利用kali hydra 暴力破解Windows7(hydra的基本用法)会继续更新

2023-11-08

Hydra的简单介绍
Hydra对应的英文意思是九头蛇,它是一款爆破神器,可以对多种服务的账号和密码进行爆破,包括Web登录、数据库、SSH、FTP等服务,支持Linux、Windows、Mac平台安装,其中Kali Linux中自带Hydra。
基本用法:
-l #指定单个用户名
-L #指定用户名字典
-p #指定单个密码
-P #指定密码字典
-s #指定端口
-vV #显示详细的执行过程

一:开始之前
在Windows系统中,会默认开启一些共享文件,比如C$ 或 A D M I N 或ADMIN ADMIN(管理共享),而这些共享是使用smb协议,因此我可以针对smb协议进行暴力破解
cmd中可以查看----net share
在这里插入图片描述
二:开始扫描
1.利用kali的nmap进行扫描全部的网段
nmap 192.168.0.0/24
在这里插入图片描述
发现目标:192.168.0.100 开启了445端口!
三:生成字典
1.自动生成一个密码字典:john --wordlist --rules --stdout > pass.txt
用vim paas.txt 查看
这里是kali上生成字典的方法,本实验用的是生成字典的软件生成。
注:生成字典软件可以在评论区评论!我将会分享!^_*
四:进行破解
1.进行暴力破解:hydra -l 用户名 -P 密码字典 smb(445端口)/(3389端口用rdp协议)://ip -vV
在这里插入图片描述成功!!!
五:进行攻击
1.如果破解成功可以进行远程攻击
\\目标ip\amdin$
在这里插入图片描述输入账号密码进入别人电脑
在这里插入图片描述是不是爽歪歪~~~
六:总结
1.本次实验只是用于演示,千万不能做违法的事。
2.本次实验说明:445端口的漏洞,一般情况下可以关掉445端口还有3389端口。
3.暴力破解方法虽然简单,但是需要好的字典!!!
4.如果对ssh进行暴力破解(linux上)需要指定进程 -t number(默认进程16太快了【因为进程太快会默认被攻击了】
5.参数:-e nsr (-e 意思是增加其他测试选项 nsr:n是尝试空密码登录 s:尝试用用户名作为密码来登录 r:尝试用用户名作为密码的翻转登录比如:toor)

最后:介绍怎么关闭445,3389等端口
1.打开控制面板,点击进入“windows防火墙”。
2.点击进入左侧菜单栏的“高级设置”,选择点击“入站规则”。
3.选择右侧的“新建规则”,选择“端口”,点击下一步,选择“特定本地端口”,输入“445,3389”。
4.选择“阻止连接”,点击下一步,在应用规则上全部勾选,点击完成即可。
(Windows上查看端口开发命令:netstat -an)

上面的操作比较简单,希望各位大佬不喜勿喷!!!
希望大家支持一下 小白在进步~~~

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

利用kali hydra 暴力破解Windows7(hydra的基本用法)会继续更新 的相关文章

  • Capistrano 3 部署无法连接到 GitHub - 权限被拒绝(公钥)

    我使用 Capistrano v3 和 capistrano symfony gem 设置了以下部署脚本 我正在使用 Ubuntu 14 4 部署到 AWS EC2 实例 我正在连接从 AWS 下载的 pem 文件 我的deploy rb中
  • Windows:如何获取所有可见窗口的列表?

    无论如何都要使用相关技术重新标记 我不知道它们是什么 稍后我可能会提出更详细的问题 关于具体细节 但现在我正在尝试掌握 大局 我正在寻找一种方法来枚举 Windows 上的 真实可见窗口 我所说的 真正可见的窗口 就是指 用户所说的 窗口
  • 为什么我可以在 /proc/pid/maps 输出中看到几个相同的段?

    测试在32位Linux上进行 代码如下 int foo int a int b int c a b return c int main int e 0 int d foo 1 2 printf d n d scanf d e return
  • 无法在 Perl 中找到 DBI.pm 模块

    我使用的是 CentOS 并且已经安装了 Perl 5 20 并且默认情况下存在 Perl 5 10 我正在使用 Perl 5 20 版本来执行 Perl 代码 我尝试使用 DBI 模块并收到此错误 root localhost perl
  • .NET 中安全身份的本地化

    我想在 NET 中实现一个用于服务 客户端通信的命名管道 并遇到了这段代码 http code msdn microsoft com windowsdesktop CSNamedPipeCommunication 33b2485c view
  • Mcrt1.o和Scrt1.o有什么用?

