quinta-feira, 30 de janeiro de 2014

7 seconds - listagem de cifras ssh

"And when a child is born into this world
It has no concept
Of the tone the skin is living in" 

                                          (7 seconds - Youssou N'Dour e Neneh Cherry)

Ataques de brute force login em servidores SSH que utilizam autenticação baseada em password são muito comuns. Ferramentas públicas para tais ataques existem aos montes, em destaque para o hydra - https://www.thc.org/ e o Ncrack - http://nmap.org/ncrack/.

Mas vale frisar que o protocolo SSH permite o uso de diversas cifras diferentes e você pode querer criar uma ferramenta própria de brute force que explore o uso de uma cifra mais rápida. Para isso, a primeira coisa que você deve fazer é listar as cifras permitidas em um servidor SSH.