РАЗБОР
Проблема
Detecting SSH Username Enumeration - узнаем username
[ обложка статьи ]
Режим чтения
Очень мало ознакомился с данной уязвимостью, надеюсь мне помогут и знающие люди допишут полезной инфы в комментах.
Скрипт на питоне по адресу Exploit позволяет перечислять имена пользователей.
Пример с правельным username
└──╼ $python2.7 45210.py --port 22 192.168.1.2 root
[+] Valid username
Не правильный
└──╼ $python2.7 45210.py --port 22 192.168.1.2 admin
[*] Invalid username
Так и не понял суматохи по поводу этой уязвимости, ведь есть auxiliary(scanner/ssh/ssh_enumusers) которая , также помогает узнать username
Скрипт на питоне по адресу Exploit позволяет перечислять имена пользователей.
Пример с правельным username
└──╼ $python2.7 45210.py --port 22 192.168.1.2 root
[+] Valid username
Не правильный
└──╼ $python2.7 45210.py --port 22 192.168.1.2 admin
[*] Invalid username
Так и не понял суматохи по поводу этой уязвимости, ведь есть auxiliary(scanner/ssh/ssh_enumusers) которая , также помогает узнать username
AI-выжимка
сгенерировано ИИ
Тезисы статьи скоро
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Поиск в обсуждении
Продолжить чтение
Следующий разбор
Координированное раскрытие уязвимостей: гайд
Комментарии
2