当前位置:首页 > 命令行 > 正文内容

hydra命令用法

zhangsir3年前 (2023-03-14)命令行290

Hydra是一个非常流行的网络登录破解工具,它可以使用多种协议和多种方式来尝试破解用户的密码。下面是一些常用的Hydra命令用法:

  1. 基本用法

hydra -l <用户名> -P <密码字典> <目标IP> <协议> <服务端口>

示例:hydra -l admin -P password.txt 192.168.1.1 http-post-form "/login.php:username=^USER^&password=^PASS^:Invalid username or password"

这个命令将尝试使用password.txt中的密码字典对192.168.1.1上的HTTP POST登录表单进行暴力破解,用户名为admin,登录表单的用户名字段为username,密码字段为password,如果登录失败则显示“Invalid username or password”。

  1. 暴力破解多个账号

hydra -L <用户名字典> -P <密码字典> <目标IP> <协议> <服务端口>

示例:hydra -L users.txt -P password.txt 192.168.1.1 ftp

这个命令将使用users.txt中的用户名字典和password.txt中的密码字典对192.168.1.1上的FTP服务器进行暴力破解。

  1. 使用指定的用户名和密码破解

hydra -C <用户名:密码文件> <目标IP> <协议> <服务端口>

示例:hydra -C users_passwords.txt 192.168.1.1 ssh

这个命令将使用users_passwords.txt文件中指定的用户名和密码对192.168.1.1上的SSH服务器进行暴力破解。

  1. 常见的服务模块

Hydra支持多种协议和服务,常见的服务模块包括:FTP、SSH、Telnet、SMTP、POP3、IMAP、HTTP、HTTPS、SMB、MySQL、PostgreSQL等。

示例:hydra -L users.txt -P password.txt 192.168.1.1 smb

这个命令将使用users.txt中的用户名字典和password.txt中的密码字典对192.168.1.1上的SMB服务器进行暴力破解。

  1. 显示详细输出

hydra -v -V -l <用户名> -P <密码字典> <目标IP> <协议> <服务端口>

-v选项将输出详细信息,-V选项将输出更详细的信息。

示例:hydra -v -l admin -P password.txt 192.168.1.1 http-post-form "/login.php:username=^USER^&password=^PASS^:Invalid username or password"

这个命令将使用password.txt中的密码字典对192.168.1.1上的HTTP POST登录表单进行暴力破解,用户名为admin,登录表单的用户名字段为username,密码字段为password,如果登录失败则显示“Invalid username or password”,同时还会输出详细错误信息


zhangsir版权a1防采集https://mianka.xyz

扫描二维码推送至手机访问。

版权声明:本文由zhangsir or zhangmaam发布,如需转载请注明出处。

本文链接:https://mianka.xyz/post/122.html

分享给朋友:

“hydra命令用法” 的相关文章

网站能访问宝塔面板打不开

问题网站可以正常打开,但是进不去宝塔面板的解决方法方法SSH链接服务器输入 bt 命令然后选择 1 重启面板服务就发现面板可以正常打开了...

Kali Linux 2020.1 修改系统语言为中文

1.执行命令输入sudo su(切换到管理员身份,密码可能还是kali)2.执行命令dpkg-reconfigure locales3.找到en_US.UTF-8 UTF-8选项,按空格键将其进行取消4.找到[ ]zh_CN.GBK_GBK 和[ ] zh-CN.UTF-8.UT...

Linux apt-get 怎么更新

直接输入下面命令就可以更新了apt-get update当然这需要root权限,也可以执行如下命令sudo apt-get update我在网上查询给我命令是:sudo apt-get install update是不需要加install的...

Nginx服务器中设置禁止访问文件或目录的方法

在nginx要禁止某个或一类资源,只需要增加一个location,然后在其中使用deny all即可。禁止访问扩展名为bat的文件,配置如下:location ~* /.bat {   deny all; }禁止访问configs目录,...

LNMP安装目录及配置文件位置

LNMP相关软件安装目录Nginx 目录: /usr/local/nginx/MySQL 目录 : /usr/local/mysql/MySQL数据库所在目录:/usr/local/mysql/var/MariaDB 目录 : /usr/local/mariadb/MariaDB数据库所在目录:/u...

宝塔面板几步优化设置提升云服务器性能

宝塔面板几步优化设置提升云服务器性能

服务器运行环境的优化可分为三个方面:mysql方面,PHP方面,内存方面  这三个不同的方面进行优化,性能调整。这里大家可以根据自己服务器配置进行设置,其实设置并发多少,大家可以根据自己服务器内存大小进行计算,一般一个php-fpm进程占用内存30M左右,以2048MB内存(2G内存)来计...