首页 > 其他分享 >密码爆破ssh与ftp服务(finish)

密码爆破ssh与ftp服务(finish)

时间:2024-05-21 19:29:47浏览次数:18  
标签:ftp finish ip 密码 ssh kali txt

密码爆破ssh与ftp服务

使用工具九头蛇(hydra)

ssh

环境配置

win10

安装sshd服务端

image-20240521185100098

image-20240521185119753

image-20240521185148599

image-20240521185202498

image-20240521185222231

在cmd命令行使用 net start sshd 命令启动服务

image-20240521185940372

kali

打开终端查看是否开启ssh服务

nmap -sV -T4 -p- [kali的ip]

先创建一个用户名字典username.txt,把经常用的用户名写入到字典中

touch username.txt

再创建一个密码字典,把经常用到的密码都写到字典中

touch passwd.txt

当我们的字典全部准备完毕后,我们就可以针对kali的ssh服务进行爆破了,可以看到最后爆出了ssh的账户密码都是为kali

hydra -L username.txt -P passwd.txt ssh://[kali的ip]

参数`-L`是未获取登录ID情况下指定用于暴力破解的文件(需要指出全路径,在这里是在/home/kali/桌面/操作材料/2.2/路径中)
参数`-P`是未获取登录密码的情况下指定用于暴力破解的文件
参数`-M`是指定实施并列攻击的文件服务器的目录文件
ssh是指定攻击的服务名称

ftp

win server 2016

安装ftp服务

在服务器创建ftp站点

设置ip地址和策略

kali

查看靶机ip开启那些信息

nmap -A -p- -T4 [靶机ip]

打开终端,换成root用户,输入以下命令对其进行ftp爆破,根据结果可以看到我们扫描到了两个IP,结果只爆破出来了一个IP的账户密码,因此另外一个就是匿名登录的那一个

hydra -L user.txt -P password.txt -M ip.txt ftp

参数`-L`是未获取登录ID情况下指定用于暴力破解的文件(需要指出全路径,在这里是在/home/kali/桌面/操作材料/2.3/路径中)
参数`-P`是未获取登录密码的情况下指定用于暴力破解的文件
参数`-M`是指定实施并列攻击的文件服务器的目录文件
ftp是指定攻击的服务名称
hydra -L user.txt -P password.txt -M ip.txt ftp

标签:ftp,finish,ip,密码,ssh,kali,txt
From: https://www.cnblogs.com/xiaotianowo/p/18204778

相关文章

  • Vsftp部署
    安装认证所需包首先安装PAM(用于用户认证)和DB4(用于生成虚拟用户的用户名密码的db文件)yum-yinstallpam*yum-yinstalldb4*安装vsftp[root@localhost~]#cd/etc/yum.repos.d/[[email protected]]#mkdirbak[[email protected]]#mv*obak[root@l......
  • 来玩 GitHub 啊,SSH 连接方式
    Windows11gitversion2.32.0.windows.2GitHub20240520-- 今天找回了自己的GitHub账号密码,继续玩吧,再次加入蓝星的开源软件基地。使用邮箱注册的,找回密码也很方便。 本文简要展示按照官方文档的介绍使用SSH连接GitHub的过程。简述为:创建SSH密钥对公钥注......
  • 关于Linux OpenSSH登录的问题
    OpenSSH由7.6升级到8.2和9.0之后用密码登录登不上去了,提供以下思路:1、7.6之前的版本SSH启动路径为/usr/local/sbin/sshd,7.6之后的版本启动路径为/usr/sbin/sshd,控制启动文件为vi/etc/rc.d/init.d/sshd 2、检查SSH服务的配置文件 /etc/ssh/sshd_config。确保没有设置 Passwo......
  • 信息安全事件应急包好DVWA(finish)
    ​*DVWA**信息安全事件应急处理报告**皮包**公司**20**24**年**5**月**20**日*****目录一、 概述 1.1应急处理服务背景 1.2应急处理服务目的 1.3应急处理服务范围 1.4应急处理服务依据 1.4.1应急处理服务委托协议 1.4.2基础标准与法律文件 1.4.3参考文件 ......
  • ssh的空闲超时断开会话方法及反空闲(保持连接)方法
    两种方式:1.设置TMOUT,在用户家目录下设置只针对本用户,在/etc/profile里设置针对全部这个是针对所有tty的,所以本地和ssh超时都会退出注意:大多数的shell客户端工具,如putty,windterm,mobaxterm等里面的保持会话功能,只发送空包,是无法针对TMOUT起作用的tmout命令只对交互式s......
  • ssh_key验证单台机器管理后端机器
    机器互通[root@k8s-deploy:~]#ssh-keygen-trsa-sha2-512-b4096[root@k8s-deploy:~]#aptinstallsshpass#安装sshpass命令⽤于同步公钥到各k8s服务器[root@k8s-deploy:~]#vimkey-scp.sh########(51、52、532为k8smaster)(56、57、58为k8s集群中的etcd)(60、61、62为node......
  • git切换连接方式(ssh-https)
      要将git仓库的ssh链接切换为https链接,可以按照以下步骤操作: 1.打开终端,并进入到本地的git仓库目录中。 2.使用以下命令查看当前git仓库的远程链接:gitremote-v3.使用以下命令移除当前的ssh远程链接:gitremoteremoveorigin4.使用以下命令添加https远程链......
  • 可替代FTP的信创传输软件 需要具备哪些功能?
    信创传输软件是指在信息技术应用创新(信创)环境下,用于数据传输的软件系统。这类软件通常具备以下特点:1、自主可控:拥有完整的知识产权,不依赖于外国技术,能够保障数据传输过程中的安全性和可控性。2、全面适配信创环境:能够在国产化的服务器和终端环境下无缝运行,支持国产操作系统和C......
  • vsftp2配置文件备份
    vsftp2文件:#/etc/pam.d/vsftpd#%PAM-1.0#这一行是注释,以%开头#PAM配置的版本号authrequiredpam_unix.so#使用系统密码文件进行认证accountrequiredpam_unix.so#使用系统密码文件进行账户管理vsftp.conf文件:#/etc/vsftpd.conf#允许匿名用......
  • Serv-U MFT Server(Managed File Transfer Server)是一款专为企业级用户设计的文件传输
    Serv-UMFTServer(ManagedFileTransferServer)是一款专为企业级用户设计的文件传输解决方案,它是基于著名的Serv-UFTPServer的增强版,专注于提供更加安全、可控和高效的文件传输服务。MFT(ManagedFileTransfer)即管理型文件传输,与传统的FTP相比,它更加强调安全性、合规性和可......