kali工具-Xhydra九头蛇爆破

      kali下载安装及配置中文-CSDN博客        

Xhydra称为九头蛇,是一款登录爆破神器,Hydar几乎可以爆破各种协议的登录,比如windows的远程桌面、ssh、ftp、路由交换设备等等。著名黑客组织thc的一款开源的暴力密码破解工具,可以在线破解多种密码。 

       kali集成了这些工具,命令行输入xhydra即可打开工具

以下,以本机kali为例,演示爆破远程登录ssh 22端口(必须跟对方网络互通情况下才能爆破)

1,ifconfig查看本机地址为192.168.226.132

2,查看端口开放情况可用 nmap 192.168.226.132 (kali工具-nmap使用-CSDN博客)发现22端口开放

3,xhydra 打开九头蛇  Target界面  输入目标ip 22端口 选择ssh服务

4,Password界面,Username可指定爆破的账号名root,Password List选择密码字典(可去下载常见密码字典)

5,Tuning界面  Number of Tasks:爆破进程数。Timeout超时时间。No Proxy不使用代理;

6,Start,开始爆破,爆破成功结果会高亮显示账号root密码root;爆破成功

7,如果正确的账号root正确密码root没有爆破成功,可能是没有开启ssh的root账号登录权限(root账号ssh远程登录默认关闭的);

vi /etc/ssh/sshd_config

修改配置为如下图,允许root账号,ssh远程登陆

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值