
SSH秘密鍵のファイル名をブルートフォースするための厳選されたワードリスト。ペネトレーションテスターがLFIやラテラルムーブメント時の列挙を通じて鍵を特定するのに役立ちます。
?file=../../../../../../../../home/user/.ssh/id_rsa
?file=../../../../../../../../home/user/.ssh/id_rsa-cert
このリポジトリには、SSH秘密鍵ファイル名の特定やブルートフォース攻撃に役立つワードリストのコレクションが含まれています。これらのワードリストは、ペネトレーションテスター、セキュリティ研究者、およびSSH設定のセキュリティ評価に関心があるすべての方に役立ちます。
これらのワードリストは、Burp Intruder、Hydra、カスタムPythonスクリプト、またはカスタムワードリストをサポートするその他のブルートフォースツールで使用できます。SSH秘密鍵ファイルを狙う際に、ブルートフォースや列挙の範囲を拡大するのに役立ちます。
このワードリストリポジトリは、John Hammondのvlog「このハッキングのトリックを忘れないでください。」に触発されました。
これらのワードリストは責任を持って使用し、テストの許可を得たシステムでのみ使用してください。無許可での使用は違法です。