Italiano English
Modifica History Actions

Differenze per "BruteForce_ssh"

Differenze tra le versioni 10 e 18 (in 8 versioni)
Versione 10 del 2007-01-12 15:17:38
Dimensione: 1931
Autore: ac3bf1
Commento:
Versione 18 del 2007-01-12 17:57:52
Dimensione: 2226
Autore: ac3bf1
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 6: Linea 6:
 * Scegliere ''' 1 ''' fra i seguenti due file: [[BR]]
   attachment:common.txt (17429.0 KB) - Unico file di testo con una selezione di password comuni [[BR]]
   attachment:all.txt (66724.2 KB) - Unico file di testo con molteplici password [[BR]]
 * Scegliere ''' 1 ''' fra i seguenti file: [[BR]]

   attachment:all_merged.tar.gz attachment:all_merged.zip '''(~20MB! - 67MB scompattato)''' (67MB scompattato) attachment:all.txt '''(~67MB!)''' - Molteplici password [[BR]]
   attachment:common_merged.tar.gz attachment:common_merged.zip (~6.5MB - 18MB scompattato) attachment:common.txt '''(~18MB!)''' - Selezione di password comuni [[BR]]
Linea 12: Linea 14:
 * In caso si voglia creare dei file con le password piu personalizzati scaricare il seguente programma [[BR]]  * In caso si voglia creare dei file con le password più personalizzati scaricare il seguente programma [[BR]]
Linea 14: Linea 16:
   [[BR]]
   attachment:common.tar.gz (6322.2 KB) - Archivio con diversi file di testo non uniti in un unico file [[BR]]
   attachment:all.tar.gz (19130.5 KB) - Archivio con diversi file di testo non uniti in un unico file [[BR]]
   attachment:common.zip (6453.3 KB) - Archivio con diversi file di testo non uniti in un unico file [[BR]]
   attachment:all.zip (19230.8 KB) - Archivio con diversi file di testo non uniti in un unico file [[BR]]
 * Archivi con le password in file separati
   attachment:common.tar.gz attachment:common.zip (35 file - 6322.2 KB) - Archivio con diversi file di testo non uniti in un unico file'''(~6MB)''' [[BR]]
   attachment:all.tar.gz attachment:all.zip (46 file - 19130.5 KB) - Archivio con diversi file di testo non uniti in un unico file '''(~20MB!)''' [[BR]]
Linea 24: Linea 24:
Il {{{ Makefile }}} ha come nome di output {{{ b }}}, quindi basta digitare ./b per avere un alista dei comandi. [[BR]] Il {{{ Makefile }}} ha come nome di output {{{ b }}}, quindi basta digitare {{{ ./b }}} per avere una lista dei comandi. [[BR]]
Linea 27: Linea 27:
./b -l '''login''' -h '''IP/DNS''' -p '''porta (22 è ssh)''' -2 < '''password_file''' ./b -l LOGIN -h IP/DNS -p PORTA -2 < PASSWORD_FILE
Linea 29: Linea 29:
rimpiazzando: [[BR]]
LOGIN con il login che si desidera usare per il bruteforce [[BR]]
IP/DNS con l'indirizzo IP della "vittima" [[BR]]
PORTA con la porta ssh (di solito 22) [[BR]]
PASSWORD_FILE con il percorso completo del file con le password. [[BR]]
[[BR]]

Brute Force ssh (per n00b)

Programmi e File Necessari

NON è necessario scaricare tutti i file. Leggere ATTENTAMENTE le descrizioni! BR

  • Scegliere 1 fra i seguenti file: BR

    • attachment:all_merged.tar.gz attachment:all_merged.zip (~20MB! - 67MB scompattato) (67MB scompattato) attachment:all.txt (~67MB!) - Molteplici password BR attachment:common_merged.tar.gz attachment:common_merged.zip (~6.5MB - 18MB scompattato) attachment:common.txt (~18MB!) - Selezione di password comuni BR

      BR

  • Programma necessario: BR

    • attachment:guess-who-0.44.tgz (16.1 KB) - Programmino Linux per svolgere il brute Forcing BR

  • In caso si voglia creare dei file con le password più personalizzati scaricare il seguente programma BR

    • attachment:uumerge.zip (55.1 KB) - Programmino Wind0ws per fare il merge di file di testo BR

  • Archivi con le password in file separati
    • attachment:common.tar.gz attachment:common.zip (35 file - 6322.2 KB) - Archivio con diversi file di testo non uniti in un unico file(~6MB) BR attachment:all.tar.gz attachment:all.zip (46 file - 19130.5 KB) - Archivio con diversi file di testo non uniti in un unico file (~20MB!) BR

Procedura

Se si vuole creare i file con le password manualmente, scaricare attachment:common.tar.gz (6322.2 KB) o attachment:all.tar.gz (19130.5 KB) a seconda di quante password si vogliano avere per il brute forcing, e attachment:uumerge.zip (55.1 KB) che gira sotto Wind0ws (alternativa linux?) per fare il merge dei file che si vuole. BR In seguito scompattare guess-who-0.44.tgz e digitare solamente  make  per compilare BR Il  Makefile  ha come nome di output  b , quindi basta digitare  ./b  per avere una lista dei comandi. BR Esempio di comando

./b -l LOGIN -h IP/DNS -p PORTA -2 < PASSWORD_FILE

rimpiazzando: BR LOGIN con il login che si desidera usare per il bruteforce BR IP/DNS con l'indirizzo IP della "vittima" BR PORTA con la porta ssh (di solito 22) BR PASSWORD_FILE con il percorso completo del file con le password. BR BR