsh. L'autenticazione dipendeva dagli indirizzi IP e dal Domain Name System (DNS). La facilità di spoofing degli indirizzi IP, in particolare sulla rete locale, rappresentava una vulnerabilità significativa.
Inoltre, era comune che i file .rhosts fossero collocati all'interno delle directory home degli utenti, che spesso si trovavano su volumi Network File System (NFS).
Porta predefinita: 514
Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)