• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Проблема Пентест SSH

Ordie

Green Team
17.04.2018
23
2
BIT
0
Наверняка, ты арендовал VDS у компании zomro за 5 долларов с двумя процессорами, 30 гигами дискового пространства и 2 гигами памяти.
На VDS с такими ресурсами программа будет крашиться и ничего с этим не поделаешь.
Поверь мне, я это уже проходила.
Нужно было арендовать более мощный сервер.
Взял 6 ядер по 3.5, 6 гб оперы. Гигабитный канал. $115.
 
  • Нравится
Реакции: Valkiria

Bypass

Green Team
02.02.2018
451
579
BIT
0
Выдает кучу разных ip с одинаковыми лог:пасс. Автор софта говорит, что они "безпарольные", типа так и должно быть у софта. Но, ни один не работает.
Это нормальное явление когда подключение к ssh есть а выйти через него в инет не сможешь. Можно напентестить их 100к "гудов" а выжимка рабочих с них будет 10 шт ибо фильтрация на них.
 
Последнее редактирование:
  • Нравится
Реакции: Ordie

Ordie

Green Team
17.04.2018
23
2
BIT
0
Это нормальное явление когда подключение к ssh есть а выйти через него в инет не сможешь. Можно напентестить их 100к "гудов" а выжимка рабочих с них будет 10 шт ибо фильтрация на них.
А как тогда получается, что зетовским софтом у меня только нерабочие, а Финсофт в первый час выдал рабочие гуды? На тех же диапах и словарях.
 

Bypass

Green Team
02.02.2018
451
579
BIT
0
А как тогда получается, что зетовским софтом у меня только нерабочие, а Финсофт в первый час выдал рабочие гуды? На тех же диапах и словарях.
а ты эти гуды проверил? через них трафик проходит, тунелирование работает?
 

Ordie

Green Team
17.04.2018
23
2
BIT
0
а ты эти гуды проверил? через них трафик проходит, тунелирование работает?
Да, проверял. Так как их там было действительно много для ручной переборки, то я сначала прогнал встроенным в софт чекером, ssh tunnel manager'ом и выборочно через битвайз. Ну, я думаю, достаточно для того, чтобы найти хотя бы один рабочий тун. Но, увы.
 

Bypass

Green Team
02.02.2018
451
579
BIT
0
Да, проверял. Так как их там было действительно много для ручной переборки, то я сначала прогнал встроенным в софт чекером, ssh tunnel manager'ом и выборочно через битвайз. Ну, я думаю, достаточно для того, чтобы найти хотя бы один рабочий тун. Но, увы.
за софты не знаю кто их там быдлокодил, рабочий тунель проверяется через plink, на левый софт особо нельзя надеяться он может глючить пропускать и т.д школьники же делали ) нужно конкретнее смотреть и выявлять в чем проблема.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!