该Python脚本通过尝试使用无效密码连接SSH服务器,来枚举有效的用户名。它测量每个用户名的响应时间,以根据服务器行为识别可能有效的账户。
该脚本利用paramiko库执行SSH用户名枚举。它尝试使用提供的用户名列表和无效密码连接到SSH服务器。收集每次尝试的响应时间,并计算平均响应时间和标准差。
该脚本可帮助安全研究人员或渗透测试人员通过识别服务器响应时间的差异,检查目标系统上是否存在某些用户名。
paramiko.SSHClient()发起与指定主机名和端口的SSH连接。AuthenticationException异常。如果发生其他错误,则会报告并停止脚本。运行此脚本,您的机器上需要安装以下内容:
paramikostatisticsostime您可以使用以下命令安装必要的依赖:
pip install paramiko