【渗透】爆破工具Hydra

简介: Hydra是一款强大的工具,可以帮助用户快速地进行密码破解和暴力攻击。如果你看过我之前写的靶机视频,你就会发现,在用大字典时,相对于burp suite,Hydra的表现更为优异,那么我们就来深入了解一下这个爆破神器吧。

Hydra是一款强大的工具,可以帮助用户快速地进行密码破解和暴力攻击。如果你看过我之前写的靶机视频,你就会发现,在用大字典时,相对于burp suite,Hydra的表现更为优异,那么我们就来深入了解一下这个爆破神器吧。

介绍

Hydra使用了多种网络协议,包括FTP、HTTP、IMAP、POP3、SSH、Telnet和SMTP,可以用来破解各种类型的密码。它还支持使用多种字典和暴力攻击方式,使用户能够轻松找到正确的密码。

Hydra的优势在于它的速度快,可以在短时间内尝试大量的密码。它还支持多线程,可以同时尝试多个密码,提高效率。此外,Hydra还提供了许多其他功能,包括自定义字典、代理支持和自动暴力攻击。

用法

以下是我找到的常用参数

-l login 小写,指定用户名进行破解
-L file 大写,指定用户的用户名字典
-p pass 小写,用于指定密码破解,很少使用,一般采用密码字典。
-P file 大写,用于指定密码字典。
-e ns 额外的选项,n:空密码试探,s:使用指定账户和密码试探
-M file 指定目标ip列表文件,批量破解。
-o file 指定结果输出文件
-f 找到第一对登录名或者密码的时候中止破解。
-t tasks 同时运行的线程数,默认是16
-w time 设置最大超时时间,单位
-v / -V 显示详细过程

实例

hydra -L user.txt -P pw.txt IP ssh
#用于ssh破解

hydra -l Zacarx -P pw.txt IP ftp
#ftp破解

hydra -f -l U.txt -P Pass.txt IP http-post-form "/admin/index.php?action=login:user=USER&pw=PASS:
#根据post的url自行修改,:后加登录错误会返回的特定关键字


hydra -l User -P P.txt my.pop3.mail pop3
#pop3破解


hydra -l U.txt -P P.txr IP smb
#smb破解

以上就行Hydra基本用法,希望小伙伴可以熟能生巧,此外hydra还有其他功能,比如破解telnet,cisco等,如果感兴趣,请查看hydra帮助。

目录
相关文章
|
6月前
|
安全 小程序 Windows
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
102 0
|
7月前
|
开发框架 安全 .NET
记一次绕过安全狗和360提权案例
记一次绕过安全狗和360提权案例
95 0
|
7月前
|
移动开发 JavaScript 安全
记录一次社会工程学工具Seeker+ngrok
今天偶然刷bi站,刷到seeker结合ngrok进行社会工程学钓鱼的教程,下面话不多说,直接开始!
|
7月前
|
XML 开发框架 安全
记一次后门爆破到提权实战案例
记一次后门爆破到提权实战案例
49 0
|
Ubuntu 安全 Java
CobaltStrike4.0——渗透神器
CobaltStrike4.0——渗透神器
192 0
|
安全 Windows
14 向日葵远程RCE漏洞
向日葵是一款远控软件
14 向日葵远程RCE漏洞
|
存储 JSON Oracle
【网安神器篇】——hydra爆破工具
今天给大家分享的神兵利器是一款爆破工具——hydra
447 0
【网安神器篇】——hydra爆破工具
|
Linux 网络安全 开发工具
2022-渗透测试-口令破解-几款暴力破解和字典生成的工具
2022-渗透测试-口令破解-几款暴力破解和字典生成的工具
2022-渗透测试-口令破解-几款暴力破解和字典生成的工具
|
网络安全 数据库 数据安全/隐私保护
2022-渗透测试-信息收集-Metasploit(基于SSH协议)
2022-渗透测试-信息收集-Metasploit(基于SSH协议)
2022-渗透测试-信息收集-Metasploit(基于SSH协议)
|
安全
利用Armitage进行渗透(MSF图形化界面)
利用Armitage进行渗透(MSF图形化界面)
502 0
利用Armitage进行渗透(MSF图形化界面)