寻找SFTP-Stresser / Fuzzer

时间:2017-03-15 03:59:58

标签: sftp fuzzer

我正在为一家为各种协议(如FTP,SFTP,FTPS等)提供文件共享软件的公司工作。我们的一位客户面临着Key-Auth和自发登录问题的问题。

通过代码我很确定服务器同时崩溃了太多请求。我现在需要的是一个简单的工具来测试这种情况。我需要一个简单的SFTP-Fuzzer或Stresser,向SFTP服务器发送无效或损坏的Auth-Attempts。

我不是开发人员,而是技术人员,而不是自己写一些东西(这将需要永远)我希望有一个简单的脚本或工具集去...如果有的话。

1 个答案:

答案 0 :(得分:0)

好的,发现一个比我想象的要快。 步骤进行:

  1. 下载Kali Linux(或任何包含Metasploit的Distro)
  2. 启动Kali Linux并将其与SFTP服务器放在同一子网中
  3. 启动Metasploit并使用SSH-Fuzzer / auxiliary / fuzzer / ssh / ssh_version_2
  4. 将RHOST和RPORT设置为服务器正在侦听的相关IP和端口
  5. 利用并看看会发生什么