Linux下的暴力密码在线破解工具Hydra详解

这款暴力密码破解工具相当强大,支持几乎所有协议的在线密码破解,其密码能否被破解关键在于字典是否足够强大。对于社会工程型渗透来说,有时能够得到事半功倍的效果。本文仅从安全角度去探讨测试,使用本文内容去做破坏者,与本人无关。

一、简介

hydra是著名黑客组织thc的一款开源的暴力密码破解工具,可以在线破解多种密码。官网:http://www.thc.org/thc-hydra,可支持AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP, SOCKS5, SSH (v1 and v2), Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP等类型密码。

二、安装

centos直接 yum install -y hydra

hydra支持GUI图形界面。

三、参数说明
四、各种用法实例

1、破解ssh:

2、破解ftp:

3、get方式提交,破解web登录:

4、post方式提交,破解web登录:

5、破解https:

6、破解teamspeak:

7、破解cisco:

8、破解smb:

9、破解pop3:

10、破解rdp:

11、破解http-proxy:

12、破解imap:

13、破解telnet

如果破解成功,直接显示结果,也可以通过参数-o输出到文件里。如果字典够强大,结合社工,密码不用很久就出来。

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:2   其中:访客  1   博主  1

  1. Sharp.CJ 3

    卢松松是谁?

    • Suvan

      @Sharp.CJ 你点过去看撒,个人博客界的nb人物,现在发展成一个团队了。。