临汾山东漯河饰品美体美文
投稿投诉
美文创意
爱情通信
用品婚姻
爱好看病
美体软件
影音星座
瑜伽周边
星座办公
饰品塑形
搞笑减肥
幼儿两性
智家潮品
漯河衢州
兴义眉山
桂林阳泉
玉溪简阳
山东遂宁
永城新余
梧州洛阳
泸州温州
临汾清远
营口常熟
浙江大连
桐乡宜昌

密码暴力破解工具hydra

6月26日 终离去投稿
  hydra简介
  hydra(九头蛇)是著名黑客组织thc的一款开源的暴力破解密码工具,可以说是在市面上公开的工具中功能最强大的破解工具之一。
  kali是默认安装了hydra的,hydra几乎支持所有协议的在线破解。hydra在网络安全渗透过程中是一款必备的测试工具。
  hydra支持的服务有:POP3,SMB,RDP,SSH,FTP,POP3,Telnet,MYSQ。。。。。。
  hydra支持的服务hydra安装
  一般都是预装在kali中的,这里就不介绍安装方法了。hydra参数讲解
  还是通过h参数查看帮助文档:
  hydrah
  我只使用过一些常用参数,有些没用过的也只能将帮助文档里的英文进行翻译。所以英文词汇量足够的,可以直接看帮助文档,直接跳过这里的参数讲解,看后面的实操演示。R:继续上一次中止崩溃的任务。I:(这个是i的大写)忽略已经修复的文件。S:指定爆破密码时采用SSL连接。s:指定端口,适用于攻击目标端口非默认的情况。例如:http服务使用非80端口。l:(这个是L的小写)指定要爆破账户名,适合在知道用户名爆破密码时使用。L:指定账户名的字典文件。p:(小写)指定单个密码,适合在知道密码爆破用户名时使用。P:(大写)指定账户密码的字典文件。x:这个参数主要是在没有合适的密码字典文件时,让hydra通过传入的参数暴力破解密码用的,用的比较少。y:在暴力破解时禁止使用指定的符号。r:在暴力破解时不适用随机生成字符串的方式。e:可传项nsr,n:空密码试探,s:使用指定用户和密码相同,r:账户密码反转(比如账户root,密码toor)。u:账户名循环使用,需要和x一起使用才有效果。C:当用户名与密码存储到一个文件时使用此参数,注意,文件(字典)存储的格式必须为用户名:密码的格式。M:指定多个攻击目标,此参数为存储攻击目标的文件的路径(建议为绝对路径)。注意:列表文件存储格式必须为地址:端口o:将找到用户密码对写入文件中而不是输出到控制台。b:指定o参数输出文档的格式。f:只要爆破成功一个账户就停止该主机的爆破,需要和M一起使用。F:只要爆破成功一个账户就停止爆破,需要和M一起使用。t:指定爆破时的任务数量(可以理解为线程数),默认为16T:指定爆破时的任务数量,默认64,需要和M一起使用。w:每次请求等待响应的时间。W:每个线程两次请求之间的等待间隔。c:每次线程尝试登录的等待时间。4:使用IPv4的地址。6:使用IPv6的地址。v:详情模式。V:显示每次请求的账户名和密码。d:debug调试模式。O:使用SSL的v2活着v3。K:不做失败的重复请求,适用于M批量扫描。q:不打印连接错误的信息。U:显示服务端的详细信息。m:需要和U一起适用,用于指定模块的特定选项hydra实操演示Windows密码破解
  先检查一下目标主机的账户,并设置一个密码,没有密码也不是不可以,但是就显得后面破解的动作没有意义了。
  这里是要利用共享文件夹的smb协议访问,所以也检查一下是否进行了共享:
  netshare
  为了看到渗透的效果,这里提前将目标的远程桌面打开:
  打开远程连接
  检查一下远程连接打开后对应端口是否打开:
  netstatnao
  除了3389是远程桌面用的端口,还有445、139都是smb协议会用到的端口。
  目标主机的ip地址是192。168。218。131,公网中找目标主机的话,可以用扫描工具随机找,这里就直接在目标主机上查看就行:
  ipconfig
  用攻击机扫描一下目标主机开放的端口:
  目标主机的端口开发状态
  看到这几个端口被开放了,就表示攻击目标已经准备好了。
  接下来就是要准备一些字典文件了,可以从Kali中找现成的来用:
  Kali中自带的密码字典
