暴力破解( Hydra | Medusa)
暴力破解
By : Mirror王宇阳
笔者告知 : 暴力破解的结果是运气和速度的结晶,开始暴力破解前烧一炷香也是必要的!
引用张炳帅的一句话:”你的运气和管理员的安全意识成正比“
Hydra
Hydra是一款开源的暴力破解工具,支持FTP、MSSQL、MySQL、PoP3、SSH等暴力破解
引入《web安全深度剖析》
参数选项
| 参数 | 说明 |
|---|---|
| -R | 继续上一次的进度开始破解 |
| -S | 使用 SSL 链接 |
| -s [port] | 使用指定端口port |
| -I [login] | 使用指定的登录名 |
| -L [file] | 使用指定的用户名字典 |
| -p [PASS] | 使用指定的密码破解 |
| -P [pass] | 使用指定的密码字典进行破解 |
| -e [n/s] | n:空密码试探,s使用指定账户和密码试探 |
| -C [file] | 使用冒号分割格式,例如:“登录名 : 密码“ 代替-L/-P参数 |
| -M [file] | 指定目标列表文件 |
| -o [file] | 指定结果输出文件 |
| -f | 破解成功后终止破解 |
| -t [tasks] | 设置运行的线程(默认 16) |
| -w [time] | 设置最大超时时间 |
| -v | 显示细节过程 |
| server | 目标IP |
| service | 指定破解的服务 |
hydra -l ** -P ./pass.txt -o PASS.txt [server_ip] [service]
破解实例
破解MySQL服务
$ hydra -l root -P C:\Users\Mirror\Desktop\pass.txt 127.0.0.1 mysql

使用
-l-P指定用户名和密码字典进行猜解破解ssh服务
$ hydra -l root -P root/ssh_pass.txt 192.168.2.172 ssh

