求了好兄弟好久,他才把资源给我,结果发现解压还要密码,每天一个黑客邪修小技巧,今天我们要学的是哈瑞九头蛇暴力破解前排叠加。本视频仅用于科普正规网络安全知识,视频中所有操作均在自家打击内实现,不存在任何实际攻击行为。 在这么一个夜黑风高的晚上,你刷着抖音正起劲,突然想起隔壁老小子说过,他在网盘的时候,他提示什么?他提示你需要输入用户名和密码。 好你个老小子,竟然敢设置用户名和密码,你只要敢设置密码,那我就能够破解你的密码,接下来看我如何破这个局, 聚焦网安实战技能,培育安全应用人才。大家好,我是你们的小建老师,今天给大家介绍一款这个爆破密码和账号的神器 head, 实现密码一秒破解来破上面的局。但是咱们 正式实战这个工具之前,咱们需要准备好一些原材料,什么原材料呢?比如说前面咱们不知道这个密码是什么,那么咱们需要收集密码来制定一个密码本。什么叫做密码本呢?密码本就是里面放了很多可能的密码的 t 叉 t 文件 啊,大家看一下。 那么就是正如这样的一个 t 叉 t 文件,里面放了很多的密码,其中里面很有可能一个就是你的,这就是一个密码本。那这个密码本是怎么制作的呢?那就是用这个白鹭工具去制作的。接下来咱们开始实战, 在正式开始实战之前呢,咱们看一下中华人民共和国网络安全法第二十七条,大家看这样一句话, 这样一句话的核心就是告诉大家不要做威慑权的深度测试,那么课程内容呢?仅用于以防御为目的的教学演示,请勿诱于其他用途,否则后果自负。为师没有教你做违法的事情,为师只是教你技术,所以你做了违法的事情,不要跟为师扯上关系。 ok, 那第一个咱们制作这个密码本,这里我先问大家,大家在设置密码的时候有没有这样的习惯,跟自己的生日有关,跟自己的姓名有关,哎,然后还有跟自己的公司啊,邮箱,手机号等等 啊,比如说有的人喜欢用自己姓名和生日去组合,比如你的姓名叫张三,生日是一九九九年,那么他就会设置成张三拼音,然后艾特一九九九,类似于这样的,不知道大家有没有这样的习惯,有这样的习惯的话,请在公屏上扣一,因为这样的习惯 啊,是个很不好的习惯,因为你的密码很容易被破解。那么黑客是怎么去生成?就是有关于这些信息的一些密码呢?他是用的这个工具, 首先呢他在这里输入一个姓名,还有你的别名,生日啊等等等等一些信息,这里只列出了三个信息,那么点击生成,就是这个地方,他会有生成,因为我这里生成过了,他就会显示这样的,待会我会给大家演示, 然后他就会生成一个专属的密码本,这些密码本里面就含有和你这三个要素相关的密码。那咱们看一下这个工具怎么去使用。 ok, 那 咱们打开这个工具演示一下, 就是这样一个工具,一叉一文件的,一点击就可以了,然后咱们怎么去生成呢?比如说你叫啥呢?你叫张三,好吧,张三拼音。然后你的生日是多少呢?一九九九年十一月一号啊,你在哪里上班呢?至榜样上班啊, 啊?我乱写的啊,这马上上班。然后点击生成这个字典文件,那么它就会生成你这个三个信息相关的一些字典,咱们看一下这个字典 在这里。好,咱们打开看一下,然后看到这个 t 叉 t 文件里面就包含一些相关的信息,和你生日相关的,和你这个生日相关的。下面还有呢,咱们看一下 和你这个姓名相关的,然后还有和你这个公司相关的等等等等,就是你有可能会设置这些密码。 当然还有一个组合,就是和你这三个要素都相关的,都包含在这里面了,那咱们就生成了一个密码本。那前面咱们说到这个场景啊,就是那个小网盘的场景, 那你也可以根据你同学的这个信息收集的一些信息,比如说你同学叫啥,你同学生日是啥,你同学在哪个班级等等等等啊,都可以在这里生成。那咱们现在有了密码本过后, 咱们对于这个破解不可能是一个一个去尝试,那咱们就需要介绍到一款工具了,就是哪一款工具呢? 就是 header 这一款工具。那么 header 这一款工具呢?它能够让整个破解实现自动化,就不需要你输入一个一个的账号和一个一个的密码区。 呃,去搞了。那么 hik 是 一款强大的网络登录破解工具,支持多种协议, s h 啊、 ftp 啊、 smb 啊, rdp 啊等等等等一些。其实总的来说它就是一款破解工具,自动化的破解工具。那在这里咱们以这个 smb 为例。 ok, 那 首先咱们介绍一下这个 smb 呢,它就像公司内部的一个共享文件夹或者共享网盘, 它让同一网络下的不同的电脑之间呢,可以方便的共享文件或者打印资源。那前面咱们说的这个,呃,同学把这个小电影放网盘里面,那么它就是用的一个 smb 协议。那咱们在这里做一个实验,咱们也用这个 smb 协议, 在这里呢,咱们有几个环境我需要介绍一下。首先呢这里是一个卡尼,卡尼就是咱们攻击者卡尼,它是内置 headgear 的, headgear, 内置 headgear 的。 然后这里是咱们的一个网盘的一个电脑,咱们登录一下, 登录过后呢,咱们在这个网盘下,嗯, share 这个网盘下,那么这个网盘里面咱们现在是不知道 这个账号名和密码的,那咱们看一下,假如我需要访问这个网盘的这个电脑,那我需,那我怎么办呢?在这里两个斜杠,然后输入网盘的这个 ip 地址,咱们看一下这个电脑的 ip 地址是多少? ok, 大 写也行,小写也行,因为 windows 无关大小写嘛。在这里是这个, 那咱们在物理机上面就是这么去访问的斜杠,两个斜杠啊,然后再加这个 ip, 就 能够访问它的一个共享文件夹,但是访问的时候怎么样呢?你看一下嘛,提示需要输入用户名和密码。 ok, 接下来咱们就破这个局, 所以啊,这个 smb 协议就是一个上了锁的柜子,咱们需要用 header 去找到这把钥匙,去把这个柜子打开,就打开了一个共享文件夹嘛, 首先就是这样一个命令去爆破的,那么这个原理是啥呢?是这样的,大家看一个场景啊, 呃,可能做过家里面房子很多,自己本来是房东,对不对?本身就是一个房二代嘛。 那么你出租房,比如说这是一个出租房,你有一串钥匙,很多钥匙,这个出租房的这个门呢,他钥匙混在了其中,但是你现在 不知道是哪一把具体的钥匙,然后你就需要去一个一个去尝试,那么这个包括原理也是一样的,需要一个一个去尝试。那你的这个钥匙对应的就是这个密码本,你这个 ip 呢?就是对应的这个门, 哎,就是某一个电脑对应的这个门,那门里面是不是有一个 smb 上锁了?就是那个上锁的文件夹,对吧? 