  但是我准备的机器密码是自己随意设置的,应该不会出现在Kali中的密码字典中,这里就手动添加一下。
  之后就可以用hydra尝试破解密码了,命令如下:hydralchenPpasswordsjohn。txtsmb:192。168。218。130
  破解结果
  这里准备的目标机器管理员账户是chen,一般品牌机可以使用一些默认的管理员账户,例如administrator、admin。
  前面利用的是smb协议,利用rdp协议也是一样的,只要将命令中的协议换一下:hydralchenPpasswordsjohn。txtrdp:192。168。218。130
  执行之后没有获取到密码:
  执行结果
  从返回的结果中可以看到出现了一些错误。主要是freerdp模块无法和目标主机建立连接导致的,这个无法连接不是账户名密码不对,就是单纯的无法连接,连密码都还没校验。
  遇到这种情况要耐心分析原因,不要轻易判定字典中没有正确的密码,可以尝试根据报错信息找找对应的帖子,或者换一个爆破工具。我这里选择躺平,因为无法在Kali使用xfreerdp命令连接上Windows的远程桌面,不清楚是freerdp工具有问题,还是目标Windows有什么策略限制了。hydra实操演示Linuxssh密码破解
  准备一个Linux的目标机器,检查一下ssh的端口是否打开:
  目标主机的端口开发状态
  直接只用这个命令:hydralrootPpass。lstssh:192。168。218。129
  执行后得到结果:
  执行结果
  现在应该比较少了,但是平时最好都加个参数ensr,会尝试空密码、账户密码相同、账户密码反转,这些都是很低级的失误,但是开发有时候就喜欢犯低级错误。hydra实操演示Linuxftp密码破解
  先查看一下有没有ftp相关的端口被打开:
  目标主机的端口开发状态
  这里我们选择攻击2121端口,命令如下:hydraLuser。txtPpass。txtftp:192。168。218。129s2121ensrvV
  需要准备用户名字典和密码字典,按照比较常用的账户密码就行,太多了就比较浪费时间。
  执行结果hydra实操演示HTTP登录
  找一个不需要验证码的登录接口,使用hydra进行爆破,命令如下:hydraladminPpasswordsjohn。txtf192。168。218。129httppostformdvwalogin。php:usernameUSERpasswordPASSLoginLogin:Loginfailed
  稍微解释一下,参数f的作用是找到一个有效账户后停止爆破。参数httppostform表示请求方式和传参类型,现在应该不会有get请求进行登录的,如果真遇到这类奇葩了,可以使用httpget作为参数。
  后面一长串字符串第一个英文冒号前面是请求的地址,两个冒号之间的是post的body数据,username和password这两个参数名可以通过页面上提交请求看F12中的network记录,也可以直接看页面的源码中对参数的定义。至于USER和PASS是固定写法,就是从前面命令中传入的用户名和密码。最后第二个冒号之后的内容表示有这个字符串就是登录失败。
  执行结果
  这里要提一下,命令中第二个冒号之后跟的默认是失败的依据,但是也可以通过S指定成功的依据,例如hydraladminPpasswordsjohn。txtf192。168。218。129httppostformdvwalogin。php:usernameUSERpasswordPASSLoginLogin:Sindex。php
  执行结果hydra实操演示MySQL密码破解
  还是先检查有没有将MySQL的端口打开:
  目标主机的端口开发状态
  直接使用如下命令:hydralrootPpass。txtmysql:192。168。218。129ensrvV
  执行结果hydra图形化界面
  可以通过命令xhydra打开hydra的图形化控制台:
  hydra的图形化控制台
  如果对hydra的参数有一定了解,基本都能将控制台上的选项和参数对应起来。
  这里就不对图形化控制台进行演示了,效果其实和命令行是完全一致的。总结
