引數詳解:
-R 根據上一次進度繼續破解
-S 使用SSL協議連線
-s 指定埠
-l 指定使用者名稱
-L 指定使用者名稱字典(檔案)
-p 指定密碼破解
-P 指定密碼字典(檔案)
-e 空密碼探測和指定使用者密碼探測(ns)
-C 使用者名稱可以用:分割(username:password)可以代替-l username -p password
-o 輸出檔案
-t 指定多執行緒數量,預設為16個執行緒
-vV 顯示詳細過程
server 目標IP
service 指定服務名(telnet ftp pop3 mssql mysql ssh ssh2......)
使用案例:
使用hydra破解ssh的密碼
hydra -L users.txt -P password.txt -vV -o ssh.log -e ns IP ssh
破解https:
# hydra -m /index.php -l username -P pass.txt IP https
破解teamspeak:
# hydra -l 使用者名稱 -P 密碼字典 -s 埠號 -vV ip teamspeak
破解cisco:
# hydra -P pass.txt IP cisco
# hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable
破解smb:
# hydra -l administrator -P pass.txt IP smb
破解pop3:
# hydra -l muts -P pass.txt my.pop3.mail pop3
破解rdp:
# hydra IP rdp -l administrator -P pass.txt -V
破解http-proxy:
# hydra -l admin -P pass.txt http-proxy://10.36.16.18
破解telnet
# hydra IP telnet -l 使用者 -P 密碼字典 -t 32 -s 23 -e ns -f -V
破解ftp:
# hydra IP ftp -l 使用者名稱 -P 密碼字典 -t 執行緒(預設16) -vV
# hydra IP ftp -l 使用者名稱 -P 密碼字典 -e ns -vV
get方式提交,破解web登入:
# hydra -l 使用者名稱 -p 密碼字典 -t 執行緒 -vV -e ns IP http-get /admin/
# hydra -l 使用者名稱 -p 密碼字典 -t 執行緒 -vV -e ns -f IP http-get /admin/index.php
post方式提交,破解web登入:
該軟體的強大之處就在於支援多種協議的破解,同樣也支援對於web使用者介面的登入破解,get方式提交的表單比較簡單,這裡透過post方式提交密碼破解提供思路。該工具有一個不好的地方就是,如果目標網站登入時候需要驗證碼就無法破解了。
引數詳解:
-R 根據上一次進度繼續破解
-S 使用SSL協議連線
-s 指定埠
-l 指定使用者名稱
-L 指定使用者名稱字典(檔案)
-p 指定密碼破解
-P 指定密碼字典(檔案)
-e 空密碼探測和指定使用者密碼探測(ns)
-C 使用者名稱可以用:分割(username:password)可以代替-l username -p password
-o 輸出檔案
-t 指定多執行緒數量,預設為16個執行緒
-vV 顯示詳細過程
server 目標IP
service 指定服務名(telnet ftp pop3 mssql mysql ssh ssh2......)
使用案例:
使用hydra破解ssh的密碼
hydra -L users.txt -P password.txt -vV -o ssh.log -e ns IP ssh
破解https:
# hydra -m /index.php -l username -P pass.txt IP https
破解teamspeak:
# hydra -l 使用者名稱 -P 密碼字典 -s 埠號 -vV ip teamspeak
破解cisco:
# hydra -P pass.txt IP cisco
# hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable
破解smb:
# hydra -l administrator -P pass.txt IP smb
破解pop3:
# hydra -l muts -P pass.txt my.pop3.mail pop3
破解rdp:
# hydra IP rdp -l administrator -P pass.txt -V
破解http-proxy:
# hydra -l admin -P pass.txt http-proxy://10.36.16.18
破解telnet
# hydra IP telnet -l 使用者 -P 密碼字典 -t 32 -s 23 -e ns -f -V
破解ftp:
# hydra IP ftp -l 使用者名稱 -P 密碼字典 -t 執行緒(預設16) -vV
# hydra IP ftp -l 使用者名稱 -P 密碼字典 -e ns -vV
get方式提交,破解web登入:
# hydra -l 使用者名稱 -p 密碼字典 -t 執行緒 -vV -e ns IP http-get /admin/
# hydra -l 使用者名稱 -p 密碼字典 -t 執行緒 -vV -e ns -f IP http-get /admin/index.php
post方式提交,破解web登入:
該軟體的強大之處就在於支援多種協議的破解,同樣也支援對於web使用者介面的登入破解,get方式提交的表單比較簡單,這裡透過post方式提交密碼破解提供思路。該工具有一個不好的地方就是,如果目標網站登入時候需要驗證碼就無法破解了。