HyDra 暴力破解

Hydra 簡介:

? hydra是著名黑客組織thc的一款開源的暴力密碼破解工具,可以在線破解多種密碼奢赂。官網(wǎng)排霉,可支持AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP, SOCKS5, SSH (v1 and v2), Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP等類型密碼。

參數(shù)說明:

hydra

[[[-l LOGIN|-L FILE] [-p PASS|-P FILE|-x OPT -y]] | [-C FILE]]

[-e nsr] [-u] [-f|-F] [-M FILE] [-o FILE] [-b FORMAT]

[-t TASKS] [-T TASKS] [-w TIME] [-W TIME] [-m OPTIONS] [-s PORT]

[-c TIME] [-S] [-O] [-4|6] [-I] [-vV] [-d]

server service [OPTIONS]

? ? -R? ? restore? a? previously aborted session. Requires a hydra.restore file was written. Options are restored, but can be changed by

? ? ? ? ? setting them after -R on the command line

? ? ? ? ? ? 繼續(xù)從上一次進(jìn)度接著破解煮落。

? ? -S? ? connect via SSL

? ? ? ? ? ? 采用SSL鏈接敞峭。

? ? -O? ? use old SSL v2 and v3

? ? -s PORT

? ? ? ? ? if the service is on a different default port, define it here

? ? ? ? ? PORT 可通過這個參數(shù)指定非默認(rèn)端口

? ? -l LOGIN

? ? ? ? ? or -L FILE login with LOGIN name, or load several logins from FILE

? ? ? ? ? LOGIN 指定破解的用戶,對特定用戶破解蝉仇。

? ? -p PASS

? ? ? ? ? or -P FILE try password PASS, or load several passwords from FILE

? ? ? ? ? 指定特定密碼

? ? -x min:max:charset

? ? ? ? ? generate passwords from min to max length. charset can contain 1

? ? ? ? ? ? for numbers, a for lowcase and A for upcase characters.

? ? ? ? ? ? Any other character is added is put to the list.

? ? ? ? ? ? ? Example: 1:2:a1%.

? ? ? ? ? ? ? The generated passwords will be of length 1 to 2 and contain

? ? ? ? ? ? ? lowcase letters, numbers and/or percent signs and dots.

? ? -y? ? disable use of symbols in -x bruteforce, see above

? ? -e nsr additional checks, "n" for null password, "s" try login as pass, "r" try the reverse login as pass

? ? ? ? -e ns 可選選項(xiàng)旋讹,n:空密碼試探,s:使用指定用戶和密碼試探

? ? -C FILE

? ? ? ? ? colon separated "login:pass" format, instead of -L/-P options

? ? ? ? ? FILE 使用冒號分割格式轿衔,例如“登錄名:密碼”來代替-L/-P參數(shù)

? ? -u? ? by default Hydra checks all passwords for one login and then tries the next login. This option loops around? the? pass-

? ? ? ? ? words, so the first password is tried on all logins, then the next password.

? ? -f? ? exit after the first found login/password pair (per host if -M)

? ? ? ? ? 在使用-M參數(shù)以后骗村,找到第一對登錄名或者密碼的時候中止破解

? ? -F? ? exit after the first found login/password pair for any host (for usage with -M)

? ? -M FILE

? ? ? ? ? server list for parallel attacks, one entry per line

? ? -o FILE

? ? ? ? ? write found login/password pairs to FILE instead of stdout

? ? -b FORMAT

? ? ? ? ? specify the format for the -o FILE: text(default), json, jsonv1

? ? -t TASKS

? ? ? ? ? run TASKS number of connects in parallel (default: 16)

? ? -m OPTIONS

? ? ? ? ? module specific options. See hydra -U <module> what options are available.

? ? -w TIME

? ? ? ? ? defines the max wait time in seconds for responses (default: 32)

? ? ? ? ? -w TIME 設(shè)置最大超時的時間,單位秒呀枢,默認(rèn)是32s。

? ? -W TIME

? ? ? ? ? defines? a? wait? time? between? each connection a task performs. This usually only makes sense if a low task number is

? ? ? ? ? used, .e.g -t 1

? ? -c TIME

? ? ? ? ? the wait time in seconds per login attempt over all threads (-t 1 is recommended) This usually only makes? sense? if? a

? ? ? ? ? low task number is used, .e.g -t 1

? ? -4 / -6

? ? ? ? ? prefer IPv4 (default) or IPv6 addresses

? ? -v / -V

? ? ? ? ? verbose mode / show login+pass combination for each attempt

? ? -d? ? debug mode

? ? -I? ? ignore an existing restore file (dont wait 10 seconds)

? ? -h, --help

? ? ? ? ? Show summary of options.????