Medusa
Medusa的一种美称“美杜莎”,美杜莎的功能也是很强大的,内置很多服务破解模板


美杜莎交互下可以查看针对服务的破解方案~~
参数选项
| 参数 | 说明 |
|---|---|
| -h [text] | 目标IP |
| -H [file] | 目标主机服务 |
| -u [text] | 用户名 |
| -U [file] | 用户名文件 |
| -p [text] | 密码 |
| -P [file] | 密码文件 |
| -C [file] | 组合条目文件 |
| -O [file] | 文件日志信息 |
| -e [n/s] | n:空密码试探,s使用指定账户和密码试探 |
| -M [text] | 模块执行 |
| -m [text] | 传递参数到模块 |
| -d | 显示所有模块名称 |
| -n [NUM] | 使用非默认端口 |
| -s | 使用SSL链接 |
| -r [NUM] | 重试间隔 默认3秒 |
| -t [NUM] | 设定线程数量 |
| -L/-f/-q | 并行化 / 破解一个然后停止 / 显示模块使用信息 |
| -v [NUM] | 细节级别 0~6 |
| -Z [text] | 继续上一次的扫描 |
笔者在这里就不用美杜莎做更多的实例证明~~
操作原理和Hydra有相似之处,这里举例一个破解ssh的命令
$ medusa -M ssh -h 192.168.2.172 -u root -P /root/pass.txt
两款都是针对C/S服务的破解软件!
针对C/S架构的web服务,也有不少破解工具,这里的一个典型就是Burp(Hydra和Medusa也可以破解C/S结构的表单)
表单破解的重点就是标志位
Burp-Intruder选项卡中可以实现枚举暴力破解~~ 操作非常的简单~ 网上一搜就有,笔者这里确确实实的不想多说,直接copy链接给大家参考吧!
预防暴力破解
密码复杂度
提高密码复杂度可以有效的提高攻击者的破解难度!笔者从一些机密部门拿到了密码要求:
要求密码长度最低6位以上
要求采用数字、字母、符号混合密码
不允许采用特征数字、字母作为密码内容(例如:生日、名字、特殊纪念等)
不允许采用连续、有序的规则性密码(例如:12345、111、admin)等弱密码
以上是用户角度面向用户角度
验证码限制
通常验证码时识别机器和人工的重要手段措施!在防爆密码方面可以有效的遏制密码暴力破解的发生,当然验证码也是可以通过自动化的识别进行绕过的!
次数限制
暴力破解一个密码,是需要数百次的尝试的!在密码区域添加限制输入次数,例如一小时内只可以填三次密码,三次密码错误后就锁死之类的!(参考银行)
暴力破解( Hydra | Medusa)的更多相关文章
- [转帖]利用hydra(九头蛇)暴力破解内网windows登录密码
利用hydra(九头蛇)暴力破解内网windows登录密码 https://blog.csdn.net/weixin_37361758/article/details/77939070 尝试了下 能够 ...
- 基于NMAP日志文件的暴力破解工具BruteSpray
基于NMAP日志文件的暴力破解工具BruteSpray 使用NMAP的-sV选项进行扫描,可以识别目标主机的端口对应的服务.用户可以针对这些服务进行认证爆破.为了方便渗透测试人员使用,Kali L ...
- 暴力破解工具hydra与Medusa
---恢复内容开始--- 暴力破解工具hydra与Medusa 内容 (一)hadry (二)Medusa (一)hydra 选项 -l LOGIN 指定破解的用户名称,对特定用户破解. -L FIL ...
- 使用Medusa美杜莎暴力破解SSH密码
使用Medusa美杜莎暴力破解SSH密码 1.Medusa简介 Medusa(美杜莎)是一个速度快,支持大规模并行,模块化的爆力破解工具.可以同时对多个主机,用户或密码执行强力测试.Medusa和hy ...
- hydra暴力破解ssh服务器密码
概述 我都没想到,第一次暴力破解服务器密码.竟然是对自己的单位服务器出手..囧,因为还没来得及找测试部要来服务器登录密码,测试部负责人已经下班走了.后来又联系不上,这要更新代码,怎么办..于是就对测试 ...
- hydra(九头蛇)多协议暴力破解工具
一.简介 hydra(九头蛇)全能暴力破解工具,是一款全能的暴力破解工具,使用方法简单 二.使用 使用hydra -h 查看基本用法 三.命令 hydra [[[-l LOGIN|-L FILE] [ ...
- 实战medusa暴力破解
medusa介绍: 暴力破解工具:主要可以破解这些模块功能很强大 medusa 的安装 条件: 准备工作:(下载下面软件) 1 wget http://www.foofus.net/jmk/t ...
- hydra暴力破解
hydra,是一个非常好用的暴力破解工具,而且名字也很cool. 下面是官网上的介绍: AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, ...
- Kali中密码暴力破解工具hydra的使用
前言 hydra是著名黑客组织thc的一款开源的暴力破解密码工具,功能非常强大,kali下是默认安装的,几乎支持所有协议的在线破解.密码能否破解,在于字典是否强大.本文仅从安全角度去讲解工具的使用,请 ...
随机推荐
- kipmio占用cpu资源过高
虽然这是一个利用空余的CPU资源进行一些接口自动调节的任务,但看着占那么多的资源还是怕出意外. 可以临时降低 echo 100 > /sys/module/ipmi_si/parameters/ ...
- 使用three.js创建大小不随着场景变化的文字
使用three.js创建大小不随着场景变化的文字,需要以下两步: 1.将文字绘制到画布上. 2.创建着色器材质,把文字放到三维场景中. 优点: 1.跟用html实现文字相比,这些文字可以被模型遮挡,更 ...
- NIO-概览
目录 NIO-概览 目录 前言 什么是NIO 通道 缓冲区 选择器 其他 管道 FileLock 参考文档 NIO-概览 目录 NIO-概览 前言 本来是想学习Netty的,但是Netty是一个NIO ...
- mysql配置允许外界连接
1.在mysql的安装目录下找到mysql.ini 找到bind-address=127.0.0.1 ,(有的有,有的没有) 改为 bind-address = 0.0.0.0 2.登录mysql客户 ...
- 《手把手教你》系列练习篇之7-python+ selenium自动化测试 -压轴篇(详细教程)
1. 简介 “压轴”原本是戏曲名词,指一场折子戏演出的倒数第二个剧目.在现代社会中有很多应用,比如“压轴戏”,但压轴也是人们知识的一个盲区.“压轴”本意是指倒数第二个节目,而不是人们常说的倒数第一个, ...
- 【经验分享】如何搭建本地MQTT服务器(Windows ),并进行上下行调测
网上查了很多资料,实际动手的时候踩了很多坑,现在把我的经验分享给大家: 一.安装和启动 使用EMQTT,下载完直接到bin目录下执行emqttd start就可以了,简单方便 下载地址:https:/ ...
- 如何用vue-cli3脚手架搭建一个基于ts的基础脚手架
目录 准备工作 搭建项目 vue 中 ts 语法 项目代理及 webpack 性能优化 其他 忙里偷闲,整理了一下关于如何借助 vue-cli3 搭建 ts + 装饰器 的脚手架,并如何自定义 web ...
- AutoLayout的那些事儿
转自:http://www.cocoachina.com/ios/20160530/16522.html 本文投稿文章,作者:MangoMade(简书) AutoLayout非常强大也非常易用,可读性 ...
- 批量修改bilibili客户端下载视频文件名
代码已上传:Github 起因 昨天晚上从B站电脑客户端下了一个分集视频 但是下载后的视频是这样的: 视频名是这样的: 这样既不直观又不美观,就算把视频文件放到一个文件夹内,连续看视频时也不容易记住看 ...
- 转化欧拉回路(难题)-UESTC-1957励志的猴子
励志的猴子 Time Limit: 1000 MS Memory Limit: 256 MB Submit Status 上图是2013南京亚青会吉祥物圆圆.自从它诞生以来,它就被吐槽为最丑吉 ...