电脑装配网

在线密码破解medusa

 人阅读 | 作者pangding | 时间:2023-10-08 18:04

pw-inspector

按长度和字符集筛选字典pw-inspector -i /usr/share/wordlists/nmap.lst -o p.lst -l #提取小写字母pw-inspector -i /usr/share/wordlists/nmap.lst -o p.lst -u

密码破解效率

密码复杂度(字典命中率)带宽、协议、服务器性能、客户端性能锁定阈值单位时间最大登陆请求次数

medusa

Hydra的缺点

稳定性差,程序时常崩溃速度控制不好,容易触发服务屏蔽或锁死机制每主机新建进程,没服务新建实例大量目标破解时性能差

Medusa的特点

稳定性好速度控制得当基于线程支持模块少于hydra(不支持RDP)WEB-Form支持存在缺陷

使用方法

破解windows密码medusa -M smbnt -h 1.1.1.1 -u administrator -P pass.lst -e ns -F破解Linux SSH密码medusa -M ssh -h 1.1.1.1 -u root -P pass.lst -e ns -F其他服务密码破解#mysql破解medusa -M mysql -h 1.1.1.1 -e ns -F -u root -p pass.lst#HTTP表单身份认证medusa -h 1.1.1.1 -u admin -P pass.lst -M web-form -m FORM:"dvwa/login.php" -m DENY-SIGNAL:"login.php" -m FORM-DATA:"post?user=username&pass=password&Login=Login"-n 非默认端口-s 使用SSL连接-T 并发主机数medusa -M ftp -q #查看帮助文档

离线密码破解

身份认证

禁止明文传输密码每次认证使用HASH算法加密密码传输(HASH算法加密容易、解密困难)服务器端用户数据库应加密保存

破解思路

嗅探获取密码HASH利用漏洞登陆服务器并从用户数据库获取密码HASH识别HASH类型长度、字符集利用离线破解工具碰撞密码HASH

文章标签:

本文链接:『转载请注明出处』