Hydra(海德拉)工具使用从0到1,爆破服务器密码,2024最新版
Hydra简介
Hydra
又叫九头蛇,是一款由著名的黑客组织THC开发的开源
暴力破解工具,支持大部分协议的在线密码破解,是网络安全·渗透测试
必备的一款工具,目前支持的协议包括
Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MEMCACHED, MONGODB, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, Radmin, RDP, Rexec, Rlogin, Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP。
在kali系统中自带有hydra九头蛇工具
开源地址(下载):https://github.com/vanhauser-thc/thc-hydra
常用参数列表
选项 | 描述 |
-R | 恢复先前终止/崩溃的会话 |
-I | 忽略现有的还原文件(不要等待10秒) |
-S | 执行SSL连接 |
-s PORT | 如果服务在不同的默认端口上,则在这里定义它 |
-l LOGIN or -L FILE | 使用指定登录名登录,或者使用文件加载多个登录名 |
-p PASS or -P FILE | 使用指定密码登录,或者使用文件加载多个密码 |
-x MIN:MAX:CHARSET | 密码暴力生成, 使用’-x -h‘获取帮助 |
-y | 暴力破解时忽略符号,见上文 |
-e nsr |