Notes Site.
post @ 2024-09-09
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
Syntax: hydra [-l LOGIN|-L FILE] [-p PASS|-P FILE] [service://server[:PORT][/OPT]|-M FILE]
service 指定服务名,支持的服务和协议
server 目标:DNS、IP或192.168.0.0/24(这个或-M选项)

Options:
-l LOGIN or -L FILE 使用指定登录名登录,或者使用文件加载多个登录名
-p PASS or -P FILE 使用指定密码登录,或者使用文件加载多个密码
-C FILE 使用冒号分割格式,例如“登录名:密码”来代替 -L/-P 参数
-M FILE 要攻击的服务器列表,每行一个条目,':'指定端口
-R 恢复先前终止/崩溃的会话
-I 忽略现有的还原文件(不要等待10秒)
-S 执行SSL连接
-s PORT 如果服务在不同的默认端口上,则在这里定义它
-x MIN:MAX:CHARSET 密码暴力生成, 使用’-x -h‘获取帮助
-y 暴力破解时忽略符号
-e nsr 可选选项,n:空密码试探,s:使用指定用户和密码试探,或“r”反向登录
-u 循环用户,而不是密码(有效!用-x表示)
-o FILE 将找到的登录名/密码对写入FILE而不是输出
-b FORMAT 指定-o文件的格式:text(默认),json, jsonv1
-f / -F 当找到login/pass对时退出(-M: -f per host, -f global)
-t TASKS 同时运行的线程数,默认为16
-T TASKS 运行线程 (默认64)
-w / -W TIME 设置最大超时的时间,单位秒,默认是30s
-c TIME 所有线程上每次登录尝试的等待时间(强制执行-t 1)
-4 / -6 使用IPv4(默认)/ IPv6地址(将always放在[]中,也放在-M中)
-v / -V / -d 详细模式/每次尝试显示登录+通过/调试模式
-O 使用旧的SSL v2和v3
-K 不重做失败的尝试(适用于-M批量扫描)
-q 不打印有关连接错误的消息
-U 服务模块使用详情
-m OPT 选项特定于模块,请参见-U output获取信息
# OPT 一些服务模块支持额外输入(-U表示模块帮助)

# ftp
hydra -l user -P passlist.txt ftp://192.168.0.1

# ftp IP-segment
hydra -l admin -p password ftp://[192.168.0.0/24]/

# imap
hydra -L userlist.txt -p defaultpw imap://192.168.0.1/PLAIN

# pop3
hydra -C defaults.txt -6 pop3s://[2001:db8::1]:143/TLS:DIGEST-MD5

# ssh
hydra -L logins.txt -P pws.txt -M targets.txt ssh
服务 服务/协议 描述 示例命令
FTP 文件传输协议 (FTP) 用于强制获取 FTP 服务的登录凭据,通常用于通过网络传输文件。 hydra -l admin -P /path/to/password_list.txt ftp://192.168.1.100
SSH 安全外壳 (SSH) 针对 SSH 服务进行暴力破解凭证,通常用于安全远程登录系统。 hydra -l root -P /path/to/password_list.txt ssh://192.168.1.100
http-post-fom HTTP Web 服务 用于通过 GET 或 POST 请求强制获取 HTTP Web 登录表单的登录凭据。 hydra -l admin -P /path/to/password_list.txt http-post-form "/login.php:user=^USER^&pass=^PASS^:F=incorrect"
smtp 简单邮件传输协议 通过暴力破解通常用于发送电子邮件的 SMTP 登录凭据来攻击电子邮件服务器。 hydra -l admin -P /path/to/password_list.txt smtp://mail.server.com
pop3 邮局协议 (POP3) 以电子邮件检索服务为目标,暴力破解 POP3 登录凭证。 hydra -l user@example.com -P /path/to/password_list.txt pop3://mail.server.com
imap 互联网消息访问协议 用于强制获取 IMAP 服务的凭证,从而允许用户远程访问他们的电子邮件。 hydra -l user@example.com -P /path/to/password_list.txt imap://mail.server.com
mysql MySQL 数据库 尝试强制获取 MySQL 数据库的登录凭据。 hydra -l root -P /path/to/password_list.txt mysql://192.168.1.100
mssql 微软 SQL 服务器 以 Microsoft SQL 服务器为目标,暴力破解数据库登录凭据。 hydra -l sa -P /path/to/password_list.txt mssql://192.168.1.100
vnc 虚拟网络计算 (VNC) 暴力破解 VNC 服务,用于远程桌面访问。 hydra -P /path/to/password_list.txt vnc://192.168.1.100
rdp 远程桌面协议 (RDP) 针对 Microsoft RDP 服务进行远程登录暴力破解。 hydra -l admin -P /path/to/password_list.txt rdp://192.168.1.100
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
# 针对多个服务器
hydra -l root -p toor -M targets.txt ssh

# HTTP GET
hydra -L usernames.txt -P passwords.txt www.example.com http-get

# HTTP POST-Form
hydra -L top-usernames-shortlist.txt -P 2023-200_most_used_passwords.txt -f IP -s 5000 http-post-form "/:username=^USER^&password=^PASS^:F=Invalid credentials"
# F=Field 指示尝试失败
# S=302 指示登录成功
# 可以指定Respond包中的字符串

# 密码组合 密码策略由6到8个字符组成,包括小写字母、大写字母和数字
hydra -l administrator -x 6:8:abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789 rdp://192.168.1.100

# HTTP Authorization: Basic YWxpY2U6c2VjcmV0MTIz
hydra -l basic-auth-user -P passwords.txt 10.10.10.10 -s 81 http-get /

# SSH
hydra -l admin -P /path/to/password_list.txt ssh://192.168.1.1
hydra -L /path/to/usernames.txt -P /path/to/password_list.txt ssh://192.168.1.1

# FTP
hydra -l <username> -P <password_list> ftp://<target_ip>

# RDP
hydra -l administrator -P 密码字典 192.168.31.173 rdp

# SMB
hydra -l administrator -P 密码字典 192.168.31.173 smb

# POP3
hydra -l 用户名 -P 密码字典 192.168.31.173 pop3

# mssql
hydra -l sa -P 密码字典 192.168.31.173 mssql

# mysql
hydra -l 用户名 -P 密码字典 192.168.31.173 mysql

# Redis
hydra -l 用户名 -P 密码字典 192.168.31.173 oracle

# PgSQL
hydra -l 用户名 -P 密码字典 192.168.31.173 postgresql

Read More
post @ 2024-09-09
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
medusa [-h 主机名|-H 文件] [-u 用户名|-U 文件] [-p 密码|-P 文件] [-C 文件] -M 模块 [选项]

-h [TEXT] : 目标主机名或IP地址
-H [FILE] : 包含目标主机名或IP地址的文件
-u [TEXT] : 要测试的用户名
-U [FILE] : 包含要测试的用户名的文件
-p [TEXT] : 要测试的密码
-P [FILE] : 包含要测试的密码的文件
-C [FILE] : 包含组合项的文件。更多信息见README。
-O [FILE] : 将日志信息附加到指定文件
-e [n/s/ns] : 额外的密码检查选项(`n` 无密码,`s` 密码 = 用户名)
-M [TEXT] : 要执行的模块名称(不包括 `.mod` 扩展名)
-m [TEXT] : 传递给模块的参数。可以多次传递不同参数(如 `-m 参数1 -m 参数2` 等)
-d : 列出所有已知的模块
-n [NUM] : 使用非默认的TCP端口号
-s : 启用SSL
-g [NUM] : 连接超时的最大等待时间,单位为秒(默认 3 秒)
-r [NUM] : 重试之间的睡眠时间,单位为秒(默认 3 秒)
-R [NUM] : 重试次数,达到该次数后放弃,总尝试次数为 `NUM + 1`
-c [NUM] : 验证套接字可用时的等待时间,单位为微秒(默认 500 微秒)
-t [NUM] : 同时测试的登录数量
-T [NUM] : 同时测试的主机数量
-L : 每个线程使用一个用户名并行登录。默认是先处理所有用户名后再进行
-f : 找到第一个有效的用户名/密码后停止扫描主机
-F : 找到任何主机上的第一个有效用户名/密码后停止审计
-b : 屏蔽启动横幅
-q : 显示模块的使用信息
-v [NUM] : 设置详细输出级别 [0 - 6,数字越大越详细]
-w [NUM] : 错误调试输出级别 [0 - 10,数字越大越详细]
-V : 显示版本信息
-Z [TEXT] : 根据先前扫描的结果图恢复扫描
模块 服务/协议 描述 使用示例
FTP 文件传输协议 暴力破解 FTP 登录凭据,用于通过网络传输文件。 medusa -M ftp -h 192.168.1.100 -u admin -P passwords.txt
HTTP 超文本传输协议 通过 HTTP(GET/POST)对 Web 应用程序上的登录表单进行暴力破解。 medusa -M http -h www.example.com -U users.txt -P passwords.txt -m DIR:/login.php -m FORM:username=^USER^&password=^PASS^
IMAP 互联网消息访问协议 暴力破解 IMAP 登录,通常用于访问电子邮件服务器。 medusa -M imap -h mail.example.com -U users.txt -P passwords.txt
MySQL MySQL 数据库 暴力破解 MySQL 数据库凭证,常用于 Web 应用程序和数据库。 medusa -M mysql -h 192.168.1.100 -u root -P passwords.txt
POP3 邮局协议 3 强制 POP3 登录,通常用于从邮件服务器检索电子邮件。 medusa -M pop3 -h mail.example.com -U users.txt -P passwords.txt
RDP 远程桌面协议 暴力破解 RDP 登录,常用于 Windows 系统的远程桌面访问。 medusa -M rdp -h 192.168.1.100 -u admin -P passwords.txt
SSH 安全外壳 (SSH) 暴力破解 SSH 登录,常用于安全远程访问。 medusa -M ssh -h 192.168.1.100 -u root -P passwords.txt
SVN 版本控制系统 强制使用 Subversion(SVN)存储库进行版本控制。 medusa -M svn -h 192.168.1.100 -u admin -P passwords.txt
Telnet Telnet 协议 在旧系统上强制执行 Telnet 服务以执行远程命令。 medusa -M telnet -h 192.168.1.100 -u admin -P passwords.txt
vnc 虚拟网络计算 强制获取远程桌面访问的 VNC 登录凭据。 medusa -M vnc -h 192.168.1.100 -P passwords.txt
Web form 暴力破解 Web 登录表单 使用 HTTP POST 请求强制破解网站上的登录表单。 medusa -M web-form -h www.example.com -U users.txt -P passwords.txt -m FORM:"username=^USER^&password=^PASS^:F=Invalid"
1
2
3
4
5
6
7
8
# 爆破 ssh
medusa -h 192.168.0.100 -U usernames.txt -P passwords.txt -M ssh

# 针对多个服务器
medusa -H web_servers.txt -U usernames.txt -P passwords.txt -M http -m GET

# 测试空密码
medusa -h 10.0.0.5 -U usernames.txt -e ns -M service_name

Read More
⬆︎TOP