文章目录
{ .ImgAlt }}

一、简介

ssh password guessing,ssh 登录密码破解

将 nmap 扫描器和 hydra 扫描器组合使用,先用 nmap 探测主机是否开放 22 端口;如开放,然后用 hydra 暴力破解 ssh 服务的密码。这里给出了 top 100,1000,10000 的常用密码本。

二、使用条件

Ubuntu 18.04 64bit

sudo apt install nmap hydra

三、运行程序

./hydra.sh -p ./password.txt -f ./iplist.txt #对文件中的 IP 进行破解
./hydra.sh -p ./password.txt -l 192.168.9.0/24 #对网段中的 IP 进行破解

运行图:

密码本见:
https://github.com/danielmiessler/SecLists/tree/master/Passwords

注意:
在测试过程中,会出现开了端口却连接不了的错误,程序会打印出来,这是正常现象,可以忽略。




如果你有任何疑问,请通过以下方式联系我们:

微信:

微信群: 加上面的微信,备注微信群

QQ: 3217680847

QQ 群: 82695646 雪梦科技交流群

原文 :https://github.com/NewBee119/ssh-scanner

    版权声明:本作品采用知识共享署名-相同方式共享 4.0 国际许可协议进行许可。知识共享许可协议
阿里云: 爆款云服务器低至1折,1核1G 1M 仅17月/月

相关推荐