LOL @ <br>&quot;A timing attack on ssh passwords over the net?&quot;<br><br>and<br><br>&quot;I think its just a bruteforce.&quot;<br><br>-Travis<br><br><div class="gmail_quote">On Mon, Jun 6, 2011 at 7:58 AM, Gichuki John Chuksjonia <span dir="ltr">&lt;<a href="mailto:chuksjonia@gmail.com">chuksjonia@gmail.com</a>&gt;</span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">I think its just a bruteforce.<br>
<div><div></div><div class="h5"><br>
<br>
<br>
<br>
On 6/6/11, Andreas Bogk &lt;<a href="mailto:andreas@andreas.org">andreas@andreas.org</a>&gt; wrote:<br>
&gt; Excerpts from lulzfail&#39;s message of Mo Jun 06 08:39:42 +0200 2011:<br>
&gt;&gt; Lulzsec == pwnt<br>
&gt;<br>
&gt; I&#39;ve seen the log you pasted to pastebin.  Is this:<br>
&gt;<br>
&gt;  * A timing attack on ssh passwords over the net?<br>
&gt;  * Fake, to distract us from your real 0day?<br>
&gt;<br>
&gt; Andreas<br>
&gt;<br>
&gt; Log:<br>
&gt;<br>
&gt; root@gibson:~# ./1337hax0r 204.188.219.88 -root<br>
&gt; Attempting too hax0r root password on 204.188.219.88<br>
&gt;<br>
&gt; h,VhXz&lt;avMm<br>
&gt; 3xL&lt;l1-_\wC<br>
&gt; ffsakTgyc~H<br>
&gt; ZZrz,pJrg&lt;B<br>
&gt; b{4Bv_Y$$Z6<br>
&gt; XDh;vDU-;3&gt;<br>
&gt; FB-hvg%g_&#39;t<br>
&gt; }qHNvkS&quot;&#39;&gt;g<br>
&gt; RNBKvUi5yO|<br>
&gt; z`(}v&lt;1^&gt;u&amp;<br>
&gt; *V4?vh9#^f2<br>
&gt; /R*9vf&lt;h&quot;Z#<br>
&gt; 9P65vjKhh.N<br>
&gt; \rfsv~PhNDz<br>
&gt;&gt;Bfpv|uhGpy<br>
&gt; J%&quot;kvf]hGf0<br>
&gt; sY0&quot;v{2hf7p<br>
&gt;&gt;9dev%Qh6_v<br>
&gt; *&lt;Tbv7?h.**<br>
&gt; }:lkvV^hN2U<br>
&gt; ;&amp;5Xv&#39;Sh#}_<br>
&gt; MOqpvi_hg+#<br>
&gt; Md9/viVh&amp;u7<br>
&gt; M(%rvomhb&#39;&quot;<br>
&gt; MI&quot;5v_shEVe<br>
&gt; M=@?vl.hZge<br>
&gt; MPk5v:WhUTe<br>
&gt; M=3vvrzh7Te<br>
&gt; M&amp;&#39;?v]sh`Te<br>
&gt; M/Z,vI1h`Te<br>
&gt; M.9&gt;vO$hTTe<br>
&gt; Ms!(vY;hpTe<br>
&gt; MA)SvYLhnTe<br>
&gt; M7eCv@Lh0Te<br>
&gt; MkeCvFLh$Te<br>
&gt; M&#39;eCv?LhaTe<br>
&gt; M&amp;eCvLLh|Te<br>
&gt; M*eCv5Lh\Te<br>
&gt; MmeCvcLhCTe<br>
&gt; MTeCv&amp;LhrTe<br>
&gt; M,eCv1LhYTe<br>
&gt; MEeCv}LhHTe<br>
&gt; M_eCvSLhnTe<br>
&gt; MPeCvSLh+Te<br>
&gt; M[eCvSLh,Te<br>
&gt; MOeCvSLh&quot;Te<br>
&gt; M7eCvSLh&quot;Te<br>
&gt; MGeCvSLhdTe<br>
&gt; M$eCvSLhkTe<br>
&gt; MCeCvSLhkTe<br>
&gt; MLeCvSLhkTe<br>
&gt; M=eCvSLhkTe<br>
&gt; M-eCvSLhkTe<br>
&gt; MweCvSLhkTe<br>
&gt; M=eCvSLhkTe<br>
&gt; M3eCvSLhkTe<br>
&gt; M6eCvSLhkTe<br>
&gt; MreCvSLhkTe<br>
&gt; M6eCvSLhkTe<br>
&gt; MFeCvSLhkTe<br>
&gt; MSeCvSLhkTe<br>
&gt; M8eCvSLhkTe<br>
&gt;<br>
&gt; Password hax0rd! root password: M8eCvSLhkTe<br>
&gt;<br>
&gt; root@gibson:~# ssh 204.188.219.88<br>
&gt;<br>
&gt; <a href="mailto:root@204.188.219.88">root@204.188.219.88</a>&#39;s password:<br>
&gt;<br>
&gt; root@xyz:~# hostname; id; w<br>
&gt; xyz<br>
&gt; uid=0(root) gid=0(root) groups=0(root)<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; Full-Disclosure - We believe in it.<br>
&gt; Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>
&gt; Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>
&gt;<br>
<br>
<br>
</div></div>--<br>
<font color="#888888">--<br>
Gichuki John Ndirangu, C.E.H , C.P.T.P, O.S.C.P<br>
I.T Security Analyst and Penetration Tester<br>
jgichuki at inbox d0t com<br>
<br>
{FORUM}<a href="http://lists.my.co.ke/pipermail/security/" target="_blank">http://lists.my.co.ke/pipermail/security/</a><br>
<a href="http://chuksjonia.blogspot.com/" target="_blank">http://chuksjonia.blogspot.com/</a><br>
</font><div><div></div><div class="h5"><br>
_______________________________________________<br>
Full-Disclosure - We believe in it.<br>
Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>
Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>FD1D E574 6CAB 2FAF 2921  F22E B8B7 9D0D 99FF A73C<br><a href="http://pgp.mit.edu:11371/pks/lookup?search=tbiehn&amp;op=index&amp;fingerprint=on">http://pgp.mit.edu:11371/pks/lookup?search=tbiehn&amp;op=index&amp;fingerprint=on</a><br>

<a href="http://pastebin.com/f6fd606da">http://pastebin.com/f6fd606da</a><br>