513 - Pentesting Rlogin

Reading time: 2 minutes

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks 지원하기

기본 정보

과거에 rlogin은 원격 관리 작업에 널리 사용되었습니다. 그러나 보안 문제로 인해 sloginssh로 대체되었습니다. 이러한 최신 방법은 원격 연결에 대한 향상된 보안을 제공합니다.

기본 포트: 513

PORT STATE SERVICE 513/tcp open login

로그인

bash
# Install client apt-get install rsh-client

다음 명령을 사용하여 비밀번호 없이 접근할 수 있는 원격 호스트에 로그인을 시도할 수 있습니다. 사용자 이름으로 root를 사용해 보세요:

bash
rlogin <IP> -l <username>

Brute force

파일 찾기

find / -name .rhosts

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks 지원하기