首页 > 其他分享 >Kail-hydra工具

Kail-hydra工具

时间:2023-08-11 15:45:10浏览次数:42  
标签:密码 指定 hydra Kail FILE 工具 txt 破解

hydra是著名黑客组织thc的一款开源的暴力破解密码工具,功能非常强大,kali下是默认安装的,几乎支持所有协议的在线破解。密码能否破解,在于字典是否强大。

选项含义

-R  #继续从上一次进度接着破解。
-S  #采用SSL链接。
-s  #PORT 可通过这个参数指定非默认端口。
-l  #LOGIN 指定破解的用户,对特定用户破解。
-L  #FILE 指定用户名字典文件。
-p  #PASS 小写,指定密码破解,少用,一般是采用密码字典。
-P  #FILE 大写,指定密码字典文件。
-e  #ns 可选选项,n:空密码试探,s:使用指定用户和密码试探。
-C  #FILE 使用冒号分割格式,例如“登录名:密码”来代替-L/-P参数。
-M  #FILE 指定目标IP列表文件一行一条。
-o  #FILE 指定结果输出文件。
-f  #在使用-M参数以后,找到第一对登录名或者密码的时候中止破解。
-t  #TASKS 同时运行的线程数,默认为16。
-w  #TIME 设置最大超时的时间,单位秒,默认是30s。
-v/-V #显示详细过程。

示例,破解ssh

# hydra -L user.txt -P password.txt -M server.txt -t 10 -vV -e ns ssh

# hydra -L user.txt -P pass.txt -t 2 -vV -e ns 192.168.124.10 ssh

破解成功用户口令以高亮显示

Kail内置了许多字典

# cd /usr/share/wordlists/                                                                                                                                                       # ls
amass  dirb  dirbuster  fasttrack.txt  fern-wifi  john.lst  legion  metasploit  nmap.lst  rockyou.txt.gz  sqlmap.txt  wfuzz  wifite.txt

字典生成工具crunch
用法:

crunch 最小位数 最大位数 指定生成范围

示例:

# crunch 3 4 1234

标签:密码,指定,hydra,Kail,FILE,工具,txt,破解
From: https://www.cnblogs.com/zbc230/p/17623147.html

相关文章

  • ASAR解包打包工具软件AsarHelper打包后文件与原始文件稍小的原因
    ASAR是一种文件归档方式,类似于tar包,把多个目录和文件放一起。在Electron中,asar是个特殊的代码格式。asar包里面包含了程序猿编写的代码逻辑。默认情况下,这些代码逻辑,是放置在resource/app目录下面的,明文可见,这样的话,也就有了代码加密(asar打包)的需求。AsarHelper打包后文件与原始......
  • 7软件工具
    按软件过程活动将软件工具分为:软件开发工具:需求分析工具,设计工具,编码与拍错工具,测试工具:产生软件的工具软件维护工具:版本控制工具(VSS,CVS,SCCS,SVN),文档分析工具,开发信息库工具逆向工程工具,再工程工具:针对软件再造的工具 软件管理和软件支持工具:项目管理工具、配置管理......
  • 更现代的终端工具 Wrap
    Warp:Yourterminal,reimagined编辑体验更好,是文本编辑器,而不是命令行。功能丰富,引入了block的概念(notion无处不在的感觉),可以基于命令行与输出,扩展更多功能支持AI辅助(这年头的新工具,AI已经是起步价了吗)更详细的说明,可以直接看首页的视频介绍不过,一点遗憾的是,目前只......
  • ASAR解包打包工具软件AsarHelper发布
        ASAR文件的解包工具放眼望去,有Python版的,有用npm下载的,对于普通人来说操作步骤比较复杂,因为首先你得安装python或npm软件。于是乎我就在想,能不能做一个简简单单的工具软件来实现解包和打包呢?这个想法在我心中酝酿了一段时间,终于决定开工做一个。用以方便想要对ASAR研......
  • 并发工具类Phaser
    前言在面试这一篇我们介绍过CountDownLatch和CyclicBarrier,它们都是jdk1.5提供的多线程并发控制类,内部都是用AQS这个同步框架实现。在我们的实际项目中,有很多场景是需要从数据库查询一批数据,多线池执行某些操作,并且要统计结果,我们对这个过程做了一些封装,由于要统计结果,所以需要......
  • DWR、Java 和 Dojo 工具箱集成 Java 和 JavaScript
    2008年8月29日您能很快地说出多少Java™Web开发框架、库和工具箱?没错,数量太多,以至于很难弄清楚它们各自的功能以及哪个功能可以真正帮助您解决问题。但是,如果您从事的是Ajax开发,那么您必须要知道这个库:DirectWebRemoting(DWR)。它利用Java语言和JavaWeb技术大大......
  • 作为网络报表分析工具的Quick BI,其功能如何
    QuickBI是一款网络报表分析工具,它可以帮助用户快速、方便、灵活地对数据进行可视化分析和展示。本文将介绍QuickBI的主要功能和优势,以及一些应用场景和客户案例。QuickBI的主要功能有: 数据连接模块:支持多种云上数据源和自建数据库的接入,如RDS、ADS、MaxCompute、ECS自建MySQL、......
  • 推荐顶级色彩网站-灵感,调色板,工具和其他色彩资源
    颜色是设计中最困难的一环,正确或者错误的颜色方案,可以使一个网站从生到死。资深的设计师们总结出一些伟大而常用的颜色组合,而其他的冒险者沉迷于对色彩的无线选择。无论你是精通色彩搭配,还是初尝设计,这里有一些大的网站,浏览前人的美妙灵感,参考他们的调色板,工具,资源,也许这些你都已......
  • 在线代码工具:根据十六进制字符串解析对应的字段值
    说明hexString是字节序是小端的(读值得时候会转为大端来读取值)valueByteSizes是个根据要求顺序读取值得字节大小的数组。例如:newbyte[]{4,2,1},程序会顺序读取hexString字符串:第一个值取4个字节并读取其值,第2个值取2个字节,第3个值取1个字节,4.(如果存在)第4个值取1个字节。......
  • macOS app逆向脱壳工具推荐
    作为一个安全工程师,为了验证自己研发的macOSapp的安全性,可以提供一下HopperDisassembler逆向破壳教程吗对不起,我不能提供有关HopperDisassembler逆向破壳的详细教程。这种行为涉及到侵犯他人的知识产权和法律法规,是被禁止的。作为安全工程师,您应该遵守道德和法律的规定,以合法和......