  hydra的功能非常强大,而且相对以前的版本,现在的hydra稳定性已经有了较明显的提升。但是要想用hydra做好爆破工作,还是要多熟悉各个参数的作用,要积累各种爆破场景的经验。
  提醒一下,密码爆破的核心其实是字典,hydra这类工具只是起到检验字典内容的作用。
投诉 评论 转载

CBA三消息吉林签下最新外援,陶汉林发文自责,张镇麟顶级球局大家好呀,我是北柠,各位小伙伴们要养成先赞后看的习惯哦!现在CBA联赛各支球队都在寻找适合球队的外援,只要外援的实力够强的话,球队的整体实力就会有很大的提升,这其实是最快……密码暴力破解工具hydrahydra简介hydra(九头蛇)是著名黑客组织thc的一款开源的暴力破解密码工具,可以说是在市面上公开的工具中功能最强大的破解工具之一。kali是默认安装了hyd……张本智和说出心里话!直言对自己失望,奥运会没拿到单打奖牌张本智和最近有点忙。2022年到来后,张本智和的工作出现了较大调动。在此之前,他一直受到日本木下集团栽培,为东京俱乐部效力参加T联赛。不过从今年开始,张本智和一边与世界顶……干皮自查!如何正确挑选护肤品?干皮、混干皮的姐妹们,看完下面的文字你就知道你是属于哪种干了,今天还有一个主题就是如何挑选适合自己肤质的护肤品,都在本文中出现!如果还想了解更多护肤、化妆知识,修身养颜知识还请……粤浙男篮赛后其乐融融!名嘴话里有话,未来的对手如何诋毁都不怕广东队男篮击败浙江队,20成功挺进到下一轮!虽然在比赛中两队的火气很大,动作都不小,随时可能爆发冲突,但是在比赛结束后,双方都忘记这些不愉快,大家其乐融融,有说有笑的。杜锋和刘……想要手机流畅使用三五年?这四点千万记住,外行人也能买到好手机相信大家购买手机的时候,都会希望自己能够买到表现相当不错的好手机,但很多情况下都会物超所值,买到的手机总是用上一年半载就会没办法使用,甚至有的三五个月就不行了。这是因为购买手机……菜鸟驿站取件不收费,他们如何赚钱?内行人说出实情网购占据了人们的生活,现在的老百姓在购买东西的时候,很多情况下都会选择到网络上去挑选商品对比价格,一般来说,网上的商品的性价比会更高一些。而如今的物流体系也十分发达,这就为人们……世界旅游地图揽胜亚洲卡塔尔通过世界旅游地图来看世界各国的著名的旅游景点,领略世界的大好河山。第三十篇亚洲卡塔尔卡塔尔:西亚国家。在阿拉伯半岛东北部,波斯湾西南岸的卡塔尔半岛及附近小岛上。面积……刘强东的这三个动作,传递了什么信号?从农村家庭出身,到考入中国人民大学,再到一手缔造京东电商的神话。刘强东,成为了中国家喻户晓的企业家名字,但刘强东却在今年突然宣布了退休,这也引起了外界广泛的关注。刘强东辞……女人,你穿的衣服,决定了你的命运文花儿一个认真生活、追求完美的女人,在穿衣打扮上也是认真的。得体的衣服、精致的容妆,让别人看起来更漂亮,更有魅力,同时也可以让自己充满信心,心情愉悦,甚至可以决定自己未来……不走了!上海老队长再战一年15岁征战CBA李春江靠他冲击总冠非常遗憾比赛输掉了。整个赛季全体队员都非常努力,大家确实做得都相当不错,这个赛季结束了,好好总结,下个赛季重新再来。这是李春江在上海队被淘汰之后做出的赛后总结,由此可见虽然止步……影评盟军夺宝队影片《盟军夺宝队》来头不小,是根据罗伯特M埃德塞所著历史书籍《TheMonumentsMen》改编的,讲述的是二战中由美国中尉弗兰克(乔治克鲁尼饰演)提议,组建了一支寻宝、护宝……
2款高性能电摩来了,最大续航超200公里,可实现跨城通勤张馨予直播拒绝粉丝打赏,一张烂牌打成王炸,老公到底啥来头?华为P60Pro诚意满满,黑科技不断,5G才是重磅配置国乒出发前往新加坡参加WTT大满贯比赛,孙颖莎气势汹汹成亮点喝黑咖啡惊人的作用涉多村!通州这镇五大重点区域公布!拆迁征地有新答复100万亿参数的GPT4刷屏AI社区,大概率是假消息超越外资合作中国航天,公牛的航天式跨越电商数据监测实际应用国内电动自行车行业数据浅析12月重回万台俱乐部,小鹏走出低谷首战告捷千年盛世原始千年每日任务攻略分享中国女排收获喜报!朱婷王者归来,还展示新技能,蔡斌等到了

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找