那现在你需要用这个用户名和这个正确的密码去撬开这个 smb, 就 相当于你去用这个钥匙一把一把的去破解这个锁一样。 ok, 那 咱们这个原理讲完了过后呢,咱们需要回到具体的演示, 大家看这里的这个参数很多啊,大家不用担心,先看我演示再说。 ok 啊,我把这个命令输入完了,那么就是这样一串命令, 咱们直接回车, ok, 等待一下,他正在一个一个去试一把一把的钥匙,去试这个锁。 ok, 有 没有注意到一些不一样的东西? 比如这里绿色的,绿色的就说明包括成功了用户名密码,也就是说他找到了那把打开 smb 锁的一把钥匙 啊,那么接下来咱们用这个用户名和这个密码去连接一下。怎么连接呢? win 加 r, 然后斜杠嘛,输入这个 smb 主机的 ip, 确定,然后提示需要输入用户名和密码。用户名和密码是多少呢 啊? the minischer, 小 键 a, 一 九九八,咱们输入一下嘛? windows 浏览器, ok, 密码是多少呢?小键艾特一九九八,看一下是不是? 没错,点击确定。咱们看一下是不是和刚才那个电脑里面的学习资料是一模一样的,哎,咱们看一下是不是这样?这个是咱们的那个 smb 的 电脑, 大家其实咱们也看过,对不对?嗯,咱们再对比一下, 在哪里呢?在这里来咱们对比一下,是不是和我连接的一模一样。 ok, 那 么在这里有点高,已经演示完了。 ok, 咱们整个就是这串命令的演示已经完毕了。那这个密码我是怎么获得的呢?也是用这个密码本生成器,也可以叫做字典生成器,因为咱们把这个密码本叫做这个字典, 那我生成的是怎么生成的呢?因为我叫小贱嘛,我可以这样说小贱,然后我的生日我会输入进去,然后直接让他去生成了一个字典,然后我,我就,然后我就把这个字典放在这个目录下面嘛, 就是在这个目录下面,咱们看一下啊,呐,在这个目录下面, 那么他就会包含我生日相关的一些密码吗?然后我就一个一个去包括吗?这样就是啊,制作密码本的一个正确的姿势,这个就是这个密码本的由来了,这个密码本的名字大家可以自己命名啊,你这个名字都是无所谓的啊,你可以自己改名字。 然后咱们主要看这些参数啊,小伙伴们对这些参数很头疼,比如说这个杠 f 是 啥意思呢?这个参数又是啥意思呢?哎,这个又是啥意思呢?那咱们接下来继续讲解这个参数。 首先杠 f 参数是啥呢?这个 f 参数, f 参数就是找到第一个,呃,密码对过后呢?呃它就会立即停止,那什么叫做立即停止呢?大家看这里啊? 还是看我整个的一个爆破过程,咱们直接看最后的一个东西,哎,大家看这里, 那么哎,大家看这里,也就是说他找到了一个对的账号和密码过后,他就会立即停止,后面就不一一去尝试了。那还有这个参数是啥意思呢?杠小位杠大位,一个双重详情输出,什么叫做详情输出呢 啊?双重详情输出其实就是把这些尝试的过程给你列出来,这里咱们不是去爆破吗?对吧? 一一去包括尝试这个账号名和这个密码,那么在这里你看他用这个账号名和这个密码去尝试嘛,然后你看上面的也是嘛, 因为咱们有这个密码本嘛,他就会把这所有的密码都给尝试一遍,然后看这里嘛,把它的名字去掉,然后密码是这样的,然后看上面的密码他又是不一样了。 那还有这个 smb, smb 就是 指定的一个协议,咱们前面也说到了这个 head 协议,它不只有 smb, 还有 ftp、 s h 啊,这里大家具体情况就填具体的协议就行。这个就是 ip 嘛, ip 就是 那个开启 smb 服务的一个主机, 那我着重讲的就是这个和这个,大家可以看到我这里是用大写的, 那么大写的就指定爆破的密码本就是 txt 文件,用那个百度生成器生成的这个 txt 文件, 那么杠小 p 就 指定单个的密码,这里呢是一个小写的情况,小写的就指定的单个的用户名,然后大写的就指定的一个用户名的这个 t 叉 t 文件。那可能我讲到这里小伙伴们还是比较懵逼, ok, 不要担心,那接下来我会详细讲解这两个参数。首先我就讲解这里的一个情况, p 大 写啊,然后 l 小 写, l 小 写是指定单个的用户名 of the minister, 那 有小伙伴们问了,我这里为什么要指定这个 of the minister 呢? 而不指定其他的呢?嗯,那这里就有一个小技巧了,既然这个这个就是这个主机,它开启的是这个 smb 服务啊,那么 smb 服务它是存在 windows 电脑的一个协议, 那么它 windows 电脑它会自带的有一个账号,就是奥迪 mini 四缺的账号,管理员账号,当然你要启动这个账号, 所以我就猜他起用了吗?我就直接固定了奥林匹克啊,这个小写就直接指定这个奥林匹克,嗯,就是这样情况,然后这个杠 p 大 写,咱们前面不是说了, 咱们前面不是说了吗?指定密码本,这个密码本呢,它就是一个 t 叉 t 文件,然后这个文件里面存放的是咱们前面用那个白鹭,嗯,生成器生成的一些密码, 他就会用这个 auto 命令搜索账号,然后一个一个去试密码本里面的每一个密码啊,这样去试,然后再包括这个 smbc, 然后一个一个去试,然后一个一个去试,就是这样的情况。 ok, 咱们看下一个场景,下一个场景呢是杠 l 大 写,杠 l 大 写呢是指定的用户名文件,咱们把这个 t 叉 t 文件,呃,里面存放的一些 账号啊,或者是密码,咱们叫做字典,那么这个就是用户名字典,那前面这个就是密码字典。 ok, 那 这个杠 p 小 写呢?就指定的单个的密码,其实大家注意到没有,是和前面相反的, 前面是杠 l 小 写,指定单个的用户名,杠 p 大 写,指定的一个是用户名文件,就是用户名字典,然后杠 p 小 写呢?指定的是单个的密码,那前面这个呢?就是用这个 用户名,然后一个一个去拆解这个密码,去包括这个 smb, 那 么这里是一样的,就是用这个用户名, 然后去对应这个密码,然后一个一个去尝试用户名,这里的是用户名变,然后密码不变,这里呢是用户名不变,密码变,然后去包括这个 smb, 这个是个相反的场景。 ok, 那 咱们演示一下这个场景 前面咱们是哪个场景来着?前面是上一个场景,也就是指定这个用户名去爆破这个密码, 就是这样一个场景嘛,然后去用户名去猜解密码,那咱们现在换一下,换成这个场景,用用户名去爆破这个用户名,把这个密码给固定下来, 那你这个这里就是填这个杠 l 大 写,然后同时要指定一个用户名字,点 r e s、 杠 t、 叉 t, 然后再把这个改成小写嘛, 当然前提你要知道这个密码,你就说大概的密码你能猜出来,比如说我现在猜他的密码就是 password 嘛, password, ok, 回车过后呢,大家看这里情况,看到没有,他就会把 password 给固定下来,然后去爆破这个账号。 