![]() |
да вроде нормально он стартует...
|
напиши сам
|
nmap + THC Hydra
Код: Код:
nmap -sS -p22 --open -oN ~/ssh.nmap_out 0.0.0.0/0диапозоны не практично для шеллов использовать, т.к. там либо совсем кастомный порт стоит(38593, например) и скорее всего пароль что не подберешь. в твоем случае это будут 22, 222, 2222, 22222, 220, 2200 и тд, основной посыл ясен. 0.0.0.0/0 - весь рейндж ип4. сканить будет долго, так что выбирай какие-то более осмысленные диапозоны для сканирования. можно указывать битовую маску или тире. -oN ~/ssh.nmap_out - аутпут нормал, обычный лог(как программа в терминал выведет), далее путь сохранения. -sS - тип сканирования, tcp sync scan. за подробносятми в ман(вообще реккомендую его хотя бы по диагонали пролистать, меньше вопросов будет) потом лог нужно обработать - составить список целей в формате ip : port я использовал маленькую программу на руби для этого : Код: Код:
#/bin/rubyпотом гидру запускаешь Код: Код:
hydra -l root -p root -M /path_to_your_targerts_file -o ~/hydra.log sshтакже стоит посмотреть на количество потоков-задач, за этим загляни в ман по софту в целом ничего сложного там нет. но и имо, ничего интересного на на таких шеллах не найдешь, хотя, кто знает. удачи! |
ТС ты хоть тестировал на нескольких хостах ?
На стороне сервера может быть масса настроек , соответственно и свою утилиту которая осуществляет брутфорс атаку зачастую нужно индивидуально настраивать под каждый сервер, как вариант поставь себе несколько 'виртуалок' и тестируй вначале на них. |
@rabbit_hole без капчи наш сайт лежал бы постоянно. Срабатывает защита. У тех, кто заходит обычным способом (без ТОР и VPN), проблем с капчей нет.
|
Цитата:
при этом обновление страницы, перезаход в ветку не помогли. перелогиниваться / сессию менять не стал уже. |
| Время: 17:05 |