有没有深信服的大佬,求助!

2023-06-14 20:49:55 +08:00
 TiWen

深信服云桌面的系统 root 密码是什么啊,问代理商不知道,问深信服不给说,为啥要保密呢?

6452 次点击
所在节点    程序员
36 条回复
dogfight
2023-06-15 19:05:33 +08:00
深信服能看到我翻墙吗
huahsiung
2023-06-15 19:13:44 +08:00
想起了一件事

我记得中兴某个光猫(太新了),http 管理程序运行在 web**(普通用户)下,telnet 也运行在普通用户(telnet**)下,还有一个 java 管理程序(智能网关程序),也运行在 java**(普通用户)下,不像旧光猫,全部都是 root 运行,从 http 注入就可以获取 root 。这个完全没有 root 权限。就不能 root 用 iptables 放行公网入站数据了。

但是他们犯了一个错误,为了动态更改管理员密码,shadow 的权限竟然为 664 ,普通用户可以抓取 root 的 shadow 。然后用显卡就行跑 hash ,3080ti 大概不到 1h 就能跑出来,现在显卡的浮点运算还是比较快的。

反正是人就会犯错误,看看 root 权限有什么低级错误。设备都在你本地了,还破解不了吗。实时变的 root 密码一般断网就行了。

全盘加密的,只要密钥在硬盘上,就可以破解


//可惜我破解了 root 密码后,不到一个星期就把光猫搞坏了(还好运营商都不知道,毕竟运营商也没想到用户破解了 root 密码,然后 mount 的时候往 flash 的引导部分写入了数据,导致启动项丢失,无法启动)还好运营商以为是硬件损坏,质量问题,免费换了一个。

//限制 root 还是有好的地方,毕竟像我这样的人都能玩坏。

可以接触物理硬盘的,直接破解[只要出事你不负责就行了]。除非宿主机也是网络启动,云硬盘。
wjx0912
2023-06-15 19:19:37 +08:00
root 敢死队+1
zhangjh024
2023-06-15 19:49:43 +08:00
@Yzh361 你可真太懂了
wdlth
2023-06-15 21:20:03 +08:00
现在很多设备有用 PAM 的,可能是 TOTP ,不一定是普通的用户密码认证。
ivvei
2023-06-16 02:12:58 +08:00
@ohayoo 装过 easyconnect 的电脑我都觉得这机器脏了……
lynan
2023-06-16 09:34:47 +08:00
@ivvei 确实是 脏了 🤣 感觉卸不干净
s127
2023-06-16 09:40:35 +08:00
@lynan 禁止它联网就好,算是养了个电子宠物😄
Elissa
2023-06-16 10:08:46 +08:00
@ivvei 不安装 easyconnect 单位 OA 又进不去,不知道扔虚拟机里可行吗
Masoud2023
2023-06-16 10:20:08 +08:00
@Elissa #29 vpn 的话,虚拟机里装一个然后 v2 透出来一个 http 代理应该是 ok 的?
afeiche
2023-06-16 11:15:01 +08:00
我就想问一个问题,装了深信服的 edr ,他能知道我在翻墙吗
smilzman
2023-06-16 11:52:50 +08:00
@ohayoo EasyConnect 太难用了,不过可以用 docker 替代
Smallgourd
2023-06-16 15:15:09 +08:00
@afeiche #31 可以
afeiche
2023-06-16 15:26:45 +08:00
@icefeng199 妈蛋,太危险了。。。。难不成我还搞个虚拟机来翻墙吗
onice
2023-06-16 16:58:13 +08:00
有啥需求,只能联系他们的售后支持。密码是不会给你的,但是你可以当他们登录进去替你完成这件事。
onice
2023-06-16 17:01:22 +08:00
@onice 错别字:但是你可以当[让]他们登录进去替你完成这件事。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/948777

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX