Xhydra称为九头蛇,是一款登录爆破神器,Hydar几乎可以爆破各种协议的登录,比如windows的远程桌面、ssh、ftp、路由交换设备等等。著名黑客组织thc的一款开源的暴力密码破解工具,可以在线破解多种密码。
kali集成了这些工具,命令行输入xhydra即可打开工具
以下,以本机kali为例,演示爆破远程登录ssh 22端口(必须跟对方网络互通情况下才能爆破)
1,ifconfig查看本机地址为192.168.226.132
2,查看端口开放情况可用 nmap 192.168.226.132 (kali工具-nmap使用-CSDN博客)发现22端口开放
3,xhydra 打开九头蛇 Target界面 输入目标ip 22端口 选择ssh服务
4,Password界面,Username可指定爆破的账号名root,Password List选择密码字典(可去下载常见密码字典)
5,Tuning界面 Number of Tasks:爆破进程数。Timeout超时时间。No Proxy不使用代理;
6,Start,开始爆破,爆破成功结果会高亮显示账号root密码root;爆破成功
7,如果正确的账号root正确密码root没有爆破成功,可能是没有开启ssh的root账号登录权限(root账号ssh远程登录默认关闭的);
vi /etc/ssh/sshd_config
修改配置为如下图,允许root账号,ssh远程登陆