Как стать автором
Обновить

Взлом паролей методом брутфорса, уязвимой машины в Kali GNU/Linux с hydra, medusa, ncrack — просто

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров19K
Всего голосов 10: ↑9 и ↓1+10
Комментарии9

Комментарии 9

объясните чайнику, службы позволяют тупо перебирать пароли и логины и не вводят задержку после n попыток? Просто, если после 10й попытки перебора добавить задержку ответа 30 сек, то дальнейший перебор займёт вечность. Неужели такой простой защиты не предусмотрено? А если предусмотрено, то смысл перебора околонулевой.

Не все знают про fail2ban наверное

Именно для отражения атак и необходимы fail2ban и другие методы защиты, такие как файерволы

не понятно почему он не установлен по умолчанию. есть причина, что он кому-то не нужен?

Так это специально уязвимая машина, для оттачивания навыков пентеста

так в убунте из коробки нет никакого фейлтубана. сотни миллионов работают на таких же специально уязвимых машинах. почему это не ставится по умолчанию?

Вроде еще попыток неправильных заходов по умолчанию в ssh есть после чего блок.

Моя vps за фаерволом. Поднимаю туннель и в нём работаю. Никаких портов наружу нет, кроме l2tp+ipsec.

виртуальный жесткий диск Metasploitable.vdmk.

Опечатка, диск vmdk.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации