使用 Hydra 破解 FTP 使用者密碼

 使用 Hydra 破解 FTP 使用者密碼


此密碼破解攻擊有一個假設前提,就是已知 FTP 服務使用者帳號

而使用者帳號的取得可以透過前面提到的列舉方式或是社交工程等公開網路資訊收集取得

在這裡因為已經假設知道使用者帳號,所以先建立一份使用者帳號清單

假設已知的帳號為 admin / Jason / Martin / Shiela


將檔案存成 win32-users.txt,cat 一下看檔案內容是否正確



確認無誤後直接執行 Hydra 進行目標 FTP 服務主機登入驗證搭配字典檔破解密碼

FTP Server : 10.10.10.10

指令 : hydra -L win32-users.txt -P /usr/share/wordlists/nmap.lst ftp://10.10.10.10

參數 -L : 指定使用者帳號清單

參數 -P : 指定使用破解的密碼字典檔

除了 admin 以外另外三個使用者密碼成功破解如下




留言

這個網誌中的熱門文章

Challenge 0 - Secura(2)

濫用 Windows 庫文件(Library File)

Challenge 0 - Secura(1)