hydra使用,实例介绍
hydra 是一个网络帐号破解工具,支持多种协议。其作者是van Hauser,David Maciejak与其共同维护。hydra在所有支持GCC的平台能很好的编译,包括Linux,所有版本的BSD,Mac OS, Solaris等。 实例图如下: hydra 使用的具体参数文本如下: hydra -V -l admin -o log -P darkweb2017-top10000.txt 127.0.0.1 http-get-form "/DVWA/vulnerabilities/brute/:username=^USER^&password=^PASS^&Login=Login:Username and/or password incorrect.:H=Cookie: security=low; PHPSESSID=llfvb69s8cv57g5c14sfrtr81c" 参数解析:(参数解析后贴一张hydra详细的操作表) -V 详细模式,显示登录每次尝试的信息 -l 指定特定的用户名(即已经知道了用户名),这里已经知道用户名是 admin -o 将信息输出到指定的文件,这里是log文件,(不指定也行) -P 指定暴力破解的密码的文件来源,这里是从密码文件即字典 darkweb2017-top10000.txt 里面查找密码(所以好的 字典很重要,好的字典: https:/