那还有一个场景, ok, 这种情况就是 l 也大写, p 也大写,那么 l 大 写是指定用户名的 t 叉 t 文件,也就是用户名字点,然后 p 大 写呢,是指定密码字典,它两个都是字典对字典的,那它是怎么去爆破的呢? 他是首先用用户名字典里面的第一条记录第一个用户名,然后一一去匹配密码字典里面的每一个密码,然后第二个去匹配,第二个匹配完了过后呢,第三个去匹配,然后依次往下进行,然后这样去爆破的。 那在这里我为什么不说小写和小写的情况呢?你杠 l 小 写是什么?杠 l 小 写是指定单个用户名啊,杠 p 小 写是什么?指定单个密码吗?你这一个一个用户名一个密码有什么可以包括的?那就没有意义了吗?对吧? 以上呢,咱们是从攻击者的视角讲怎么去攻击的,那么对于咱们个人而言啊,或者是对于企业而言,怎么去防范这种攻击呢? 首先第一个密码要改用一个强密码,不要使用很简单的密码,最好是数字加字母加特殊符号,六位数以上密码最好和个人信息无关,比如说生日啊,邮箱姓名啊,都要没有关系,或者是没有很强的关系。第三个呢,肯定就要保护好个人的信息了。 紧接着呢,咱们来看一下这个应用场景,在网络和渗透测试当中,咱们经常会遇到一些登录的后台啊、管理员登录的接口啊等等的那一些,那咱们怎么去猜他的这个账号和这个密码呢?咱们可以根据他的一些 呃,登录页的信息,企业信息,嗯,然后还有他的一些人员信息,咱们用那个百度生成工具去生成相应的字典。 而针对这些服务呢,比如说 s h 啊、 r d p 啊、 f t p 啊、 smb 啊,咱们是以 smb 为例的嘛,咱们可以使用这个 head 去实现自动化的爆破。 那么 head 的 用户名和密码咱们怎么去制定呢?可以使用这个咱们前面讲的这个白鹿生成工具嘛,那其实这个就联系起来了。 ok, 咱们讲完了这两个场景,咱们有没有真实的在这两个场景用到这个工具呢?这个百度工具呢啊?咱们是有的,咱们看一下这个是我的某一次授权的深度测试,那么我遇到场景是怎么样的呢?咱们看一下。 首先我遇到的是企业的后台地址,咱们不是说前面有一个遇到了深度测试,遇到了登录框怎么办吗?那看我是怎么办的, 我看到这个用户名,然后我就去上网搜他的一个创立时间,然后我根据这个用户名和这个创立时间,我就生成了一个定制化的字典专属字典,然后我就去爆破这个密码。当然账号我是首先已经获取了啊,通过翻一些配置文件啊, 我只要呼爆破这个密码就行了。但是如果不知道账号和密码的情况下,咱们可以把这个账号和密码一起去爆破了,这里我是知道这个账号的,我把这个密码设置成相应的爆破点就行了。把账号固定下来,然后就登录了他的后台地址,我就获得了分数。 ok, 咱们总的已经讲完了,咱们总体进行回顾一下。那咱们第一点讲的啥呢? 咱们第一点讲了这个 head 的 介绍,大家还记得 head 的 核心功能是啥吗?是爆破。那咱们还讲了这个命令,大家还记得命令是什么样子的吗? 如果暂时忘记的小伙伴呢,可以把进度条往回拉一拉。 ok, 那 咱们讲的第二点是啥呢?第二点是这个白鹭工具如何去制作密码本,大家千万不要忘记你们这个白鹭工具哦,可以在下方留言白鹭。那么咱们第三点讲了 head 的 使用场景 啊,一些深度测试啊,网络攻防啊,还有一些端口的测试。 ok, 那 咱们这期讲完了,咱们下期再见。
粉丝3208获赞2.4万

同学们,这期视频我们来学的是 hydra 九头斜爆破,作为开源的密码破解工具,它及其 t e, p a, s h 等多种协议,能通过密码字典,快速详细账号密码组合。那么话不多说,直接开启。好,我们今天呢带大家学习一个工具啊,叫做海德拉, 那么中文翻译过来我们可以叫他叫做九头蛇,这个工具呢是由国外的一个团队啊开发的一个开源暴力破解工具。大家可能不知道什么是暴力破解啊?没关系,我们下来详细的讲解一下什么是暴力破解, 那这个工具呢是作为渗透测试或者是安全审计这个领域必备的一款工具。呃,那么正因为他凭借着强大的这个协议支持和包高效的破解能力,才成为我们一个呃必学的一个工具。那我们看一下他的一个呃安装, 安装的话他有两种模式,一种呢是安装在我们的 windows 系统,那 windows 系统的话就是一个呃可执行的二进置程序,也就是一叉一程序安装比较简单。 那卡里里面呢是一款 linux 的, 而且呢他是已经默认已经给我们安装好了的,所以我们直接输入 h y d, r a 就 会弹出这个命令的使用方式。 好,接下来我们说一下他的一个核心原理,九头蛇这个工具呢是基于一个媒局法,也就是说我们需要给他大量的用户名或者说密码字典,然后呢干什么生成一系列的组合,让他去一次一次的尝试 啊?他是一个尝试的过程,那么尝试第一次如果说对方显示的是登录失败或者说密码错误,那么他就会去尝试第二次,直到什么,直到我们尝试到正确的账号和密码,才会什么才会给到我们正确的结果。 所以说我们一般呢会先准备一个用户名和密码字典,或者呢你可以使用一些社工工具去生成一系列大量的用户名和字典。 并且呢这个工具啊支持的协议呢,有很多种,远程登录类的,像 rdp 啊, ssh, 还有这个 vnc 啊, ternt 啊,它都支持。而且呢,像数据库类的 my circle, pd circle 啊, radis 这些也都支持啊, 不限于这些,包括了 web 类的 http 以及 http 的 s, 还有其他常见的 ftp, smtp, 这些邮件和文件上传的协议都支持。那我们下来看一下它这个使用方式啊,以及它的一些命令参数。 常见的两个命令参数呢,一个是杠 l, 一个是杠 p, 但是他有一个特点,就是要区分一个大小写。为什么要区分大小写呢?小写是指定单个用户名啊,如果你不确定他的用户名,我们要指定一个大写的杠 l, 去给他 指定一个用户名字点的一个文件的路径,那比如说 user 点 txt, 那 么它会从这个文件里去逐行读取我们的用户名。 如果你指定的是杠 p 的 p w 点 txt, 或者是你的任意一个密码字典的文件,那我们字典一般都是 txt 文件的格式啊,里面的一行是一个密码或者是一个用户名啊,一行是一个,那么他会逐行的去读取,然后呢组合成一个 用户名和密码去尝试,一次尝试,两次尝试,三次尝试,甚至是一千次,一万次尝试, 那么还有一个比较重要的参数就是杠 t。 杠 t 是 设置什么?设置限程数怎么理解呢?限程越大,我们爆破的速度也就越快, 一般情况下我们指定一个三十到五十之间就可以了,那么他默认的限程是一个十六啊,十六是比较慢的,我们可以指定三十到五十之间。 还有一个比较重要的就是杠 f。 杠 f 是 什么呢?就是在成功以后,如果说我们的字典还没有尝试完,如果你不加杠 f, 他 会继续尝试组合,然后去拆解,然后去发起球啊,去登录。 如果你加了杠 f, 当我们的字典其中有一个登录成功,或者说显示啊密码正确了,后面的字典他就不再去继续尝试了。 好,我们继续往下看一下它基本的一个命令用法啊,基本的一般就是我们只指定一个杠 l 用户名和一个杠大 p 的 密码字典,以及要指定爆破的对方的 ip 地址, 还有你要使用的协议啊,比如说你要报二 d p 或者是报 h t d p, 对 吧?你要指定一个具体要爆破的协议啊,我们看视力,视力写一个完整的命令,就是 heldon 杠 l route 啊,一个杠 p 后面可以写我们的密码字典,当然你要大写, 那么再加上我们的 ip 地址以及你要使用的协议,那么这个能否能爆破成功,其实是取决于我们的一个呃,密码字典对吧?你密码字典里有正确的密码 就能够爆破成功,如果没有啊,他也尝试不出来,他也不会去尝试啊,用户的一个密码,所以说能否成功是需要取决于我们的密码置顶啊,而且的话,这个我们也不能保证完全成功,对吧? 那么爆破成功以后,他会给到我们一个正确的用户名和密码组合啊,就像这样的视力一样,常见的错误的话就会有连结失败啊。 comnetreford 连结失败,或者是网络超时啊,或者是网络超时 那,呃,最重要的一个点就是海德拉或者说卡里,他是有一个默认的字典啊,默认的密码字典,他在哪里呢?我们可以看一下。呃,他在这个 user 上一个 word list 这个目录下,我们可以进来看一下 我们 cd 的 这个 user, 是 啊,然后一个 word list, 对 吧? 好,执行 ios, 看一下文件,这里有一个啊, roku 点 txt, 我 们看一下这个文件,使用 cat 命令 ct, 看一下这个文件里面有什么啊, 那么啊,太多了,我们 ctrl c 中指一下,太多了这个,那么我们可以看到呃,有很多行什么类似于这个胡乱拼写的一些字母,或者是数字组合起来的一些东西,那么其实这个就是一些常见的绕口令的密码, 而且他的数量是很多,高达几万个。但是正常我们去爆破也不会使用这么大量庞大的一个字典数量,我们会使用一些呃射攻工具去生成一些比较 概率高一点的,也就是爆破概率成功高一点的啊,会针对于这个目标的受害者去生成一些呃特殊的字典。 好,我们下来演示一个 rdp 的 爆破版啊,准备了一个测试环境,测试环境呢?有一个攻击机的卡里啊,也就是我们刚刚看到的这个卡里, 那么字典我们也有了,现在就差一个目标系统了,目标系统的话啊,我们这里才用一个 win 二零一二 win 二零一二 二零一二的 ip 是 幺九二幺六八零点四幺啊,零点四幺。那我们接下来使用九头蛇这个工具啊,爆破一下他的 rdp, 成功以后,我们看一下能否直接去登录他的 rdp, 那 么输入一下这个命令啊, h y d r a 杠一个小 l 去指定他的用户名,用户名,我们 windows 主机啊,一般用的都是 excel 对 吧?我们这里就不指定用户名字典了, 以及一个杠打 p p w 点 txt, 那 么 p w 点 txt 呢?是我们的呃,临时生成的一个密码字典,我们可以看一下 p w 点 txt。 呃,我们需要切换到佳木啊, c e t w 点 x t 测测, 那么这里边的话只有十几个密码啊,因为我们是测试,所以啊需要十几个密码啊,用做测试,那么最后一个密码才是我们真正的正确的一个密码啊,也就是一二三四五六一二三四五六。我们下来使用这个字典来爆破一下,输入海德拉 以及杠 l 以及杠 p 啊,输入我们的 p w 点 t x t 字底,接下来再输入我们把机的 ip 地址里面使用,再接着我们的要使用的协议是二 d p 啊,二 d p 现成的话我们指定一个四十吧啊,四十稍微快一点。然后呢再加一个杠 f, 杠 f 的 话是在密码啊正确的那一个县城中啊,立即停止,也就是不去尝试后面的字典了。我们再加一个杠小 v 和大 v 啊,小 v 和大 v 回车, 那么可以看到他已经开始在爆破了啊,一行二字就代表,代表他什么?尝试了一个密码啊,我们可以看到他每次尝试的密码分别是什么?分别是什么, 直到尝试到了哪里这里的时候停止了啊,并且有一行绿色的这个日制输出,绿色的日制这里一般会是我们成功的一个势力, 并且呢把成功的账号和密码给到我们,好,我们下来使用这个账号和密码来登录一下他的 rdp, 然后我们找到远程桌面连接,并且呢输入幺九二点幺六,八点零点四幺是八 g 的 一品,点击连接密码的话,输入一二三四五六,也就是我们刚刚爆破出来的,点击确定好,点击试 好,我们可以看到已经成功的连接到了什么?零点四幺的二 d p 远程桌面连接啊,并且我们可以正常去操作它啊,正常去操作它,看它的这个文件夹,对吧?也可以去使用它的程序,比如说浏览器, 好,这个打不开了,可能好打开了,对吧?可以打开,好,那我们就断开了,断开了, 那么这就是一个完整的二 d p 的 使用视力。最后呢啊,我想告诉大家的是,未经 他人授权的任意测试行为都是什么?都是属于一个非法入侵行为,所以我们一定要在授权的合法的情况下去测试这些工具,或者说学习。

