公司弱口令一直沒有杜絕掉,不少時候都須要安所有門按期掃描,發現弱口令,責令運維去修改弱口令安全
今天推薦一款比較不錯的工具 hydra 和medusa 這兩款都是kali 和bt 自帶的運維
hydra 很奇怪,功能一直沒法實現,重點介紹medusassh
用法很簡單 ide
medusa -h ip -u user -P password -M ssh/ftp/telnet/http 支持不少服務破解工具
-H target_ip list 批量掃弱口令ip
補充:get
hydra 針對單個ip 實施爆破,速度比medusa要快好多
it
hydra 用法class
hydra -l 用戶名 -P password ip ssh ftp
-L 用戶名列表
-e ns 嘗試空口令和密碼相同的密碼
-vV 顯示破解詳細過程
2014/10/23 新加
hydra 用法
-l 用戶名
-L 用戶名列表
-P 密碼列表
-M ip列表
hydra比medusa 更快,支持的服務更多