"KaToolin似乎只是使用硬编码的独特密钥来工作,我们如何确定它是否真正与正版的Kali项目相关联?"

2024-10-16 22:35:55 发布

您现在位置:Python中文网/ 问答频道 /正文

因此katoolin.py的第53行具有以下硬编码值:

cmd1 = os.system("apt-key adv --keyserver pool.sks-keyservers.net --recv-keys ED444FF07D8D0BF6")

我们如何验证ED444FF07D8D0BF6跟踪到真实的项目

这似乎是添加回购密钥的更好方法:

wget https://http.kali.org/kali/pool/main/k/kali-archive-keyring/kali-archive-keyring_2018.2_all.deb
apt install ./kali-archive-keyring_2018.1_all.deb

其中https://http.kali.org/kali/pool/main/k/kali-archive-keyring/是查找最新keyring.deb的地方


Tags: pyhttpsorghttp编码mainaptdeb