Cheatsheet de SSH
Madurezreviewed
Última revisión
Publicado
Última actualización
El workflow explica la negociación. Automatización compara resultados.
ncat -nv TARGET_IP PORTssh -vvv -p PORT \ -o PreferredAuthentications=none \ USERNAME@FQDNssh -vvv -E evidence/ssh-debug.log \ -p PORT \ -o ConnectTimeout=5 \ -o ConnectionAttempts=1 \ -o IdentitiesOnly=yes \ -o BatchMode=yes \ -o PreferredAuthentications=none \ USERNAME@FQDNEl perfil evita prompts, claves adicionales y reintentos implícitos. La señal útil es la fase en la que termina ssh -vvv. Permission denied no demuestra que el usuario exista. Consulta la comparación a través de saltos antes de introducir un jump host.
ssh -G -p PORT USERNAME@FQDNssh-keyscan -p PORT -T 5 FQDN > evidence/hostkeysssh-keygen -lf evidence/hostkeysssh-audit FQDN:PORTsudo nmap -sV -n -Pn -p PORT \ --script ssh-hostkey,ssh2-enum-algos TARGET_IPsudo nmap -sV -n -Pn -p PORT \ --script ssh-auth-methods \ --script-args ssh.user=USERNAME \ TARGET_IPsudo sshd -Tsudo sshd -T -C user=USERNAME,host=FQDN,addr=CLIENT_IP