
एसएसएच प्राइवेट की फ़ाइल नामों के लिए बलपूर्वक प्रयास करने हेतु संग्रहित शब्दसूचियाँ, जो प्रवेश परीक्षकों को लेटरल मूवमेंट के दौरान LFI या गणना के माध्यम से कुंजियाँ ढूंढने में सहायता करती हैं।
?file=../../../../../../../../home/user/.ssh/id_rsa
?file=../../../../../../../../home/user/.ssh/id_rsa-cert
इस रिपॉजिटरी में SSH प्राइवेट की फ़ाइल नामों का पता लगाने या ब्रूट-फोर्स करने में सहायता के लिए वर्डलिस्ट का संग्रह है। ये वर्डलिस्ट पेनिट्रेशन टेस्टर्स, सुरक्षा शोधकर्ताओं और SSH कॉन्फ़िगरेशन की सुरक्षा का मूल्यांकन करने में रुचि रखने वाले किसी भी व्यक्ति के लिए उपयोगी हो सकती हैं।
इन वर्डलिस्ट का उपयोग Burp Intruder, Hydra, कस्टम पायथन स्क्रिप्ट, या किसी अन्य ब्रूटफोर्सिंग टूल के साथ किया जा सकता है जो कस्टम वर्डलिस्ट का समर्थन करता है। ये SSH प्राइवेट की फ़ाइलों को लक्षित करते समय आपके ब्रूट-फोर्सिंग या गणना प्रयासों के दायरे को बढ़ाने में मदद कर सकती हैं।
यह वर्डलिस्ट रिपॉजिटरी जॉन हैमंड द्वारा उनके व्लॉग "Don't Forget This One Hacking Trick." से प्रेरित थी।
कृपया इन वर्डलिस्ट का जिम्मेदारीपूर्वक और केवल उन्हीं सिस्टम पर उपयोग करें जिनका परीक्षण करने के लिए आप अधिकृत हैं। अनधिकृत उपयोग अवैध है।