Hydra是一款专业的服务密码探测工具,支持FTP、LDAP、MYSQL、Oracle、POP3、SMB、SSH等网络服务,多用于信息安全检查工作中弱口令登陆测试。

实验环境

操作系统:Kali 2019.4

目标网络:192.168.168.0/24

爆破教程

第一步 升级系统、软件版本(可选)

root@kali:~# mv /etc/apt/sources.list /etc/apt/sources.list.bak

root@kali:~# echo "deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib" >/etc/apt/sources.list

root@kali:~# apt-get -y update

root@kali:~# apt-get -y upgrade

root@kali:~# apt-get -y dist-upgrade

root@kali:~# apt-get -y clean

第二步 准备密码字典(可选)

弱密码字典合集包:https://weakpass.com

Kali系统自带字典:/usr/share/wordlists

自定义字典生成脚本:https://github.com/LandGrey/pydictor

第三步 扫描指定网段主机开放的服务(可选)

root@kali:~# nmap 192.168.168.0/24

第四步 爆破服务(FTP、SSH、SMB)

简易用法:hydra -l 用户名 -P 密码字典 IP地址 服务名称

常见用法:hydra –L 用户名字典 –P 密码字典 t 线程数 –vV 详细显示 –o 生成爆破后的密码记录 –f (爆破成功立即结束) –e n (尝试空密码) IP地址 服务名称

root@kali:~# hydra -l wanghualang -P /wanghualang/hydra/password/tmp.txt 192.168.168.202 smb

root@kali:~# hydra -l wanghualang -P /wanghualang/hydra/password/tmp.txt 192.168.168.11 ssh

root@kali:~# hydra -l wanghualang -P /wanghualang/hydra/password/tmp.txt 192.168.168.1 ftp

mysql连接服务密码_Hydra爆破常见服务密码相关推荐

  1. 计算机的加密技术是指,一、密码技术笔记-常见的密码加密技术

    1.什么是密码 说起密码,你首先想到的是什么?银行卡取钱时输入的密码.某平台登录时输入的密码......这或许是我们基于日常生活中最容易想到的密码.那么这些是密码吗?是也不是.举个栗子: 当我们去银行 ...

  2. 使用mysql 作数据仓库_从MYSQL迁移数据到华为云数据仓库服务经验总结

    数据仓库服务(Data Warehouse Service,简称DWS)基于华为FusionInsight LibrA企业级数据仓库内核,提供即开即用.可扩展且完全托管的分析型数据库服务.用户开通数据 ...

  3. mysql更改密码后需要重启吗,mysql忘记密码真的需要重启服务吗?

    先提个问题:如何不重启mysqld,且没有权限修改用户账号和权限的情况下,如何重新设置root密码?不知道没关系,在此之前我也是不知道如何操作的,先看看下面的几种重置root密码的方法. 1.skip ...

  4. Linux下配置jupyter notebook远程访问实战:配置Jupyter的连接密码、启动jupyter服务、远程访问jupyter(关闭防火墙)

    Linux下配置jupyter notebook远程访问实战:配置Jupyter的连接密码.启动jupyter服务.远程访问jupyter(关闭防火墙) 目录 Linux下配置jupyter note ...

  5. mysql没多久自动断开服务_mysql 长时间没连接了 就会自动断开服务

    这是因为mysql 长时间没连接了 就会自动断开服务. 解决办法 1.首先,下载必须的jar包 dbcp 包,目前版本是1.2.1:http://jakarta.apache.org/commons/ ...

  6. 微服务 mysql 连接池_【mysql】druid,连接池和微服务的问题

    我所知道的 druid 配置,是在一个服务上进行配置 假如一台机器上装有 mysql 当我们用连接池去连接的时候 根据 https://blog.csdn.net/w059805- 说法 连接池的大小 ...

  7. mysql长时间后断开_mysql 长时间没连接了 就会自动断开服务

    这是因为mysql 长时间没连接了 就会自动断开服务. 解决办法 1.首先,下载必须的jar包 dbcp 包,目前版本是1.2.1:http://jakarta.apache.org/commons/ ...

  8. mysql连接服务报错1058

    mysql连接服务报错1058 解决办法: 针对win10系统:控制面板–>管理工具–>服务–>mysql,找到mysql后,若发现其为禁用状态,则选中MySQL后,右击–>属 ...

  9. 运维常见服务安全漏洞修复建议

    文章目录 常见运维漏洞 漏洞☞ Zabbix zabbix漏洞的危害 漏洞☞ Rsync (配置不当引发的问题) rsync 介绍 配置参数介绍 漏洞扫描 简易版本rsync脚本扫描 修复建议 漏洞☞ ...

最新文章

  1. blog推荐 - 软件产品管理之Tyner Blain
  2. Android 编译命令
  3. Note change in webclient ui - delete case research
  4. 【渝粤教育】广东开放大学 劳动关系理论与实务 形成性考核 (1)
  5. Jeewx 捷微管家操作配置文档(开源版本)
  6. test命令用法。功能:检查文件和比较值
  7. kaggle案例实战
  8. python运维模块_Python 运维常用模块
  9. 数论之神 HYSBZ - 2219 (原根+指标+bsgs+crt+exgcd+思维)
  10. discuzX 数据库操作类
  11. 手机wps取消不等宽分栏_wps文字怎么取消分栏很简单,三个步骤即可取消
  12. Delphi第三方控件大测评
  13. nebula模拟器_nebula(街机模拟器) V 2.1.5.0 官方版
  14. Oracle-----同义词索引
  15. python 新词发现
  16. 笔记本电脑重装win10系统图文并茂详细操作教程(U盘重装系统)
  17. c#窗体程序生成错误_创建一个没有窗口的程序 (C#) | 学步园
  18. Python使用pip安装报错ModuleNotFoundError: No module named ‘pip._internal.cli.main‘的解决方法
  19. 查看nginx是否启动成功
  20. 显示购物车列表和修改商品数量

热门文章

  1. java ejb项目_Maven创建EJB项目结构
  2. linux socket资源耗尽,TCP的socket资源被耗尽的问题
  3. 易语言mysql锁表_MySQL的3种锁定机制
  4. 乐观锁和悲观锁_什么是悲观锁和乐观锁?
  5. android 时间控件使用,android 时间控件的使用
  6. mysql统计同一字段重复的个数
  7. matplotlib画图设置线条透明度
  8. windows 远程执行 cmd 命令的 9 种方法
  9. 王爽 汇编语言第三版 第11章 标志寄存器
  10. 汇编语言(王爽第三版) 实验5编写、调试具体多个段的程序