Kali linux渗透测试技术详解笔记三

密码攻击

                 1. 密码在线破解

                               在kali中,常用的两款分别是:Hydra和Medusa

                                1.1 Hydra是相当强大的暴力密码破解工具。该工具几乎支持所有协议的在线密码破解,如FTP、HTTP、HTTPS、MySQL、MS SQL、Oracle、Cisco、IMAP和VNC等。该工具有图形用户界面,操作简单。

                                1.2 Medusa工具通过并行登录暴力破解的方法,尝试获取远程验证服务访问权限。Medusa能够验证的远程服务器,如AFP、FTP、HTTP、IMAP、MS SQL、NetWare、NNTP、SNMP、SMTPAUTH、telnet等。

                                      启动Medusa工具,在终端直接运行medusa命令:#medusa

 

                   2. 分析密码

                                 分析密码的目的是,通过从目标系统、组织中收集信息来获得一个较小的密码字典。主要有Ettercap或MSFCONSOLE工具来分析密码。

                                  哈希值识别工具Hash Identifier。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值