From f029f35237827ec647e3fcc0d8570f4d16453656 Mon Sep 17 00:00:00 2001 From: haudang217 <84620744+haudang217@users.noreply.github.com> Date: Fri, 26 Aug 2022 14:18:17 +0700 Subject: [PATCH] =?UTF-8?q?V=C3=A9t=20c=E1=BA=A1n=20ssh=20th=C3=B4ng=20qua?= =?UTF-8?q?=20hydra?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- Tryhackme/Readme | 2 ++ 1 file changed, 2 insertions(+) diff --git a/Tryhackme/Readme b/Tryhackme/Readme index 6403e46..726330e 100644 --- a/Tryhackme/Readme +++ b/Tryhackme/Readme @@ -108,6 +108,8 @@ CÁC VẤN ĐỀ LIÊN QUAN ĐẾN SSH Có thể thực hiện việc ssh thông qua một file id_rsa chứa private_key với cấu trúc: sss username@ip -i id_rsa File này có thể được crack thông qua link sau: https://www.hackingarticles.in/beginners-guide-for-john-the-ripper-part-2/ Đảm bảo đúng yêu cầu về bảo mật thì id_rsa phải đảm bảo chỉ có owner mới có quyền read đối với file này, tức chmod "600" hoặc "700". +Có thể dùng hydra để vét cạn dịch vụ SSH nếu như có một file username.txt và password.txt như sau: + hydra -v -L username.txt -P password.txt target_ip ssh -----------------------------------------------------------------------------------------------------------------------