Hydra(暴力破解)


Hydra 暴力密码破解工具相当强大,支持几乎所有协议的在线密码破解,其密码能否被破解关键在于字典是否足够强大对于社会工程型渗透来说,有时能够得到事半功倍的效果。本文仅从安全角度去探讨测试;

一、简介

hydra是著名黑客组织thc的一款开源的暴力密码破解工具,可以在线破解多种密码。官 网:http://www.thc.org/thc-hydra,可支持AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL , NCP, NNTP, Oracle Listener , Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP, SOCKS5, SSH (v1 and v2), Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP等类型密码。

二、安装

Hydra 安装

# wget http://www.thc.org/releases/hydra-7.4.1.tar.gz
# tar zxvf hydra-7.4.1.tar.gz
# cd hydra-7.4.1
# ./configure
# make && make install三、参数说明hydra [[[-l LOGIN|-L FILE] [-p PASS|-P FILE]] | [-C FILE]] [-e ns][-o FILE] [-t TASKS] [-M FILE [-T TASKS]] [-w TIME] [-f] [-s PORT] [-S] [-vV] server service [OPT]-R 继续从上一次进度接着破解。-S 采用SSL链接。-s PORT 可通过这个参数指定非默认端口。-l LOGIN 指定破解的用户,对特定用户破解。-L FILE 指定用户名字典。-p PASS 小写,指定密码破解,少用,一般是采用密码字典。-P FILE 大写,指定密码字典。-e ns 可选选项,n:空密码试探,s:使用指定用户和密码试探。-C FILE 使用冒号分割格式,例如“登录名:密码”来代替-L/-P参数。-M FILE 指定目标列表文件一行一条。-o FILE 指定结果输出文件。-f 在使用-M参数以后,找到第一对登录名或者密码的时候中止破解。-t TASKS 同时运行的线程数,默认为16。-w TIME 设置最大超时的时间,单位秒,默认是30s。-v / -V 显示详细过程。server 目标ipservice 指定服务名,支持的服务和协议:telnet ftp pop3[-ntlm] imap[-ntlm] smb smbnt
http-{head|get} http-{get|post}-form http-proxy cisco cisco-enable vnc
ldap2 ldap3 mssql mysql oracle-listener postgres nntp socks5 rexec
rlogin pcnfs snmp rsh cvs svn icq sapr3 ssh smtp-auth[-ntlm] pcanywhere
teamspeak sip vmauthd firebird ncp afp等等。OPT 可选项

四、各种用法实例

简单演示:

破解成功,直接显示结果,上图画红线的地方就是破解出来的密码,也可以通过参数-o输出到文件里。如果字典够强大,结合社工,密码不用很久就出来。

1、破解ssh:


hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns ip ssh
hydra -l 用户名 -p 密码字典 -t 线程 -o save.log -vV ip ssh

2、破解ftp:


hydra ip ftp -l 用户名 -P 密码字典 -t 线程(默认16) -vV
hydra ip ftp -l 用户名 -P 密码字典 -e ns -vV

3、get方式提交,破解web登录:


hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns ip http-get /admin/
hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns -f ip http-get /admin/index.php

4、post方式提交,破解web登录:


hydra -l 用户名 -P 密码字典 -s 80 ip http-post-form "/admin/login.php:username=^USER^&password=^PASS^&submit=login:sorry password"

hydra -t 3 -l admin -P pass.txt -o out.txt -f 10.36.16.18 http-post-form "login.php:id=^USER^&passwd=^PASS^:<title>wrong username or password</title>"

(参数说明:-t同时线程数3,-l用户名是admin,字典pass.txt,保存为out.txt,-f 当破解了一个密码就停止, 10.36.16.18目标ip,http-post-form表示破解是采用http的post方式提交的表单密码破解,<title>中 的内容是表示错误猜解的返回信息提示。)

5、破解https:



hydra -m /index.php -l muts -P pass.txt 10.36.16.18 https



6、破解teamspeak:



hydra -l 用户名 -P 密码字典 -s 端口号 -vV ip teamspeak



7、破解cisco:



hydra -P pass.txt 10.36.16.18 cisco

hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable



8、破解smb:



hydra -l administrator -P pass.txt 10.36.16.18 smb



9、破解pop3:



hydra -l muts -P pass.txt my.pop3.mail pop3



10、破解rdp:



hydra ip rdp -l administrator -P pass.txt -V



11、破解http-proxy:



hydra -l admin -P pass.txt http-proxy://10.36.16.18



12、破解imap:



hydra -L user.txt -p secret 10.36.16.18 imap PLAIN

hydra -C defaults.txt -6 imap://[fe80::2c:31ff:fe12:ac11]:143/PLAIN

Hydra(暴力破解)相关推荐

  1. 第八天 02.hydra暴力破解ssh密码以及ftp密码

    hydra暴力破解ssh密码 实验环境: ​ windows7 ,kali 实验步骤: windows进入hydra目录 cd 命令 使用命令爆破SSH hydra -l 用户名 -p 密码字典 ss ...

