lundi 31 août 2009

demo avec le bruteforcer HYDRA Gtk sur SSH

THC Hydra
Cette démonstration, montre hydra GTK et ce qu'il ne faut pas faire, je bruteforce le SSH root d'un serveur hébergé chez OVH (merci awaxx) à la base je devais pas dutout faire ca mais vu que ca a complètement foiré, j' ai profité pour faire une video de bruteforce.

J'utilise la version via le gui "hydra GTK", si vous désirez tester vous devez patcher hydra pour qu'il fonctionne avec es dernières lib ssh.

Dans le même style on a medusa (uniquement en CLI ), attention ca ne fonctionne pas avec la même lib SSH.
Vous avez aussi ncrack (tout récent dev par un mec de chez nmap)



Le but de cette video encourage a utiliser des protections appropriés et surtout utiliser un bon mot de passe, sans protection, ca va relativement vite donc attention !
Un problème? Venez en parler sur le forum, tout a une solution :D

3 commentaires:

Anonyme a dit…

bonjours ,

j'aimerai savoir sur la vidéo quel version de ubuntu tu utilise car j'aimerai bien arrêter tout les test sous bt mais bien sur une autre version , car bt n'ai pas très stable merci d'avance !

* a dit…

elle n'est pas publiquement disponible pour le moment

awaxx a dit…

Best regards. :)

 
LinuxStore