[도구/Tools] Hydra

2023. 10. 4. 12:31·도구|Tools


Hydra는 오픈 소스로 된 패스워드 BruteForceing Tool이다. 이는 다양한 프로토콜에 대해 무차별적인 대입을 할 수 있며, 여러 스레드가 병렬로 작동하여 효율성을 최적화 하며, 무차별 대입에 대한 프로세스 속도를 높일 수 있따.

설치 방법

sudo apt install hydra

기본적인 사용법

sudo hydra -l kay -e nsr -P /usr/share/wordlists/rockyou.txt ssh://[공격대상ip]

여기서 rockyou.txt 파일은 무차별 대입에 쓰이는 사전파일 중 하나로 가장 널리 쓰이는 파일이다.

rockyou파일이 아닌 다른 사전파일을 넣어도 무관하다.

주요 옵션

옵션 설명

-h 도움말 표시
-l 사용자 이름 지정
-p 암호 지정
-P 암호 사전 지정
-s 서버 지정
-t 포트 지정
-V 프로토콜 지정
-f 병렬 공격
-o 출력 파일 지정

 

제공하는 프로토콜

Cisco AAA, Cisco auth, Cisco enable, CVS, FTP, HTTP(S)-FORM-GET, HTTP(S)-FORM-POST, HTTP(S)-GET, HTTP(S)-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MySQL, NNTP, Oracle Listener, Oracle SID, PC-Anywhere, PC-NFS, POP3, PostgreSQL, RDP, Rexec, Rlogin, Rsh, SIP, SMB(NT), SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP 등등

Example

 

 

※ 내용이 이상하거나 문제가 있을 경우, 또는 설명에 부족한 내용이 있으시면 알려 주시면 감사합니다.

저작자표시 (새창열림)

'도구|Tools' 카테고리의 다른 글

[도구/Tools] ssh2john.py  (0) 2023.10.06
[도구/Tools] linuxprivchecker  (0) 2023.10.04
[도구/Tools] enum4linux  (0) 2023.10.04
[도구/Tools] SMBMap  (0) 2023.10.04
[도구/Tools] Nikto  (0) 2023.10.04
'도구|Tools' 카테고리의 다른 글
  • [도구/Tools] ssh2john.py
  • [도구/Tools] linuxprivchecker
  • [도구/Tools] enum4linux
  • [도구/Tools] SMBMap
g2h
g2h
  • g2h
    감자 텃밭
    g2h
  • 전체
    오늘
    어제
    • 분류 전체보기 (148) N
      • Network (4)
      • Web (33)
        • Web Hacking Techniques (33)
      • System (32)
        • Tips (11)
        • System Hacking Techniques (21)
      • Pentest (14)
        • Pentest (14)
      • WriteUP (47)
        • sec (0)
      • 도구|Tools (12)
      • Security Issue (4) N
      • 1-Day-Analysis (1)
      • 한줄보안 (1)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    침투테스트
    해킹툴
    Metasploit
    web hacking
    모의해킹
    스캔
    content security policy
    DoM
    NOSQL
    Hacking
    dom based xss
    load of sqlinjection
    web
    Encoding
    sql
    vulnability
    SQL Injection
    스캐닝
    권한상승
    nosql injection
    XSS
    Csp
    해킹도구
    취약점
    취약점 스캔
    CTF
    Los
    cross side script
    해킹
    csp bypass
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
g2h
[도구/Tools] Hydra
상단으로

티스토리툴바