美文网首页网络安全
记一次SSH爆破成功过程

记一次SSH爆破成功过程

作者: 周末的游戏之旅 | 来源:发表于2019-07-31 17:11 被阅读0次

最近公司要搞等保三,要我先自测。


扫了一下资产,大概有20十多台阿里云,其中有三四个开了22端口。
跑了一下弱口令top100,没有任何收获。
准备自己做一个字典,先收集了一波主管的信息,姓名、生日、qq、微信、邮箱、手机号什么的。


在kali上安装cupp

apt-get install cupp

用cupp生成字典,先运行cupp

cupp -i

然后输入收集到的信息,我生成的字典大概有1.8w多个。


用metasploit进行ssh爆破,首先打开metasploit

msfconsole

然后加载模块

use auxiliary/scanner/ssh/ssh_login

设置一下参数,不知道参数有什么的用show options看一下。
我只设置了 username,pass_file,rhosts,verbose(设置为true可显示爆破过程)
最后成功跑出了密码。


登录服务器,发现这个是开发部bug提交平台的服务器,没有内网。找了一圈也没发现什么有价值的信息,准备提交了。
目前之跑出了这一个服务器,其他的服务器还在跑,估计是没什么希望了。之前套路了一波信息,服务器密码很长有各种字符。


爆破最重要的还是字典吧,弱口令top100什么的撞到的运气太小了,社工一波自己生成字典还是比较靠谱的

相关文章

  • 记一次SSH爆破成功过程

    最近公司要搞等保三,要我先自测。 扫了一下资产,大概有20十多台阿里云,其中有三四个开了22端口。跑了一下弱口令t...

  • Telnel的hontel蜜罐分析

    Telnel的hontel蜜罐分析 简介 互联网上经常有机器人等爆破telnet,ssh弱口令等。如果爆破成功,则...

  • hydra爆破使用手册

    hydra参数介绍 hydra爆破场景 hydra爆破API接口或表单 hydra爆破ssh服务

  • python爆破SSH

    这次的脚本需要依赖第三方模块,为了方便在linux上运行。 pexpect库的安装 首先确保linux上安装有py...

  • Metasploit-SSH爆破

    目的 利用SSH弱口令漏洞,获取目标主机权限 原理 靶机root用户存在弱口令漏洞,利用枚举的方法破解目标主机ss...

  • 记录一次ssh密码被爆破

    概述 事情是这样的,一天登录家里服务器的时候无意间看到了下面 There was 242 failed login...

  • hydra使用体验

    Hydra是一款爆破神器,可以对多种服务的账号和密码进行爆破,包括Web登录、数据库、SSH、FTP等服务,支持L...

  • 爆破记

    傍晚跑步的时候操场的大灯关了,是快要闭馆了。后面有个瘦精精的小男孩,七八岁,迈着重重的步子追了上来。我想我可不能输...

  • 旗鱼云梯Linux远程登录SSH防爆破

    旗鱼云梯Linux远程登录SSH防爆破通过SSH远程登录Linux服务器和管理服务器是我们非常重要常用的方式。SS...

  • 端口扫描+FTP爆破+SSH爆破 小公举

    渗透时请pyinstall打包成单个exe来食用!味道更佳!

网友评论

    本文标题:记一次SSH爆破成功过程

    本文链接:https://www.haomeiwen.com/subject/obvtdctx.html