hydra工具又稱“九頭蛇”,它是kali中自帶的爆破工具,主要選項(xiàng)如下:
-l? ? 指定破解的用戶
-P? ? 指定密碼字典
-vV? ? 顯示破解詳細(xì)信息
-t? ? 設(shè)置線程數(shù)
-f? ? 可在密碼找到后自動(dòng)停止
實(shí)驗(yàn)一退客、對linux進(jìn)行爆破
內(nèi)容:運(yùn)用kail中的hydra工具對debian系統(tǒng)中的ssh進(jìn)行爆破ssh用戶名和密碼。
1椭懊、運(yùn)用nmap工具進(jìn)行掃描旱爆。
2、運(yùn)用hydra工具進(jìn)行爆破
(1)ssh爆破
(2)mysql爆破
注冲泥,如果mysql或mariadb不能遠(yuǎn)程登錄驹碍,那么我們需要將my.cnf文件增加bind-address = 0.0.0.0,并關(guān)閉防火墻凡恍。
實(shí)驗(yàn)二志秃、對windows進(jìn)行爆破
(1)sql server爆破
總結(jié):
由于靶場不完全,所以只能對這三個(gè)服務(wù)進(jìn)行測試嚼酝,而其它服務(wù)還需要再以后是時(shí)間里進(jìn)行測試浮还。