优秀网站设计,如何做服装的微商城网站,电商网站开发方案模板,免费网站优化目录
Hydra初识
Hydra使用
hydra破解mysql
前言
不固定用户名密码爆破
hydra破解ssh
以用户名为密码登录
hydra破解rdp
将爆破密码的结果输出到文件中 Hydra初识
前言#xff1a;
hydra是一款开源的暴力破解工具#xff0c;支持多种服务破解原理#xff1a;使用户…目录
Hydra初识
Hydra使用
hydra破解mysql
前言
不固定用户名密码爆破
hydra破解ssh
以用户名为密码登录
hydra破解rdp
将爆破密码的结果输出到文件中 Hydra初识
前言
hydra是一款开源的暴力破解工具支持多种服务破解原理使用户字典文件的内容与密码字典文件的内容一一做碰撞
Hydra使用 语法hydra [options] IP地址 服务名 options
-l 用户名指定登录的用户名-L 用户名密码字典指定用户名字典-p 密码指定密码-P 密码字典指定密码字典-o 文件名输出文件-s port指定端口-t n指定线程数为nn越大破解越快破解精度越低-e n/s/rn尝试空密码s以用户名为密码r用户名反向为密码-vV显示详细过程可以看见电脑尝试密码过程-f在找到第一对登陆用户名和密码时停止
注意用户名用户名密码字典以及密码密码字典只能各存在一个 支持的服务 服务名端口mysql3306ssh22ftp21rdp3389
注意这个端口只是举例其是默认端口 查看帮助文档hydra -h hydra破解mysql
前言
mysql服务器所在的ip192.168.1.2事先准备好用户字典和密码字典用户名文件有对应的用户名密码文件有该用户名对应的密码事先确保3306端口的开启没开启开防火墙用nmap检测事先设置好mysql数据库的远程连接和mysql密码允许失败次数
不固定用户名密码爆破 语法hydra -L username.txt -P password.txt 192.168.1.2 mysql -f 注意
也可以指定用户名密码用密码字典或指定密码用户名用用户字典来爆破字典文件可以用相对路径也可以用绝对路径我上面用的是相对路径
hydra破解ssh
前言我的centos虚拟机IP地址为——192.168.1.35 语法hydra -l root -P password.txt -s 22 192.168.1.35 ssh -t 4 -vV 注意一般用ssh服务的22端口连接服务器。 以用户名为密码登录
前言因为我已经知道用户名密码是一样的那么干脆趁现在测试一下-e参数 语法hydra -l root -e s -s 22 192.168.1.35 ssh -vV 注意这里的用户名也可以用字典文件 命令hydra -L username.txt -e s -s 22 192.168.1.35 ssh -vV hydra破解rdp
前言
我的win10的rdp服务为192.168.1.7端口为3389事先要配置允许远程桌面进行连接 语法hydra -l lili -P password.txt -s 3389 192.168.1.7 rdp 将爆破密码的结果输出到文件中 语法hydra -l root -P password.txt 192.168.1.2 mysql -o mima.txt 解释将mysql服务破解的用户名和密码输出到mima.txt文件中