    我坚持使用以下两个文件 即 Mcrt1 o 和 Scrt1 o 谁能帮我知道这两个文件的用途 如何使用它 我们以 gcrt1 o 为例 在使用 pg 选项编译进行性能测试时非常有用 谢谢 表格的文件 crt o总是 C 运行时启动代码 大部
  • Python 脚本作为 Linux 服务/守护进程

    Hallo 我试图让 python 脚本作为服务 守护进程 在 ubuntu linux 上运行 网络上存在多种解决方案 例如 http pypi python org pypi python daemon http pypi python
  • 当调用dll函数时,参数对象的成员变量的内存地址发生变化

    类某类 一些成员MemberClass one of the mem 我有一个函数foo SomeClass object 在 dll 中 它是从 exe 调用的 Problem 地址one of the mem 在调度 dll 调用期间发
  • 从 systemd bash 内联脚本创建 filename_$(date %Y-%m-%d)

    我正在尝试执行systemd计时器并希望将执行脚本的输出保存在每个日期的文件中 这是我的ExecStart脚本中的 service file ExecStart bin bash c echo date Y m d gt gt home u
  • 使用 plistBuddy 获取值数组

    var keychain access groups declare a val usr libexec PlistBuddy c Print var sample plist echo val echo val 0 Ouput Array
  • WndProc调用机制(WinAPI)

    我试图了解 Windows 应用程序是如何工作的 有一个WndProc函数 其中发生消息处理 LRESULT CALLBACK WndProc HWND hwnd UINT msg WPARAM wParam LPARAM lParam s
  • 让 TeXstudio 在 linux mint 中工作:找不到文件“url.sty”。

    刚刚切换到 Linux Mint 以前的顽固 Windows 用户 我在尝试安装 TeXstudio 时遇到一些问题 Sudo apt get install texstudio 给了我一个正确的安装 至少 我是这么认为的 但是当我尝试构建
  • 推送更改到 Git 不起作用

    每次我想要提交命令 git push heroku master 时 系统都会要求我在 PowerShell 中输入凭据 当我输入 heroku 凭据 默认情况下连接到 git 时 我收到错误消息 但是 当我输入我的主目录中的 netrc
  • 使用 Windows 命令行将多行环境变量回显到文本文件

    我有一个环境变量 SSH PRIVATE KEY 并希望使用命令行将其打印到文件中 而不使用批处理文件 这是因为我需要在 Gitlab Ci yml 脚本中使用此文件 在 Linux 中 这很简单 echo SSH PRIVATE KEY
  • 在 Ubuntu 中找不到 X11/Xlib.h

    我试图在 Linux 上使用 open gl 编写一个相当简单的程序 但在编译时它说 编译拇指 egl 我对 GL 完全陌生 不知道出了什么问题 快速搜索使用 apt search Xlib h 打开 libx11 dev 包 但纯 Ope
  • Linux中使用管道进行进程间通信

    我已经编写了在 linux 中写入数字以进行管道传输的代码 如下所示 但显示错误 任何人都可以帮助我解决这个问题 基本上该程序的问题陈述如下 一个程序将打开一个管道 向管道写入一个数字 其他程序将打开同一管道 读取数字并打印它们 关闭两个管
  • 是否有可能劫持标准输出

    我正在尝试使用 C 重定向 Windows XP 上已运行进程的标准输出 我知道如果我自己生成进程 我可以做到这一点 但对于这个应用程序 我更喜欢一个 监听器 我可以附加到另一个进程 这在纯 Net 中可能吗 如果不可能 在 Win32 中
  • linux下写入后崩溃

    如果我使用 write 将一些数据写入磁盘上的文件会发生什么 但我的应用程序在刷新之前崩溃了 如果没有系统故障 是否可以保证我的数据最终会刷新到磁盘 如果您正在使用write 并不是fwrite or std ostream write 那
  • 当我的进程被终止时到底会发生什么?

    我有一个包含本机代码和托管代码的混合进程 在 Windows Server 2003 上运行 当我从进程资源管理器中终止进程时 它会进入 100 cpu 的状态 并在消失之前保持这种状态一段时间 有时甚至 10 分钟 在此期间我无法 杀死
  • perfmon 性能计数器是否基于与 xperf 使用的 ETW 事件“幕后”相同的东西?

    我最近开始熟悉 perfmon 和 xperf Perfmon 使用性能计数器 xperf 使用 ETW Windows 事件跟踪 Perfmon 具有提供数据的对象 而 xperf 使用 提供者 组 作为这个领域的新手 我想问是否有人可以

随机推荐

  • 导出七牛云的数据到本地服务器

    大概半年多以前 七牛云就失效了 一个是欠费再一个是没有绑定域名 听说是七牛云被举报了然后就必须要实名认证了 而且测试域名的时间也变得只有一个月之久 基本没什么作用了 如果绑定域名 需要该域名是备案的域名 这对于大部分自建博客的人来说基本就是
  • Node.js实现简单爬虫 讲解

    一 什么是爬虫 网络爬虫 又称为网页蜘蛛 网络机器人 在FOAF社区中间 更经常的称为网页追逐者 是一种按照一定规则 自动的抓取万维网信息的程序或者脚本 另外一些不常使用的名字还有蚂蚁 自动索引 模拟程序或者蠕虫 搜索引擎 今日头条 网易新
  • torch函数详解

    torchvision torchvision transforms Compose transforms 把几个转换组合 torch nn Conv2d CLASS torch nn Conv2d in channels out chan
  • Webpack5 教程(3)--处理图片资源

