
قوائم كلمات منسقة لتخمين أسماء ملفات مفاتيح SSH الخاصة، تساعد مختبري الاختراق في تحديد مواقع المفاتيح عبر ثغرات تضمين الملفات المحلية (LFI) أو التعداد أثناء الحركة الجانبية.
?file=../../../../../../../../home/user/.ssh/id_rsa
?file=../../../../../../../../home/user/.ssh/id_rsa-cert
يحتوي هذا المستودع على مجموعة من قوائم الكلمات للمساعدة في تحديد أو تجربة القوة الغاشمة لأسماء ملفات المفاتيح الخاصة SSH. يمكن أن تكون قوائم الكلمات هذه مفيدة لمختبرَي الاختراق، وباحثي الأمان، وأي شخص آخر مهتم بتقييم أمان تكوينات SSH.
يمكن استخدام قوائم الكلمات هذه مع أدوات مثل Burp Intruder، Hydra، نصوص Python مخصصة، أو أي أداة تجربة قوة غاشمة أخرى تدعم قوائم الكلمات المخصصة. يمكن أن تساعد في توسيع نطاق جهود تجربة القوة الغاشمة أو التعداد عند استهداف ملفات المفاتيح الخاصة SSH.
تم استلهام هذا المستودع من جون هاموند في مدونته المرئية "Don't Forget This One Hacking Trick."
يرجى استخدام قوائم الكلمات هذه بشكل مسؤول وفقط على الأنظمة التي لديك إذن باختبارها. الاستخدام غير المصرح به غير قانوني.