使用的工具:kali linux 中的hydra(九頭蛇)爆破工具
附中文翻譯如下:
選項:
-L登錄或-L用登錄名登錄,或從文件中加載多個登錄
-P通過或-P文件嘗試密碼傳遞,或從文件中加載幾個密碼
-C文件冒號分隔“登錄:傳遞”格式,而不是-L/-P選項
-M文件列表,攻擊服務器,每行一個條目,“:”指定端口
-t任務並行地運行任務數量(每個主機,默認:16)
-U服務模塊的使用細節
-h更多的命令行選項(完全幫助)
服務器目標:DNS、IP或192.168.0.0/24(這個或-M選項)
服務該服務以破解(參見下面的支持協議)
選擇一些服務模塊支持額外的輸入(-U用於模塊幫助)
指定服務名,支持的服務和協議:telnet ftp pop3[-ntlm] imap[-ntlm] smb smbnt http[s]-{head|get} http-{get|post}-form http-proxy cisco cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listener postgres nntp socks5 rexec rlogin pcnfs snmp rsh cvs svn icq sapr3 ssh2 smtp-auth[-ntlm] pcanywhere teamspeak sip vmauthd firebird ncp afp等等
下面展示的是爆破路由器登陸密碼 用戶名(默認admin)
使用hydra爆破
命令:hydra -l admin -P /boot/mm/[email protected] 192.168.2.1 http-get -vV
-l 小寫 -P大寫 /boot/mm/[email protected] 密碼字典路徑 -vV 顯示過程
密碼字典用的是0-9 生成的6位數的字典。密碼:000123
閱讀更多 爬蟲網工 的文章