Medusa и брут SSH. Ничего не получаеся добыть.

Discussion in 'Песочница' started by Buldogg, 26 Jan 2018.

  1. Buldogg

    Buldogg New Member

    Joined:
    17 Dec 2017
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Насканил около 20000 адресов в нужных диапазонах.
    Запстил Медузу на брут. Логины и пароли самые ходовые, типа:
    admin
    user
    ftp и т.п.
    Короче такие, с какими обычно это барахло массово продается по форумам.

    И вторые сутки Медуза шуршит на серваке безрезультатно. Ни одного доступа.
    Может не то и не там я ищу?

    Люди говорят, результаты каждый день снимают десятками. А у меня за 2 дня полный ноль :(
     
  2. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,277
    Likes Received:
    3,134
    Reputations:
    17
    Вероятно, ты что-то сделал не по фэн-шую. Ну или же там действительно вкусно.
     
  3. Buldogg

    Buldogg New Member

    Joined:
    17 Dec 2017
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Во сколько потоков лучше сканировать?
    Какой параметр -T выставлять?
     
  4. Buldogg

    Buldogg New Member

    Joined:
    17 Dec 2017
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Люди, откройте секрет брута.
    Я уже оставил только логин "admin" и пять ходовых паролей. Думал, наловлю хотя бы то, что на поверхности лежит.
    Нифига, ни одной поклевки.
    Скоро будет неделя, как Медуза шуршит.
     
  5. dmax0fw

    dmax0fw Level 8

    Joined:
    31 Dec 2017
    Messages:
    107
    Likes Received:
    131
    Reputations:
    46
    будь я на твоём месте - поднял бы на виртуалке Linux, настроил ssh со словарным паролем, добавил ip виртуалки в список насканеных ip,при этом сократил бы список скажем до 50 адресов
    тогда бы больше прояснилось
     
    #5 dmax0fw, 31 Jan 2018
    Last edited: 31 Jan 2018
  6. Spetsnaz

    Spetsnaz Banned

    Joined:
    19 Aug 2013
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
  7. Buldogg

    Buldogg New Member

    Joined:
    17 Dec 2017
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Я
    Я ни..уя не понял. При чем тут виртуалка, зачем на ней Linux и зачем ip виртуалки в список добавлять?
    Медуза работает, тут претензий нет, я пробовал сбрутить пару IP доступы к которым у меня есть, и все получилось, значит проблема не в этом, а в диапазонах. Может я где-то не там их беру? Может они просто тупо давно заюзаны и простые доступы закрыты админами?
    Но не может же такого быть среди 20000 адресов? Я примерно по 2000 адресов в день обрабатываю.
     
  8. Buldogg

    Buldogg New Member

    Joined:
    17 Dec 2017
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    По какой причине медуза останавливается с перебором?
    Бывает 1000 хостов пройдет, а может и только 300.

    Вязнет в каких-то ловушках? Как их обойти?
     
    #8 Buldogg, 1 Feb 2018
    Last edited: 1 Feb 2018
Loading...