当前位置:网站首页>【kali-密码攻击】(5.1.2)密码在线破解:Medusa
【kali-密码攻击】(5.1.2)密码在线破解:Medusa
2022-08-10 00:17:00 【黑色地带(崛起)】
目录
一、密码在线破解
1.1、概述:
Medusa工具是通过并行登录暴力破解的方法,尝试枷取远程验证服务访问权限。
Medusa能够验证的远程服务, 如AFP、FTP 、HTTP、IM战、MSSQL 、NetWare、NNTP、PcAnyWhere 、POP3 、REXEC 、RLOGIN 、SMTPAUTH 、SNMP 、SSHv2 、Telnet 、VNC和Web Form等
二、Medusa
2.1、启动Medusa工具
终端输入medusa
或者直接打开
输出的信息显示了medusa命令的帮助信息。包括meduas命令的语法、可使用的选项及参数
2.2、语法:
Medusa [-h host|-H file] [-u username|-U file] [-p password|-P file] [-C file] -M module [OPT]
2.3、命令:
参数 含义 -h 目标主机名称或是IP地址 -H 包含目标主机名称或是IP地址的文件绝对路径 -u 测试用户名 -U 包含测试用户名的文件绝对路径 -p 测试用户名密码 -P 包含测试用户名密码的文件绝对路径 -C 组合条目文件的绝对路径 -O 日志信息文件的绝对路径 -e[n/s/ns] n代表空密码,s代表为密码与用户名相同 -M 模块执行mingc -m 传递参数到模块 -d 显示所有模块名称 -n 使用非默认TCP端口 -s 启用ssl -r 重试时间,默认3秒 -t 设定线程数量 -T 同时测试的主机总数 -L 并行化,每个用户使用一个线程 -f 在任何主机上找到第一个账号/密码后,停止破解 -F 在任何主机上找到第一个有效的用户名/密码后停止审计 -q 显示模块的使用信息 -v 详细级别(0-6) -w 错误调试级别(0-10) -V 显示版本 -Z 恢复之前终端的扫描
2.4、支持的服务:
2.5、示例:
使用字典对目标进行破解
mesuda -h 192.168.190.149 -U user.txt -P password.txt -n 40 -M ssh -f -t 5 -O ssh.txt
-h 目标主机名称或是IP地址
-u 测试用户名
-p 测试用户名密码
-n 使用非默认TCP端口
-M 模块执行mingc
-f 在任何主机上找到第一个账号/密码后,停止破解
-t 设定线程数量
-O (输出)日志信息文件的绝对路径
边栏推荐
猜你喜欢
CAS:851113-28-5 (生物素-ahx-ahx-酪胺)
足不出户也能看星空
宝塔实测-搭建LightPicture开源图床系统
Web性能测试模型小结
收银管理软件如何做好员工管理?
快速响应性智能型/智能响应性聚乙二醇纳米/还原响应型水凝胶的研究与制备
Penetration Testing and Offensive and Defense Confrontation - Vulnerability Scanning & Logic Vulnerability (Part1)
小程序实现搜索功能续
惊掉你下巴,程序员编码竟然可以被 996 指数化
【毕业设计】基于ESP32的在线墨水屏桌面摆件 -物联网 单片机 嵌入式
随机推荐
Leetcode80. 删除有序数组中的重复项 II
ITK编译remote库
How to turn off system protection in Win11?How to turn off the system protection restore function?
手把手教你编写性能测试用例
02| operator
Enhanced Deep Residual Networks for Single Image Super-Resolution
Solidity最强对手:MOVE语言及新公链崛起
基于Web的疫情隔离区订餐系统
宽带由20M换为100M
Qt的pro文件递归搜寻添加文件
技术分享 | 接口自动化测试如何处理 Header cookie
Win11怎么关闭系统保护功能?系统保护还原功能怎么关闭?
Summary of basic operations of c language files
宝塔实测-搭建LightPicture开源图床系统
有PEG-Biotin参与的(CAS:1778736-18-7)Biotin-PEG4-OH广泛用于分子靶点检测
Web性能测试模型小结
ASEMI整流桥GBJ1010参数,GBJ1010规格,GBJ1010封装
Character Statistics Histogram
pyhton之问~~~~~if __name__ == ‘__main__‘:是什么?
基于SSM实现手机销售商城系统