密码破解工具与编程基础:从入门到进阶
1. 在线密码破解工具
在进行在线密码破解时,有两款工具值得关注,分别是 Hydra 和 Patator。
1.1 Hydra
Hydra 得名于神话中赫拉克勒斯要斩杀的多头蛇,它具有多线程特性,更多线程意味着更多并发请求,有望实现更快的成功登录,但也会产生更多“噪音”,容易被监控到。因为失败的登录尝试可能会被记录和监控,短时间内大量失败尝试会引起注意。不过,如果目标系统没有锁定机制,快速破解可能有优势,因为监控人员来不及对破解行为做出反应。
在进行远程密码破解时,需要考虑用户名和密码两个数据因素。若已知目标用户名,只需测试密码,此时需向 Hydra 传入一个单词列表。以下是使用 Hydra 结合 rockyou 单词列表对 SSH 服务器进行攻击的示例:
┌──(kilroy@badmilo)-[~]
└─$ hydra -l kilroy -P rockyou.txt ssh://192.168.4.8
Hydra v9.5 (c) 2023 by van Hauser/THC & David Maciejak - Please do
not use in ↩
military or secret service organizations, or for illegal purposes
(this is ↩
non-binding, these *** ignore laws and ethics anyway).
Hydra (https://github.com/vanhauser-thc/thc-hydra) starting at 2023-
12-21
超级会员免费看
订阅专栏 解锁全文
5万+

被折叠的 条评论
为什么被折叠?



