kali密码破解工具

16 篇文章 7 订阅
本文介绍了在线破解工具Medusa和Hydra的特点与用途。Medusa以其稳定性优于Hydra,但模块支持相对较少。两者都支持大规模并行攻击和多种协议。文中详细列举了Medusa和Hydra的命令行参数,包括目标主机、用户名、密码文件、模块选择等,并提供了字典生成工具crunch的常用选项。此外,还提及了线程数量、重试时间和SSL连接等配置。
摘要由CSDN通过智能技术生成

medusha(美杜莎)

medusa(美杜莎)是一个速度快,支持大规模并行,模块化,爆破登陆,可以同时对多个主机,用户或是密码执行强力测试,medusa和hydra一样,同样属于在线破解工具,不同的是,medusa的稳定性相较于hydra要好很多但是支持的模块相对于hydra少一些。
二、语法参数

medusha [-h host|-H file] [-u username | -U file] [-p password | -P file] [-C file] -M modudle [OPT]

-h 目标主机名称或是IP地址

-H 包含目标主机名称或是IP地址文件

-u 测试用户名

-U 包含测试用户名文件

-p 测试用户名密码

-P 包含测试用户名密码文件

-C 组合条件文件

-O 日志信息文件

-e[n/s/ns] n代表空密码,s代表为密码于用户名相同

-M 模块执行mingc

-m 传递参数到模块

-d 显示所有模块名称

-n 使用非默认TCP端口

-s 启用ssl

-r 重试时间,默认3秒

-t 设定线程数量
在这里插入图片描述
生成字典用 crunch
命令常用的选项如下所示。
-o:用于指定输出字典文件的位置。
-b:指定写入文件最大的字节数。该大小可以指定KB、MB或GB,但是必须与-o START选项一起使用。
-t:设置使用的特殊格式。
-1:该选项用于当-t选项指定@、%或时,用来识别占位符的一些字符。
小写的u代表字段
大写的U代表文件
在这里插入图片描述

50个线程

hydra

hydra [[[-l LOGIN|-L FILE] [-p PASS|-P FILE]] | [-C FILE]] [-e ns]
[-o FILE] [-t TASKS] [-M FILE [-T TASKS]] [-w TIME] [-f] [-s PORT] [-S] [-vV]
server service [OPT]

-R
继续从上一次进度接着破解

-S
大写,采用SSL链接

-s
小写,可通过这个参数指定非默认端口

-l
指定破解的用户,对特定用户破解

-L
指定用户名字典

-p
小写,指定密码破解,少用,一般是采用密码字典

-P
大写,指定密码字典

-e
可选选项,n:空密码试探,s:使用指定用户和密码试探

-C
使用冒号分割格式,例如“登录名:密码”来代替-L/-P参数

-M
指定目标列表文件一行一条

-o
指定结果输出文件

-f
在使用-M参数以后,找到第一对登录名或者密码的时候中止破解

-t
同时运行的线程数,默认为16

-w

-v / -V
显示详细过程

server
目标ip

service
指定服务名,支持的服务和协议:telnet ftp pop3[-ntlm] imap[-ntlm] smb smbnt http[s]-{head|get} http-{get|post}-form http-proxy cisco cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listener postgres nntp socks5 rexec rlogin pcnfs snmp rsh cvs svn icq sapr3 ssh2 smtp-auth[-ntlm] pcanywhere teamspeak sip vmauthd firebird ncp afp等等

OPT
可选项

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值