  2. Hydra暴力破解工具的用法

    目录 Hydra 常见参数 破解SSH 破解FTP 破解HTTP 破解3389远程登录 Kali自带密码字典 dirb dirbuster fern-wifi metasploit wfuzz Hyd ...

  3. Hydra暴力破解神器使用教程

    Hydra hydra是一个自动化的爆破工具,暴力破解弱密码,是一个支持众多协议的爆破工具,已经集成到KaliLinux中,不过常用于破解各种协议的密码 支持的协议 支持在线破解的服务协议: adam ...

  4. 利用kali hydra 暴力破解Windows7(hydra的基本用法)会继续更新

    Hydra的简单介绍 Hydra对应的英文意思是九头蛇,它是一款爆破神器,可以对多种服务的账号和密码进行爆破,包括Web登录.数据库.SSH.FTP等服务,支持Linux.Windows.Mac平台安 ...

  5. hydra笔记-利用hydra暴力破解ssh弱口令

    这里我搭了台虚拟机.ssh开放的22端口.用户名密码都是root. 下载windows版本的hydra GitHub - maaaaz/thc-hydra-windows at v9.1 解压就可以了 ...

  6. hydra暴力破解ssh密码

    环境:centos7.0 hydra,是一个非常好用的暴力破解工具,而且名字也很cool. 下面是官网上的介绍: AFP, Cisco AAA, Cisco auth, Cisco enable, C ...

  7. hydra暴力破解ftp-telnet-mysql-ssh-http

    目录结构 简介: 一.FTP 1.FTP简介: FTP 是仅基于 TCP 的服务,不支持 UDP(防止丢包),与众不同的是FTP使用2个端口,一个数据端口和一个命令端口(也可叫做控制端口).通常来说这 ...

  8. hydra暴力破解工具

    目录 Hydra安装 Ubuntu安装 centos系统安装 windows安装 Hydra参数说明 Hydra使用实例 破解ssh 破解ftp/telnet 破解MySQL数据库 批量破解多个主机: ...

  9. hydra 暴力破解

    hydra穷举爆破神器 常用破解命令 -R 继续从上一次进度接着破解. -S 采用SSL链接. -s PORT 可通过这个参数指定非默认端口. -l LOGIN 指定破解的用户,对特定用户破解. -L ...

  10. hydra(海德拉)暴力破解工具

    暴力破解是指针对目标,反复猜测其密码或用户名的攻击行为.理论上所有的密码 都可以使用暴力破解,但是越复杂的密码需要的时间越长 1.crunch密码字典 基本用法:      crunch  最小长度 ...

最新文章

  1. 计算机网络基础常考面试题总结
  2. matlab中多少角度,MATLAB 计算图像旋转角度
  3. 【经验】广西集体户口迁回农村原籍超级攻略
  4. VTK:绘图之BoxChart
  5. android webview 获取图片,Android – 保存WebView中的图片
  6. Python之30秒就能学会的漂亮短程序代码
  7. 远程访问rest方式
  8. 【转】应用架构一团糟?如何将单体应用改造为微服务
  9. 电脑控制苹果手机_必备神器,电脑控制手机
  10. java请求响应中转_J2EE中的请求中转、重定向和包含关系
  11. HTTP和HTTPS的区别是什么?
  12. linux系统 设置网卡ping通主机连上外网
  13. 乐谱五线谱排版软件种类与介绍
  14. springboot-shiro-cas-redis集成session共享,权限共享
  15. 信道检测手机软件 ios_【对讲机的那点事】宝峰UV5R对讲机上中继台的信道存储设置方法...
  16. 室内空气流动原理图_空气流动基本原理
  17. 【树莓派】使用USB摄像头拍照
  18. 车牌识别相机4G、WiFi联网功能
  19. 基于Android的医院预约挂号系统
  20. RevitAPI: 如何判断天花板的族类型是否是复合结构

热门文章

  1. [清华集训2016]你的生命已如风中残烛——组合数学
  2. Outlook 2003邮件如何导入FoxMail!!!
  3. Struts2实现文件上传并显示实时进度
  4. 电脑连接树莓派Zero W
  5. 加拿大访问学者签证如何提升通过率?
  6. PHP电子合同对接流程,企业如何API对接云合同电子合同系统,看完这篇就够了
  7. Java | interface 和 implements 关键字【接口,看这篇就够了】
  8. 计算机网络 第五/七 版 ----谢希仁
  9. 计算机视觉三顶会(CVPRICCVECCV)历年举办时间和地点等信息
  10. Android Chronometer控件