Пентест SSH

Наверняка, ты арендовал VDS у компании zomro за 5 долларов с двумя процессорами, 30 гигами дискового пространства и 2 гигами памяти.
На VDS с такими ресурсами программа будет крашиться и ничего с этим не поделаешь.
Поверь мне, я это уже проходила.
Нужно было арендовать более мощный сервер.
Взял 6 ядер по 3.5, 6 гб оперы. Гигабитный канал. $115.
 
  • Нравится
Реакции: Valkiria
  • Нравится
Реакции: Vertigo
Последнее редактирование модератором:
за 115 доларов больше можно было купить туннелей, чем сбрутить
p.s. Это я образно)))
Да, кассы на туны хватило бы на какое-то время, согласен) Штук 60-70 хороших. Но, задача стоит в другом.
 
Выдает кучу разных ip с одинаковыми лог:пасс. Автор софта говорит, что они "безпарольные", типа так и должно быть у софта. Но, ни один не работает.
Это нормальное явление когда подключение к ssh есть а выйти через него в инет не сможешь. Можно напентестить их 100к "гудов" а выжимка рабочих с них будет 10 шт ибо фильтрация на них.
 
Последнее редактирование:
  • Нравится
Реакции: Ordie
Это нормальное явление когда подключение к ssh есть а выйти через него в инет не сможешь. Можно напентестить их 100к "гудов" а выжимка рабочих с них будет 10 шт ибо фильтрация на них.
А как тогда получается, что зетовским софтом у меня только нерабочие, а Финсофт в первый час выдал рабочие гуды? На тех же диапах и словарях.
 
А как тогда получается, что зетовским софтом у меня только нерабочие, а Финсофт в первый час выдал рабочие гуды? На тех же диапах и словарях.
а ты эти гуды проверил? через них трафик проходит, тунелирование работает?
 
а ты эти гуды проверил? через них трафик проходит, тунелирование работает?
Да, проверял. Так как их там было действительно много для ручной переборки, то я сначала прогнал встроенным в софт чекером, ssh tunnel manager'ом и выборочно через битвайз. Ну, я думаю, достаточно для того, чтобы найти хотя бы один рабочий тун. Но, увы.
 
Да, проверял. Так как их там было действительно много для ручной переборки, то я сначала прогнал встроенным в софт чекером, ssh tunnel manager'ом и выборочно через битвайз. Ну, я думаю, достаточно для того, чтобы найти хотя бы один рабочий тун. Но, увы.
за софты не знаю кто их там быдлокодил, рабочий тунель проверяется через plink, на левый софт особо нельзя надеяться он может глючить пропускать и т.д школьники же делали ) нужно конкретнее смотреть и выявлять в чем проблема.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab