使用 Hydra 破解 FTP 使用者密碼
使用 Hydra 破解 FTP 使用者密碼
此密碼破解攻擊有一個假設前提,就是已知 FTP 服務使用者帳號
而使用者帳號的取得可以透過前面提到的列舉方式或是社交工程等公開網路資訊收集取得
在這裡因為已經假設知道使用者帳號,所以先建立一份使用者帳號清單
假設已知的帳號為 admin / Jason / Martin / Shiela
將檔案存成 win32-users.txt,cat 一下看檔案內容是否正確
確認無誤後直接執行 Hydra 進行目標 FTP 服務主機登入驗證搭配字典檔破解密碼
FTP Server : 10.10.10.10
指令 : hydra -L win32-users.txt -P /usr/share/wordlists/nmap.lst ftp://10.10.10.10
參數 -L : 指定使用者帳號清單
參數 -P : 指定使用破解的密碼字典檔
除了 admin 以外另外三個使用者密碼成功破解如下
留言
張貼留言