Hydra被稱為爆破利器,kali中內置。
hydra支持的服務有:
telnet ftp ssh mysql mssql vnc pcanywhere RDP(3389)等.
**用法:**
~~~
hydra <參數> <IP地址> <服務名>
hydra的一些參數:
-R 繼續從上一次的進度開始爆破
-s <port> 指定端口
-l <username> 指定登錄的用戶名
-L <username-list> 指定用戶名字典
-p <password> 指定密碼
-t <number> 設置線程數
-P <passwd-list> 指定密碼字典
-v 顯示詳細過程
~~~
hydra的參數是區分大小寫的
實例:
~~~
hydra -l root -P /tmp/pass.txt -t 4 -v 192.168.57.101 ssh
--爆破ssh登錄密碼
~~~
- 序言
- kali-Linux基本配置
- 忘記Root密碼
- 更新系統和軟件包
- Bash命令
- shell編程
- Linux的文件權限配置
- Linux日志文件
- 信息收集
- 被動信息收集
- 繞過CDN找真實IP
- IDS識別
- p0f-OS識別
- nmap端口掃描
- 搜索引擎
- 內網主機發現
- 使用SET社工包釣魚
- 漏洞發現
- Nessus策略漏掃
- AWVS集成漏掃
- w3af
- 其它漏掃
- 抓包改包
- Burpsite
- Fiddler
- Wireshark
- 漏洞利用
- Hydra爆破
- SQLmap
- Metasploit
- Beef
- antSwrod
- XSS前端工具
- Windows緩沖區溢出
- 后漏洞利用階段
- 免殺一句話
- 上傳工具
- 嗅探
- 本地提取
- 隱藏痕跡