求了好兄弟好久,他才把资源给我,结果发现解压还要密码,每天一个黑客邪修小技巧,今天我们要学的是哈瑞九头蛇暴力破解,前排叠加,本视频仅用于科普正规网络安全知识,视频中所有操作均在自家打击内实现,不存在任何实际攻击行为。 好,我们今天呢带大家学习一个工具啊,叫做海德拉,那么中文翻译过来我们可以叫它叫做九头蛇, 这个工具呢是由国外的一个团队啊开发的一个开源暴力破解工具。大家可能不知道什么是暴力破解啊?没关系,我们下来详细的讲解一下什么是暴力破解, 那这个工具呢,是作为渗透测试或者是安全审计这个领域必备的一款工具。呃,那么正因为他凭借着强大的这个协议支持和包高效的破解能力,才成为我们一个呃必学的一个工具。 那我们看一下它的一个呃安装,安装的话它有两种模式,一种呢是安装在我们的 windows 系统,那 windows 系统的话就是一个呃可执行的二进置程序,也就是一叉一程序安装比较简单。 那卡里里面呢是一款 linux 的, 而且呢它是已经默认已经给我们安装好了的,所以我们直接输入 h y d r a 就 会弹出这个命令的使用方式。 好,接下来我们说一下他的一个核心原理,九头蛇这个工具呢是基于一个媒局法,也就是说我们需要给他大量的用户名或者说密码字典,然后呢干什么生成一系列的组合,让他去一次一次的尝试啊,他是一个尝试的过程,那么尝试第一次,如果说 对方显示的是登录失败,或者说密码错误,那么他就会去尝试第二次,直到什么,直到我们尝试到正确的账号名和密码,才会什么,才会给到我们正确的结果。 所以说我们一般呢会先准备一个用户名和密码字典,或者呢,你可以使用一些社工工具去生成一系列大量的用户名和字典。 并且呢,这个工具啊支持的协议呢,有很多种,远程登录类的,像 r, d, p, s, s, h, 还有这个 v, n, c 啊, t, r, n, n 啊,它都支持。而且呢,像数据库类的 my circle, pg circle 啊, radis 这些也都支持啊,不 限于这些,包括了 web 类的 http 以及 http 的 s, 还有其他常见的 f t, p, s, m, t, p, 这些邮件和文件上传的协议都支持。那我们下来看一下它这个使用方式啊,以及它的一些命令参数。 常见的两个命令参数呢,一个是杠 l, 一个是杠 p, 但是它有一个特点,就是要区分一个大小写。为什么要区分大小写呢?小写是指定单个用户名啊,如果你不确定它的用户名,我们要指定一个大写的杠 l, 去给它 指定一个用户名字点的一个文件的路径,那比如说 user 点 txt, 那 么它会从这个文件里去逐行读取我们的用户名。 如果你指定的是杠 p 的 p w 点 txt, 或者是你的任意一个密码字典的文件,那我们字典一般都是 txt 文件的格式啊,里面的一行是一个密码或者是一个用户名啊,一行是一个,那么它会逐行的去读取,然后呢组合成一个 用户名和密码去尝试,一次尝试,两次尝试,三次尝试,甚至是一千次,一万次尝试。那么还有一个比较重要的参数就是杠 t, 杠 t 是 设置什么?设置限程数怎么理解呢?限程越大,我们爆破的速度也就越快, 一般情况下我们指定一个三十到五十之间就可以了,那么它默认的限程是一个十六啊,十六是比较慢的,我们可以指定三十到五十之间。 还有呢,像杠 o 啊,可以把结果输出到一个文件里。那还有一个比较重要的就是杠 f, 杠 f 是 什么呢?就是在成功以后,如果说我们的字典还没有尝试完,如果你不加杠 f, 他 会继续尝试组合,然后去裁剪,然后去发请求啊,去登录, 如果你加了杠 f, 当我们的字典其中有一个登录成功,或者说显示啊密码正确了,后面的字典他就不再去继续尝试了。 好,我们继续往下看一下它基本的一个命令用法啊,基本的一般就是我们只指定一个杠 l 用户名和一个杠大 p 的 密码字典,以及要指定爆破的对方的 ip 地址, 还有你要使用的协议啊,比如说你要报二 d p 或者是报 h t d p, 对 吧?你要指定一个具体要爆破的协议啊,我们看视力,视力写一个完整的命令,就是 heldon 杠 l route 啊,一个杠 p 后面可以写我们的密码字典,当然你要大写,那么再加上我们的 ip 地址以及你要使用的协议, 那么这个能否能爆破成功,其实是取决于我们的一个呃,密码字典对吧?你密码字典里有证券的密码就能够爆破成功,如果没有啊,他也尝试不出来,他也不会去尝试呃, 用户的一个密码,所以说能否成功是需要取决于我们的密码字典啊,而且的话,这个我们也不能保证完全成功,对吧? 那么爆破成功以后,他会给到我们一个正确的用户名和密码组合啊,就像这样的视力一样,常见的错误的话就会有连接失败啊。 comnetreford 连接失败,或者是网络超时啊,或者是网络超时 那。呃,最重要的一个点就是海德拉或者说卡里,它是有一个默认的字典啊,默认的密码字典,它在哪里呢?我们可以看一下。呃,它在这个 user 上一个 word list 这个目录下,我们可以进来看一下 我们 cd 的 这个 user, 是 啊,然后一个 word list 是, 对吧? 好,执行 ios 看一下文件,这里有一个啊, roku 点 txt, 我 们看一下这个文件使用 cat 命令 c a t 看一下这个文件里面有什么啊? 那么太多了,我们 ctrl c 中指一下。太多了这个,那么我们可以看到呃有很多行什么类似于这个胡乱拼写的一些字母或者是数字组合起来的一些东西,那么其实这个就是一些常见的绕口令的密码,而且它的数量是很多,高达几万个, 但是正常我们去爆破也不会使用这么大量庞大的一个字典数量,我们会使用一些呃射攻工具去生成一些比较概率高一点的,也就是爆破概率成功高一点的啊,会针对于这个目标的受害者去生成一些呃特殊的字典。 好,我们先来演示一个 rdp 的 爆破版啊,准备了一个攻击机的卡里啊,也就是我们刚刚看到的这个卡里, 那么字典我们也有了,现在就差一个目标系统了。目标系统的话啊,我们这里才用一个 win 二零一二, win 二零一二, win 二零一二的 ip 是 幺九二幺六八零点四幺啊,零点四幺。那我们接下来使用九头蛇这个工具啊,爆破一下它的 rdp, 成功以后我们看一下能否直接去登录它的 rdp。 那 我们输入一下这个命令啊, h y d r a 杠一个小 l, 去指定他的用户名,用户名,我们 windows 主机啊,一般用的都是 adminstrator, 对 吧?我们这里就不指定用户名字典了, 以及一个杠打 p p w 点 txt, 那 么 p w 点 txt 呢?是我们的呃,临时生成的一个密码字典,我们可以看一下 p w 点 txt。 呃,我们需要切换到 java 啊, c a t p w 点 txt。 回车。 