    目录 处理图片资源 1 配置 2 添加图片资源 3 使用图片资源 4 运行指令 5 输出资源情况 6 对图片资源进行优化 修改输出资源的名称和路径 1 配置 2 修改 index html 3 运行指令 自动清空上次打包资源 1 配置 2
  • 索引表

    在我们传统的印象中 索引和表是两个不同的东西 我们总是先创建表 然后 根据查询 建立相应的索引 表和索引在物理上属于不同的存储空间 例如你建立了一个好友的通讯录 你经常需要通过指定好友的姓名来查询他的 有关信息 为了提高查询的性能 假设你的
  • Linux系统简介(简单粗暴)

    Linux的诞生 哩呐科斯 Linux之父 Linus Torwalds 1991年10月 发布了0 02版 第一个公开版 内核 1994年03月 发布1 0版内核 UNIX诞生时间为1970年1月1日 这里为什么要说到UNIX呢 主要是L
  • 如何查看jar包里的源码

    java是一种静态语言 需要将代码编译为class文件才能执行 class文件不能直接查看内容 但可以通过反编译工具查看反编译代码 反编译代码与源码去掉注释后的代码比较接近 虽然比源码损失了一部分可读性 但至少有一定的可读性 工具 jd g
  • 用eclipse建立一个servlet类型的文件,配置tomcat及web.xml,并通过网页显示其结果。

    做这个的前提是你已经下载好tomcat了 可去官网下载 https tomcat apache org 步骤一 步骤二 步骤三 步骤四 步骤五 步骤六 步骤七 步骤八 步骤九 步骤十 步骤十一 步骤十二 步骤十三 步骤十四 到此就成功了 还
  • 组播测试小程序

    include
  • 【Arduino学习】03.RGB呼吸灯

    本课程中 将使用 PWM 来控制 RGB LED灯并使其显示不同的颜色 变色灯是由红 R 绿 G 蓝 B 三基色 LED 组成的 双色 LED 是我们十分熟悉的 一般由红光 LED 及绿光 LED 组成 它可以单独发出红光或绿光 若红光及绿
  • Linux服务器上设置全局代理访问外网并验证

    Linux服务器上设置全局代理访问外网并验证 昨天碰到了内网需要访问外网下载的情况 需要在服务器上设置代理 没别的 就记录一下自己跳过的坑 1 前提是已经搭建好了一台代理服务器 2 Linux设置全局代理 编辑文件 vi etc skel
  • 本周leetcode和机器学习的建模过程学习笔记

    机器学习的建模过程笔记 本周Leetlode练习 class Solution def buildArray self target List int n int gt List str res j 0 for i in range 1 t
  • 组合数学总结

    文章目录 一 组合数学基础 1 1 排列与组合 排列 组合 1 2 组合等式及其组合意义 1 3 多项式系数 二 母函数 2 1 普母函数 2 2 指母函数 2 3 正整数分拆 2 3 1 有序拆分 2 3 2 无序拆分 三 递推关系 3
  • python爬取网页时response.status_code返回418,文件读取写入

    问题 response status code为418 问题描述 当我使用Python的requests爬取网页时response和soup都是None 检查后发现response status code为418 错误描述 经过网上查询得知
  • Linux内核启动流程 详解

    Linux内核启动流程 arch arm kernel head armv S 该文件是内核最先执行的一个文件 包括内核入口ENTRY stext 到start kernel间的初始化代码 主要作用是检查CPU ID Architectur
  • pinia-plugin-persist 解决刷新后,store数据重置

    Pinia 是 Vue 的专属状态管理库 它允许你跨组件或页面共享状态 在某些特定的单页面应用场景下 我们使用常规的 store 来存储数据 很多时候面临着刷新就会被重置 所以 我们急需 pinia plugin persist 来实现对某
  • 强制性养老机构安全规范2022年实行

    国家标准委发布 养老机构服务安全基本规范 强制性国家标准主要分为基本要求和安全风险评估两个主要方面实行 基本要求 养老机构服务安全基本规范 的基本要求是养老机构应符合消防 卫生 环境 食品安全 建筑要求等强制性的保障要求 针对养老院内部的工
  • 免费分享最新整理《黑马测试面试宝典V2_0》

    免费分享最新整理 黑马测试面试宝典V2 0 软件测试面试题在网上流传也已不少 但是经过仔细查看发现了两个很重要的问题 第一 网上流传的面试题的答案并不能保证百分百正确 也就是说各位朋友辛辛苦苦花了很多时间准备的面试题 很可能最后的答案却错误
  • 基于SVM的RFE

    特征选择方法 RFE 包装式模型 一 RFE基本思想 1 将全部特征纳入模型中 得到特征对应的系数 即权重 2 将取值最小的系数平方和对应的特征从模型中移除 3 用剩下的特征在进行模型训练 在进行特征移除 直至没有特征 二 基于SVM的RF
  • 利用kali hydra 暴力破解Windows7(hydra的基本用法)会继续更新

    Hydra的简单介绍 Hydra对应的英文意思是九头蛇 它是一款爆破神器 可以对多种服务的账号和密码进行爆破 包括Web登录 数据库 SSH FTP等服务 支持Linux Windows Mac平台安装 其中Kali Linux中自带Hyd