Vét cạn ssh thông qua hydra

This commit is contained in:
haudang217 2022-08-26 14:18:17 +07:00 committed by GitHub
parent 5cc6c58330
commit f029f35237
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23

View File

@ -108,6 +108,8 @@ CÁC VẤN ĐỀ LIÊN QUAN ĐẾN SSH
Có thể thực hiện việc ssh thông qua một file id_rsa chứa private_key với cấu trúc: sss username@ip -i id_rsa
File này có thể được crack thông qua link sau: https://www.hackingarticles.in/beginners-guide-for-john-the-ripper-part-2/
Đảm bảo đúng yêu cầu về bảo mật thì id_rsa phải đảm bảo chỉ có owner mới có quyền read đối với file này, tức chmod "600" hoặc "700".
Có thể dùng hydra để vét cạn dịch vụ SSH nếu như có một file username.txt và password.txt như sau:
hydra -v -L username.txt -P password.txt target_ip ssh
-----------------------------------------------------------------------------------------------------------------------