那么这里边的话只有十几个密码啊,因为我们是测试,所以啊需要十几个密码啊,用作测试,那么最后一个密码才是我们真正的呃,正确的一个密码啊,也就是一二三四五六一二三四五六。我们下来使用这个字典来爆破一下,输入 high 啦,以及杠 l 以及杠 p 啊,输入我们的 p w 点 t x t 字体,接下来再输入我们把机的 ip 地址零点四幺, 再接着我们的要使用的协议是 r d p r d p 现成的话,我们指定一个四十吧啊,四十稍微快一点。然后呢再加一个杠 f, 杠 f 的 话是在密码啊,正确的 那一个县城中啊,立即停止,也就是不去尝试后面的字典了,我们再加一个杠,小 v 和大 v 啊,小 v 和大 v 回车, 那么可以看到他已经开始在爆破了啊,一行日制就代表代表他什么?尝试了一个密码啊,我们可以看到他每次尝试的密码分别是什么,分别是什么,直到尝试到了哪里这里的时候停止了啊,并且有一行绿色的这个日制输出,绿色的日制这里一般会是我们成功的一个势力, 并且呢把成功的账号名和密码给到我们,好,我们下来使用这个账号名和密码来登录一下它的二 d p, 然后我们找到远程桌面连接,并且呢输入幺九二点幺六八点零点四幺十八 g 的 ip, 点击连接密码的话输入一二三四五六,也就是我们刚刚爆泡出来的,点击确定好,点击试 好,我们可以看到已经成功的连接到了什么零点四幺的二 d p 远程桌面连接啊,并且我们可以正常去操作它啊,正常去操作它,看它的这个文件夹,对吧?也可以去奇用它的程序,比如说浏览器, 好,这个打不开了,可能好打开了,对吧?可以打开好,那我们就断开了,断开了, 那么这就是一个完整的二 d p 的 使用视力。最后呢啊,我想告诉大家的是,未经 他人授权的任意测试行为都是什么?都是属于一个非法入侵行为,所以我们一定要在授权的合法的情况下去测试这些工具或者说学习。

把喝醉的学姐送回家,发现他的电脑配置极高,想打两把网,发现有密码咋办?这时就可以用到我们今天要学的 hydra 暴力破解了。郑重声明,本视频为正规网络安全技术科普,所有操作均在授权靶机内实现,不存在实际攻击。请大家务必遵守法律法规,切勿把技术用于非法用途。 首先打开我们的老朋友凯里 linx, 将准备好的密码字典文件放进去,我们使用凯里自带的爆破工具 hydra, 输入这行指令,再输入用户名、密码、字典、 ip 地址和爆破方式,按下回车,等到出现这行绿色的结果,说明爆破已经完成了,这时你就得到了对方的用户名和密码。大家还想学习什么网络安全技术点可以在评论区留言告诉我,记得点个关注不迷路,我们下期再见!

十天速通黑客神器,开了 linux, 哪怕你是零基础,也能直接到实战水平!有很多同学找我抱怨,老师你的 college 教程动不动就是半小时,太长了,好,知道大家时间宝贵,所以我花了一个月时间给大家录制了十节速通流课程,从 college 安装到设置到 school map、 m s f hydra 等常用工具,实战一句废话没有, 全是干货,少量不少价,非常适合想入门但不想花太多时间的同学,建议关注收藏,后续陆续更新。 hydra 图形化爆破 smb, 点击鼠标就行。今天呢是属于一个黑客的进阶课程,教大家怎么去实战。 headhunter 呢,是一款强大的网络登录破解工具,它呢支持多种协议, 比如说咱们的 s h 啊, f t p 啊, smb 啊, r d p 啊,那今天在这里呢,我以 smb 为例,它是通过暴力破解和这个字典攻击去渗透这个 smb 的, 那么也就是说它其实就是爆破并行攻击是什么? 也就是说它的攻击速度很快,灵活配置是什么?就是它能够配置一些高效的字典,小伙伴们去上网搜一下这个 head 的 基本用法,给你出来很多很多的命令,还有很多很多的参数,让我们非常的恼火呀,怎么记这些命令,有没有方式去解决呢?有, 咱们今天带来的工具是一个图形化的工具,不需要输入复杂的命令,只需要点点点,所以咱们的渗透测试 还是一种思维,大家要有这种漏洞的思维。首先在正式开始之前呢,咱们看一下中华人民共和国网络安全法第二十七条,大家千万千万不要做未授权的深度测试。第一步,第一步是啥呢? 肯定是找到这个工具,然后启动,怎么启动呢?卡里点击这个窗口,然后呢输入叉 header, 回车,它就直接调起了这个 header 的 图形化,大家一定要输入这个叉,不然的话你就回到了这个命令行 header, 那 咱们接下来呢,肯定是要学会怎么去使用这个工具。第一步 输入把机的 ip, 选择 smb 协议,那咱们要攻击的这个协议是哪一个?那咱们跟着这个步骤做一下, 先输入这个把机 ip, 这个是咱们的一个把机,昨天咱们也查到了它的 ip, 幺九二点幺六八点八,零点幺二九,然后呢选择协议啊,这个就是协议,那我这里是什么呢?我这里是 smb, 那么接下来咱们看第二步啊,第二步是添加这个用户名和密码字典,依旧是这个卡里里面,然后我这里呢准备了两份 t 叉 t 文件,这个 t 叉 t 文件呢,咱们就称为字典,那它里面存的是什么东西呢?咱们首先看一下这个用户名字典,它存的是 我们可能用到的一个用户名,那后面这个密码字典存的是啥呢?存的是咱们可能用到的一些密码。 那咱们需要导入一下这两个文件,看这里啊这个按钮导入用户名,导入密码,那咱们回到这个 header 图形化工具,点开一下,这里有个 password。 首先呢咱们导入这个用户名字典, 因为咱们登录的时候需要这个用户名,咱们需要把用户名给它搞出来,就选择这个文件,可以找我领一份。那有了用户名过后,咱们还需要什么呢?需要这个密码字典旁 word, ok, 点击确定。那么到这里呢,咱们就选择完了用户名和咱们的密码字典,那么第三步是啥呢?那么最后是 start, 直接启动这里 start, 然后启动 看一下效果,出东西了,他说登录这个为我的秘书长,然后密码为我的秘书长。艾特一二三,那它下面还有一个东西叫做 success for, 他 就找到了咱们的 smb 的 用户名和咱们的一个密码,咱们登录一下,看能不能登上去这里确定。 ok, 用户名多少?我的秘书长 密码是多少? administrator, 艾特一二三, 确定。哎,登上去了,我看到了啥?看到了网安的学习资料,大家可以找我领资料哦,网安学习资料我打包好了,那咱们可以在里面做啥呢?它现在里面是有资料的,咱们可以看这个资料。