使用Sqlmap和Hydra工具暴力破解

1.Sqlmap爆破:

测试环境:kali  DVWA

暴库

爆表

获取用户账户密码:

2.hydra爆破:

-l表示单个用户名(使用-L表示用户名列表)

-P表示使用以下密码列表

http-post-form表示表单的类型

/ dvwa / login-php是登录页面URL

username是输入用户名的表单字段

^ USER ^告诉Hydra使用字段中的用户名或列表

password是输入密码的表单字段(可以是passwd,pass等)

^ PASS ^告诉Hydra使用提供的密码列表

登录表示Hydra登录失败消息

登录失败是表单返回的登录失败消息

-V用于显示每次尝试的详细输出

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值