36、密码破解工具与编程基础:从入门到进阶

密码破解工具与编程基础:从入门到进阶

1. 在线密码破解工具

在进行在线密码破解时,有两款工具值得关注,分别是 Hydra 和 Patator。

1.1 Hydra

Hydra 得名于神话中赫拉克勒斯要斩杀的多头蛇,它具有多线程特性,更多线程意味着更多并发请求,有望实现更快的成功登录,但也会产生更多“噪音”,容易被监控到。因为失败的登录尝试可能会被记录和监控,短时间内大量失败尝试会引起注意。不过,如果目标系统没有锁定机制,快速破解可能有优势,因为监控人员来不及对破解行为做出反应。

在进行远程密码破解时,需要考虑用户名和密码两个数据因素。若已知目标用户名,只需测试密码,此时需向 Hydra 传入一个单词列表。以下是使用 Hydra 结合 rockyou 单词列表对 SSH 服务器进行攻击的示例:

┌──(kilroy@badmilo)-[~]
└─$ hydra -l kilroy -P rockyou.txt ssh://192.168.4.8
Hydra v9.5 (c) 2023 by van Hauser/THC & David Maciejak - Please do 
not use in ↩
military or secret service organizations, or for illegal purposes 
(this is ↩
non-binding, these *** ignore laws and ethics anyway).

Hydra (https://github.com/vanhauser-thc/thc-hydra) starting at 2023-
12-21 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值