那咱们还可以往里面放一点东西,那我在这里啊, 我写一个文件,本地写,我这个是物理机上面,刚才咱们连接的是一个 smb 共享的一个文件夹,它在哪里呢? 它在这个虚拟机里面,在哪个文件夹下面呢?在这个文件夹下面,咱们放的这个晚安学习资料。这两个是不同的机器,那在物理机上面呢?就是我本机上面呢,我新建一个 t 叉 t 文件,那然后呢?我把里面写点东西啊,比如说我是黑客哎 m 额 hacker, 然后呢我给它投到这个共享文件夹里面去,我直接呢 拖进去。那我们回到这个 smb 服务器,也就是这个靶机里面,咱们看有没有这个东西啊?有啊,嘿, i am a hacker, 那 在这里说明它是能往里面放东西的, ok, 在 这里我们记住你只要登录了 smb 就能往里面放东西就行了。那咱们来看一下 hanger 这个实现爆破自动化的一个流程是怎么样的?咱们还记得前面咱们用到了一个用户名字典,还有一个密码字典, 有了这个用户名字典过后呢,有了这个密码过后呢,咱们就能够爆破了,那么他的一个爆破流程是怎么样的呢?首先呢他会打开这个用户名字典里面的所有密码,第一个用户名匹配完了过后呢,然后紧接着第二个用户名哎 去依次去匹配,然后第三个用户名去依次匹配,并且同时针对这个协议进行爆破。那么最后呢,咱们进行一下回顾,咱们首先用这个叉 hedger 启动工具,输入 ip, 选择 smb 协议,那当然你如果场景是 ftp, 你 就选择 ftp, 是 其他协议呢,你就选择其他协议,输入用户名和密码字典,我们点击 star 开始爆破,然后爆破成功了过后呢,咱们投放这个 t 叉 t 文件。那在这里我抛出一个问题啊,大家想一下,那既然我们能够投放这个 t 叉 t 文件,那我们能不能给它 投放木马文件呢?就是 exe 可以 执行的文件,当然可以啊,对不对?那现在咱们就有一个问题了,怎么去用卡密去制作这个木马文件,那这就是咱们的下期预告, 下期咱们讲告别复杂的命令,用这个工具一键生成 windows 木马,然后咱们再给它投放到这里面,那咱们下期再见。

小姨周末外出约会了,想拿他的宝贝电脑和小美打一把网,却不知道密码该咋办?别急,我们今天学习的是 嗨爪爆破神器本系列,耗时六千八百小时,制作总时长三百六十分钟,手把手教你玩转嗨爪,学会后不仅能吃透多服务、爆破逻辑、搞定字典匹配技巧,还能把咖喱基础操作玩的更溜。那今天我们主要就是用嗨爪来进一个爆破数据库。 首先我们先看一下什么是数据库,其实数据库就是说将你的一些什么新三要素,你的一些账号,你的一个性别,包括你的密码,全部都是存储到一个容器里面,在这个容器中就能够方便咱们这个开发者,方便用户能够去查找到相关的一些资料,比方说我们来演示一下哈, 打开咱们这个 netcat, 它是一个数据库的一个格式化界面,一款工具是比较好用的。那接下来我们连接我们的数据库, 好,这有个 test, 这是我以前的一些数据,这里有一些什么 student, 还有一些什么别的一些东西,这都是一个数据库的一些基本的一些情况,这些是一些字段,包括 它一个信息,还有我们的什么员工表,里面有咱们这个 id, 训练号,还有我们的一个名称,还有我们的一个 id id 这样子一个观点方式,以及咱们这个工作的一个工号,还有我们的一个工作的名称, 他是什么一个类型的,他是软件工程师,还是咱们这个产品经理,还是咱们这个项目经理,还有他的性别是什么?都是以数据库来进个纯属的,并且我们如果说有账号和密码,他也会有以以一种账号名称,再加上你的密码铭文或说密文来进一个保存 好。可以说假设我要在这里去登录咱们淘宝,是不是你可以看到他是以密码的形式或者说手机号的形式来进行登录的,那我们在这个登录的一个环节中就会去询问数据库,如果说数据库有咱们这个用户名,并且密码是正确,他就会成。 但如果说他登录密码是不正确的,或者说他连账号名都没有去注册,那就导致什么他就是查无此人,或者说账号名或说密码失败,登录失败, 那我们这个时候就要去自己去注册一个免费注册,是不是?所以数据库是对我们自身有一定的保障,能够去检查该 账户有没有去注册,该密码有没有是正确的。好,所以我们那些数据全部都存在数据库里面,数据库是比较重要的,接下来我们就模拟 用 hedger 这款工具去暴力破解数据库。那首先我们来看一下我们第一步要去做什么?首先肯定是要搭建环境,是不是我们要去模拟这样子环境?首先我们知道我们的一个攻击者肯定还是卡尼,那首先我们打开卡尼,攻击者是卡尼, 那谁是我们的靶机,谁是我们的肉机,肯定还是我们的迅疾温时,就方便大家去演示。好,我们打开这两个攻击者和受害人全部都打开,有一点点的时间,好,都来到咱们这个登录界面了,那我们在干什么?我们在用命去登录一下,那你利用它没有存储到咱们这个数据库里面,它是配置文件,有的 输入密码正在欢迎中,那我们就以 win 十来做一个吧唧,那我们的数据库其实为了安全起见,数据库都有自己的一个密码,是不是有些人的密码是自己去定义的,有些人就是用来去测试的,所以基本上都是绕口令, 那比如说我们的 root, 比如说一二三四五,比如说一二三四五六一一一,这样子,一个全部都是绕口令的形式,那我们就可以通过黑九去帮你破解,黑九他是比较功能性比较强大的,他有很多,比如说我们可以通过密码, 字典密码能够去生成字典密码,然后去帮你破解。好。来到咱们这个肉机之后,我们首先肯定要起 口,我们用的是小屏面板来进行一个搭建,进这方面搭建的话,我们就不用去下载 myico, 直接在这里去点击启动就 ok 了。接下来其实在我们的 win 加 r 输入 cmd 杠 u root 杠 p 密码是可以看到已经登录成功了,在这里的话我们就可以看到它相关的一些数据,比如说我们随便 use 一个 myico, 好,他说了 my sql 已经切换到咱们这个 my sql, 那 接下来我们可以查看它相关的一些数据, select 星号 for user, 这是它的一个相关的一些数据。好,当然也可以这样子去操作,有点杂乱,那我们就只要咱们这个 host 和 user 就 好了, 就这这个呢就相关有点点简单,我们把它关掉,所以在我们的一个 windows 我 们的靶机中,我们的 my sql 就 已经搭建好了, 接下来我们回到攻击者卡尼这个手上,我们打开终端,老样子 should do should? 