破解示例:

1笼痛、破解ssh:

hydra -l 用戶名 -p 密碼字典 -t 線程 -vV -e ns ip sshhydra -l 用戶名 -p 密碼字典 -t 線程 -o save.log -vV ip ssh

2裙秋、破解ftp:

hydra ip ftp -l 用戶名 -P 密碼字典 -t 線程(默認(rèn)16) -vVhydra ip ftp -l 用戶名 -P 密碼字典 -e ns -vV

3、get方式提交缨伊,破解web登錄:

hydra -l 用戶名 -p 密碼字典 -t 線程 -vV -e ns ip http-get /admin/hydra -l 用戶名 -p 密碼字典 -t 線程 -vV -e ns -f ip http-get /admin/index.php

4摘刑、post方式提交,破解web登錄:

hydra -l 用戶名 -P 密碼字典 -s 80 ip http-post-form "/admin/login.php:username=^USER^&password=^PASS^&submit=login:sorry password"

hydra -t 3 -l admin -P pass.txt -o out.txt -f 192.168.1.1 http-post-form "login.php:id=^USER^&passwd=^PASS^:<title>wrong username or password</title>"

(參數(shù)說明:-t同時線程數(shù)3刻坊,-l用戶名是admin枷恕,字典pass.txt,保存為out.txt谭胚,-f 當(dāng)破解了一個密碼就停止徐块, 192.168.1.1?目標(biāo)ip,http-post-form表示破解是采用http的post方式提交的表單密碼破解,中的內(nèi)容是表示錯誤猜解的返回信息提示灾而。)

破解https:

hydra -m /index.php -l muts -P pwd.txt 192.168.1.1?https

破解teamspeak

hydra -l 用戶名 -P 密碼字典 -s 端口號 -vV ip teamspeak

破解cisco:

hydra -P pass.txt 192.168.1.1? ciscohydra -m cloud -P pass.txt 192.168.1.1? cisco-enable

破解smb:

hydra -l administrator -P pass.txt 192.168.1.1? smb

破解pop3:

hydra -l muts -P pass.txt my.pop3.mail pop3

破解rdp:


hydra ip rdp -l administrator -P pass.txt -V

破解http-proxy:

hydra -l admin -P pass.txt http-proxy://10.36.16.1

破解imap:

hydra -L user.txt -p secret 192.168.1.1? imap PLAINhydra -C defaults.txt -6 imap://[fe80::2c:31ff:fe12:ac12]:143/PLAIN

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末胡控,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子旁趟,更是在濱河造成了極大的恐慌昼激,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,372評論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件锡搜,死亡現(xiàn)場離奇詭異橙困,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)耕餐,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評論 3 392
  • 文/潘曉璐 我一進(jìn)店門凡傅,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人蛾方,你說我怎么就攤上這事像捶∩仙拢” “怎么了?”我有些...
    開封第一講書人閱讀 162,415評論 0 353
  • 文/不壞的土叔 我叫張陵拓春,是天一觀的道長释簿。 經(jīng)常有香客問我,道長硼莽,這世上最難降的妖魔是什么庶溶? 我笑而不...
    開封第一講書人閱讀 58,157評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮懂鸵,結(jié)果婚禮上偏螺,老公的妹妹穿的比我還像新娘。我一直安慰自己匆光,他們只是感情好套像,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著终息,像睡著了一般夺巩。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上周崭,一...
    開封第一講書人閱讀 51,125評論 1 297
  • 那天柳譬,我揣著相機(jī)與錄音,去河邊找鬼续镇。 笑死美澳,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的摸航。 我是一名探鬼主播制跟,決...
    沈念sama閱讀 40,028評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼忙厌!你這毒婦竟也來了凫岖?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,887評論 0 274
  • 序言:老撾萬榮一對情侶失蹤逢净,失蹤者是張志新(化名)和其女友劉穎哥放,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體爹土,經(jīng)...
    沈念sama閱讀 45,310評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡甥雕,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了胀茵。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片社露。...
    茶點(diǎn)故事閱讀 39,690評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖琼娘,靈堂內(nèi)的尸體忽然破棺而出峭弟,到底是詐尸還是另有隱情附鸽,我是刑警寧澤,帶...
    沈念sama閱讀 35,411評論 5 343
  • 正文 年R本政府宣布瞒瘸,位于F島的核電站坷备,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏情臭。R本人自食惡果不足惜省撑,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望俯在。 院中可真熱鬧竟秫,春花似錦、人聲如沸跷乐。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽愕提。三九已至拙吉,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間揪荣,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評論 1 268
  • 我被黑心中介騙來泰國打工往史, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留仗颈,地道東北人。 一個月前我還...
    沈念sama閱讀 47,693評論 2 368
  • 正文 我出身青樓椎例,卻偏偏與公主長得像挨决,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子订歪,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評論 2 353