
SSH उपयोगकर्ता नाम गणना के लिए Python स्क्रिप्ट, जो लक्ष्य सर्वर पर मान्य खातों की पहचान करने के लिए समय-आधारित विश्लेषण का उपयोग करती है।
यह Python स्क्रिप्ट एक अमान्य पासवर्ड के साथ कनेक्ट करने का प्रयास करके SSH सर्वर पर मान्य उपयोगकर्ता नामों की गणना करने का प्रयास करती है। यह प्रत्येक उपयोगकर्ता नाम के लिए प्रतिक्रिया समय मापती है ताकि सर्वर व्यवहार के आधार पर संभावित मान्य खातों की पहचान की जा सके।
यह स्क्रिप्ट paramiko लाइब्रेरी का उपयोग करके SSH उपयोगकर्ता नाम गणना करती है। यह प्रदान की गई वर्डलिस्ट से उपयोगकर्ता नामों और एक अमान्य पासवर्ड का उपयोग करके SSH सर्वर से कनेक्ट करने का प्रयास करती है। प्रत्येक प्रयास के लिए प्रतिक्रिया समय एकत्र किए जाते हैं, और प्रतिक्रिया समय का औसत और मानक विचलन गणना किया जाता है।
यह स्क्रिप्ट सुरक्षा शोधकर्ताओं या पेनिट्रेशन टेस्टर्स के लिए उपयोगी हो सकती है ताकि सर्वर प्रतिक्रिया समय में अंतर की पहचान करके लक्ष्य प्रणाली पर कुछ उपयोगकर्ता नामों के अस्तित्व की जाँच की जा सके।
paramiko.SSHClient() का उपयोग करती है।AuthenticationException की अपेक्षा करती है। यदि अन्य त्रुटियाँ होती हैं, तो उन्हें रिपोर्ट किया जाता है और स्क्रिप्ट रुक जाती है।इस स्क्रिप्ट को चलाने के लिए, आपके मशीन पर निम्नलिखित स्थापित होना चाहिए:
paramikostatisticsostimeआप निम्नलिखित कमांड का उपयोग करके आवश्यक निर्भरताएँ स्थापित कर सकते हैं:
pip install paramiko