已经切换到咱们管理员的权限,那我们接下来干什么?是不是要去用端口扫描去查看目标有没有启动这些协议,能够去查看是不是启动了咱们这个三三零六这个端口。那我们首先第一步其实就是要过去 肉鸡的 ip 地址,还有一个是你不要确保它是处于同一个网段下的,能够互相拼得通的。如果说你保守起见,你可以就互相拼得通一下,可以看到它是能够拼得通的。除此之外,我们也可以通过 ipi 去查看卡里的一个信息, 看一下能不能互相拼得通,在这里好也是能够拼得通的,所以呢,它们数据是能够互相拼得通的。那接下来我们要干什么?就是直接 a map 去 端口探测一下,不是这个幺三六,好像是幺三六这个只简单的基础探测。那如果说你想让它更快,其实我们就可以指定端口进一个探测,是吧? 但是我们可以看到这里其实开启了四个服务,是吧?一个是样本,也就是三零六三零六,它是默认的样本的一个端口,有些人他为了安全系数可能会将的话给更改一下,那这个是四五这样子的,也就是咱们 s b m 服务。好,我们来演示一下刚刚那个没有演示完的东西,放 p 三三零六,刚 s v 返回回显给我详细的数据,好吧,可以不要它,也可以要它,要它之后它稍微反应速度就没有这么快了, 但输入不要它稍微快一点点,比方说我们来演示一下,你看是不是非常快加了这个东西,它是将所有的一些信息,基本的一些信息全部都回现给你,可以看到它的一些版本, bios 这个版本是五点七点二六的这样版本,它的什么,它的服务是什么?它的一个状态是什么?包括这些东西全部都显示出来了。 好,那废话不多说,我们知道了咱们这个端口之后,那接下来我们要干什么?是不是正事去干坏事了?我们要开始爆破了。那爆破我们上节课讲了它的基本的一个使用方式,那接下来我们进一个爆破,来到咱们这个卡尼,只用咱们该走的 使用 head, 我 们是不是在前面都要加个 head, 接下来呢?我们要干什么?是不是通过杠 l, 杠 l 它后面显示的是一个我们已知的一个数据,比如说我已经知道了它是 root, 那 我就通过杠 l 去显示。 那再接下来我们是什么?是不是要开始写入咱们这个不知道的密码,是吧?那密码是不是咱们这个密码本生成的?密码本如果说你在卡里中没有了,是不是?那我们就可以去自身的一个卡里自带的字典里面去 把它应用过来。那卡里自带字典其实就是上节课说的这个东西,我们将我们的路径给复制,因为它是我们当前的这个路径下是没有生成我们的一些字典,所以你可以用绝对路径去把它 引用一下,也可以用相对路径进行引用。好吧,那我们选择是公用的公用点 test 使用这个密码没有去显示,那就是我错了。好, apple 回车自动补全就好,可以,就 ok 了。那接下来我们要去指定它的一个县城,那县城就提一指定几个,指定六个。那接下来我们还要去显示什么比较详细的个版本,最后可以去通指令,进个探查。 ok, 那搞定之后我们要去攻击谁?是不是要攻击我们的肉鸡,也就是这个玩意儿,那是不是把它复制一下,攻击这玩意儿,它的什么?我们是不是要指定?具体一点点?我们要指定什么? my sql, 也就是我们的服务,是吧? 服务的一个名称,所以每一步都是有作用的,我们一步一步循序渐进。首先我们使用 l, 小 写的 l, 不知道我们就使用 l, 使用大写的 l, 这个也是同意。那我们还要去指定我们的一个密码字典的相对路径,或者说绝对路径。最后我们为了是让它稍微快一点,我们还要指定多个县城。那接下来我为了让它更加详细,给我回选一些数据,我必须要看得到,那我们就可以通过它来进一个回选, 这个是一个空指令。那最后的我们去指定攻击谁的一些服务。好,都 ok 之后我们就点击回车,可以看到是速度是非常快的,它是在每个都经得试错,但是你可以看到这有变绿的意思,就是什么证明它的一个登录的 名称,它是 root, 咱们这个密码也是一个 root, 那 我们来检验一下,在小皮面板里面,我们的一个密码都是 root, 都 root, 对 吧? 证明呢?我已通过 w h e d 已经暴力破解出来了,这就是暴力美学的魅力。好,那今天就讲到这里,我们下节课再见。


求了好兄弟好久,他才把资源给我,结果发现解压还要密码。每天一个黑客邪修小技巧,今天我们要学的是 harry, 九头蛇暴力破解前排叠加,本视频仅用于科普正规网络安全知识,视频中所有操作均在自家打击内实现,不存在任何实际攻击行为。第一步,打开,考虑 输入 solito, 进入入模式,接着打开 harry 输入这串指令,看不懂也没关系,各种指令我都整理好了。接着一次输入用户名、路径、 ip 地址和爆破方式,回车,耐心等待一下,成功后会出现这些信息,找到对应密码就行了, 看不懂也没关系。如果你也对黑客技术感兴趣,这套零基础网络攻防教程视频已经给你打包好,主流技术点都讲得清清楚楚,机会要不要把握就看你自己了。

室友出去约会了,想偷偷玩他的新电脑,打开却发现有密码,怎么办?一天学会一个黑客技术,今天要学的是还抓暴力破解!严则声明,本视频内容仅作为正规网络安全技术的科普讲解,视频中所有操作均在受控的靶机环境中完成, 不存在任何实际攻击行为。请大家务必遵守法律法规,切勿将此类技术用于非法用途。首先我们要用到这款强大的渗透工具, p h c 海爪,当然这款工具也是在我们的老朋友开里里面。打开工具后,输入这条核心命令, 分别代表目标用户名、用于尝试的密码、字典、文件路径、目标系统的 ip 地址以及我们要尝试的爆破方式。 常见的爆破方式有 s、 h、 f、 p、 p 等命令,输入五五后,一个回车键按下去,只需要等待挨抓,自动爆破即可。当屏幕上出现相对应的目标信息时,爆破就完成。不管是用户名还是密码,全都会一一显示出来。今天你学会了吗?

一天一个渗透知识点,今天我们要学的是嗨智保护,学会它之后就可以拿回你的陈年老账号。先迭讲,本视频是作为知识技能分享,不存在恶意攻击行为,技术君在自己靶机内实现,请勿用于非法用途。 首先打开 taylor, 右键选择打开终端,输入嗨转回车,打开九头蛇保护工具。下面这些都是它的使用说明,看不懂?我早就给大家准备了一张使用说明表,你只要对着表来输入操作命令就好了。 回归正题,接下来我们输入目标,选择好字典来开始,我们就可以得到目标的灯,你学会了吗?