暴力破解之密码字典

暴力破解之密码字典

暴力破解多用于密码攻击领域,即使用各种不同的密码组合反复进行验证,直到
找出正确的密码
这种方式也称为“密码穷举”,用来尝试的所有密码集合称为"密码字典”
从理论上来说,任何密码都可以使用这种方法来破解,只不过越复杂的密码需要
的破解时间也越长

生成密码字典工具crunch

语法:

示例:

通过文件管理系统找到生成的密码字典

暴力破解之hydra

海德拉(Hydra):希腊神话中的九头蛇

Hydra用法

RDP(Remote Desktop Protocol,远程桌面协议)

在Win7上运行mstsc
目标主机Win2003开启远程桌面(端口号3389)

爆破3389密码

进入到hydra文件夹,按住shift ,同时点击鼠标右键,点击“从此处打开终
端”
输入:
hydra ‐l administrator ‐P pass123.txt 192.168.111.138 rdp