目录
一、 Hydra简介
1. THC Hydra简介
THC,The Hacker's Choice的缩写。Hydra是一个可以进行在线登录验证的工具;这意味着它可以通过暴力的方式来尝试登录密码。在Hydra支持的众多服务中,我们可以找到HTTP登录表单和HTTP基本身份验证。hydra支持常见的登录方式,如ssh ftp http mysql vnc 等协议。
在HTTP basic身份验证中,浏览器在身份验证头中使用base64编码发送用户名和数据包。例如,如果用户名是admin,密码是password,浏览器将对admin:password进行编码,得到字符串YWRtaW46UGFzc3dvcmQ=,请求头将有这么一行。AuthorizationBasic YWRtaW46UGFzc3dvcmQ=
网址如下:https://www.thc.org/