3389爆破工具 渗透测试之最新3389密码暴力猜解工具
Hydra(九头蛇)详细使用教程
一、Hydra简介
Hydra(九头蛇)是由THC(The Hacker’s Choice)开发的开源多协议暴力破解工具,
支持超过50种网络协议的在线密码攻击。它以速度快、支持协议多、可扩展性强而闻名,
是渗透测试中评估系统密码强度的标准工具之一。
二、安装方法
Windows系统(推荐方法)
下载最新的hydra-9.5-windows.zip文件
解压到纯英文路径(如C:\pentest\hydra),避免中文和空格
配置环境变量:
右键"此电脑"→属性→高级系统设置→环境变量
在系统变量的Path中添加C:\pentest\hydra
打开新的命令提示符或PowerShell,输入hydra -h验证安装
Linux系统
# Debian/Ubuntu/Kali(Kali默认已安装)
sudo apt update && sudo apt install hydra -y
# CentOS/RHEL
sudo yum install hydra -y
macOS系统
brew install hydra
三、基本语法和常用参数
基本语法
hydra [选项] 目标IP 服务名
# 或
hydra [选项] 服务://目标IP:端口
核心参数速查表
参数说明示例
-l指定单个用户名-l root
-L指定用户名字典文件-L users.txt
-p指定单个密码-p 123456
-P指定密码字典文件-P passwords.txt
-C指定"用户名:密码"格式的组合字典-C combos.txt
-e nsr额外尝试:n(空密码)、s(用户名作为密码)、r(用户名倒序)-e ns
-t并发线程数(默认16)-t 32
-s指定非标准端口-s 2222
-o将结果保存到文件-o results.txt
-f找到第一个有效凭据后立即停止-f
-vV显示详细的尝试过程-vV
-M指定多个目标IP的文件-M targets.txt
-R恢复上次中断的爆破任务-R
-S使用SSL连接-S
四、常见服务爆破实战示例
1. SSH服务爆破(最常用)
# 单个用户名+密码字典
hydra -l root -P passwords.txt 192.168.1.100 ssh -t 4 -vV
# 用户名字典+密码字典
hydra -L users.txt -P passwords.txt ssh://192.168.1.100 -f
# 非标准端口
hydra -l admin -P passwords.txt 192.168.1.100 ssh -s 2222
# 尝试空密码和用户名作为密码
hydra -l root -P passwords.txt 192.168.1.100 ssh -e ns
*********************************************************************************************
莱格巴
legba 是一个快速、多协议的凭证暴力破解器、密码喷射器和枚举器,用 Rust 编写,基于 Tokio 异步运行时。
它是THC-Hydra、Medusa、Ncrack和Patator的现代替代品——
基准测试显示HTTP基础认证更快4.5×SSH更快55×MySQL比Hydra快3.8×相比Hydra,硬件相同。
它以单一静态二进制形式发布,没有原生依赖,并支持 30+ 协议插件。
当用户想用 legba 暴力破解凭据、喷射密码,或枚举服务/子域名以对任何网络协议
(HTTP、SSH、FTP、SMB、RDP、数据库、邮件协议、DNS 等)进行访问时,可以使用这项技能。
当用户询问如何使用 legba、如何编写配方、如何配置 REST API 或 MCP 服务器,或请求帮助构建 legba 命令时,也要使用它。
目标语法
节目形式示例
单一主持192.168.1.1
主机名example.com
IP范围192.168.1.1-192.168.1.254
CIDR192.168.1.0/24
IPv6[::1]
目标档案@targets.txt
逗号分隔host1,host2,host3
凭据表达语法
凭据(用户名、密码、负载)是灵活的表达式,而不仅仅是单纯的单词列表路径。
表达含义
admin一个固定的单一值
@wordlist.txt文件中每行一个条目
@/path/to/*.txtGlob — 加载所有匹配的文件
{user}模板——将当前用户名替换到密码表达式中
[0-9999]整数范围,自动零填充
word#3排列:所有三字符后缀word
a,b,c显式逗号分隔列表
关键参数选项
旗帜描述
--target目标宿主/表达(必需)
--username用户名或凭据表达
--password密码或凭据表达式
--concurrency平行工人人数(默认:10)
--rate-limit每秒最大请求数(例如:--rate-limit 5)
--timeout连接超时数秒
--retry-times失败重试次数
--jitter-min/max在尝试之间添加随机延迟(毫秒)
--session保存/继续会话文件的路径
--output输出文件路径
--output-formattext(默认),或csvjsonl
--single-match在第一次成功获得资格后停止
--iterate / -I迭代策略:或userpassword
--api在host:port
--mcp启动MCP服务器(用于SSE,用于标准模式)host:portstdio
Hackyh'Blog版权声明:以上内容作者已申请原创保护,未经允许不得转载,侵权必究!授权事宜、对本内容有异议或投诉,敬请联系网站管理员,我们将尽快回复您,谢谢合作!

