Hydra是一款非常強大的暴力破解工具,它是由著名的黑客組織THC開發的一款開源暴力破解工具。Hydra是一個驗證性質的工具,主要目的是:展示安全研究人員從遠程獲取一個系統認證權限。
目前該工具支持以下協議的爆破:
AFP,Cisco AAA,Cisco身份驗證,Cisco啟用,CVS,Firebird,FTP,HTTP-FORM-GET,HTTP-FORM-POST,HTTP-GET,HTTP-HEAD,HTTP-PROXY,HTTPS-FORM- GET,HTTPS-FORM-POST,HTTPS-GET,HTTPS-HEAD,HTTP-Proxy,ICQ,IMAP,IRC,LDAP,MS-SQL,MySQL,NCP,NNTP,Oracle Listener,Oracle SID,Oracle,PC-Anywhere, PCNFS,POP3,POSTGRES,RDP,Rexec,Rlogin,Rsh,SAP / R3,SIP,SMB,SMTP,SMTP枚舉,SNMP,SOCKS5,SSH(v1和v2),Subversion,Teamspeak(TS2),Telnet,VMware-Auth ,VNC和XMPP。
對于 HTTP,POP3,IMAP和SMTP,支持幾種登錄機制,如普通和MD5摘要等。
Hydra暴力破解工具的用法_byc6352的專欄-CSDN博客
hydra常見參數-R:繼續從上一次進度接著破解-S:大寫,采用SSL鏈接-s <PORT>:小寫,可通過這個參數指定非默認端口-l <LOGIN>:指定破解的用戶,對特定用戶破解-L <FILE>:指定用戶名字典-p <PASS>:小寫,指定密碼破解,少用,一般是采用密碼字典-P <FILE>:大寫,指定密碼字典-e <ns>:可選選項,n:空密碼試探,s:使用指定用戶和密碼試探-C <FILE>:使用冒號分割格式,例如“登錄名:密碼”來代替 -L/-P 參數-M <FILE>:指定目標列表文件一行一條-o <FILE>:指定結果輸出文件-f :在使用-M參數以后,找到第一對登錄名或者密碼的時候中止破解-t <TASKS>:同時運行的線程數,默認為16-w <TIME>:設置最大超時的時間,單位秒,默認是30s-v / -V:顯示詳細過程server:目標ipservice:指定服務名,支持的服務和協議:telnet ftp pop3[-ntlm] imap[-ntlm] smb smbnt http[s]-{head|get} http-{get|post}-form http-proxy cisco cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listener postgres nntp socks5 rexec rlogin pcnfs snmp rsh cvs svn icq sapr3 ssh2 smtp-auth[-ntlm] pcanywhere teamspeak sip vmauthd firebird ncp afp等等OPT:可選項
nmap掃描metasploitable2靶機,發現有21,22,23號端口,在這篇文章就以這三端口進行詳細實例講解
Host discovery disabled (-Pn). All addresses will be marked 'up' and scan times will be slower.Starting Nmap 7.91 ( https://nmap.org ) at 2020-12-07 20:11 CSTNmap scan report for 192.168.43.46Host is up (0.00032s latency).Not shown: 977 closed portsPORT STATE SERVICE VERSION21/tcp open ftp vsftpd 2.3.422/tcp open ssh OpenSSH 4.7p1 Debian 8ubuntu1 (protocol 2.0)23/tcp open telnet Linux telnetd25/tcp open smtp Postfix smtpd53/tcp open domain ISC BIND 9.4.280/tcp open http Apache httpd 2.2.8 ((Ubuntu) DAV/2)111/tcp open rpcbind 2 (RPC #100000)139/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)445/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)512/tcp open exec netkit-rsh rexecd513/tcp open login OpenBSD or Solaris rlogind514/tcp open tcpwrapped1099/tcp open java-rmi GNU Classpath grmiregistry1524/tcp open bindshell Metasploitable root shell2049/tcp open nfs 2-4 (RPC #100003)2121/tcp open ftp ProFTPD 1.3.13306/tcp open mysql MySQL 5.0.51a-3ubuntu55432/tcp open postgresql PostgreSQL DB 8.3.0 - 8.3.75900/tcp open vnc VNC (protocol 3.3)6000/tcp open X11 (access denied)6667/tcp open irc UnrealIRCd8009/tcp open ajp13 Apache Jserv (Protocol v1.3)8180/tcp open http Apache Tomcat/Coyote JSP engine 1.1Service Info: Hosts: metasploitable.localdomain, irc.Metasploitable.LAN; OSs: Unix, Linux; CPE: cpe:/o:linux:linux_kernelService detection performed. Please report any incorrect results at https://nmap.org/submit/ .Nmap done: 1 IP address (1 host up) scanned in 14.40 seconds
通過下列代碼爆破出ftp登錄名和密碼為msfadmin
hydra -L username.txt -P password.txt 192.168.1.1 ftp
通過下列代碼爆破出ssh登錄名和密碼為msfadmin
hydra -l msfadmin -p msfadmin 192.168.1.1 ssh
通過下列代碼爆破出telnet登錄名和密碼為msfadmin
hydra -l msfadmin -p msfadmin 192.168.1.1 ssh
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...
在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...
在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...
交通銀行手機網址是什么?交通銀行網銀手機網站:點擊“個人網銀”。交通銀行網銀轉賬操作?交通銀行網上銀行轉賬有以下步驟:1.鍵入IE瀏覽器,在地址欄輸入交通銀行網址:2.打開交通銀行網站后,點擊右上角網上交易通道中的“個人網銀”;3.在打開的新窗口中單擊“普通用戶登錄”;4.在打開的新增頁面中,輸入交通銀行的、密碼和附加碼,然后點擊“登錄”按鈕,登錄個人網銀系統;(注意:首次登錄時,如果無法輸入密碼...
honor 9 lite微信怎么設置夜間模式?首先需要手機自帶【黑暗模式】,因為本身沒有 "夜間模式和or "黑暗模式和,但只隨著系統黑暗模式的開啟而開啟;2.然后將手機中的版本升級到7.0.13以上版本,打開設置-關于-勾選要升級的新版本;3.打開手機中的【黑暗模式】;4.回到,可以看到已經自動切換到夜間模式;瀏覽器夜間模式是什么意思?傲游瀏覽器有 "夜間模式和。您可以在瀏覽器右上角的快速工具...
火焰結晶哪里刷?火焰結晶的刷新點主要有三個,分別位于北風苔原,龍骨荒野以及風暴峭壁。其中北風苔原的火元素等級為69-70級,在升級的過程中就可以直接刷,龍骨荒野和風暴峭壁的野怪都趨于滿級,最好在滿級之后再去刷。由于野怪等級不同,掉落的幾率也有差距,比如北風苔原70級火元素掉落火焰結晶的幾率只有15%左右,而80級野怪掉落的幾率高達25%以上。魔獸巫妖王70級去哪刷火焰結晶?魔獸世界火焰結晶獲得方法...