当前位置: 代码网 > 科技>操作系统>Windows > 使用kali+hydra爆破win7用户密码

使用kali+hydra爆破win7用户密码

2024年08月02日 Windows 我要评论
使用hydra暴力破解windows7的密码,适合网安小白学习。

please do not use in military or secret service organizations, or for illegal purposes.

0x00 准备工具

vmware虚拟机,其中装载了两台主机:
1,攻击端:装有hydra的kali主机;
2,靶机:被设置了密码win7。

0x01 将网络连通

这一步中,我们需要将两台设备的网络使用同种方式连接,确保网络连通。
使用nat连接的kali
使用nat连接的win10

0x02 确认靶机ip

我们从kali查看本机ip
在这里插入图片描述
使用fping -g 网段/掩码位以探测靶机ip
在这里插入图片描述
也可使用nmap -sn 网段/掩码位探测靶机ip
在这里插入图片描述
上面可以探测到除了本机还有其他设备在网段中,接下来需要确认该ip就是我们要找的设备的ip。
使用nmap -o ip地址可以探测到系统版本。
在这里插入图片描述

0x03 使用hydra进行攻击

在kali的密码攻击->线上攻击中找到hydra
在这里插入图片描述
第一个hydra是命令行版本,hydra-gtk是图形化界面,此处我们使用图形化界面。

target选项卡中依次选择目标ip协议,我们选择的协议是smb协议,这是windows的一种文件共享协议,大多windows都会默认打开它,我们在之前步骤中使用nmap可以看到的端口为445139的协议就是它。
在这里插入图片描述
passwords选项卡中依次指定用户名密码列表,用户名在打开windows时一般会自己显示出来。
在这里插入图片描述
在这里插入图片描述点击start开始攻击。
在这里插入图片描述
成功获取到密码。

0x04 另外:使用命令方式爆破

hydra -l administrator -p /root/smalldict.txt -t 16 -m both 192.168.111.133 smb
hydra -l root -p /root/smalldict.txt -t 16 -m both 192.168.111.134 ssh

在这里插入图片描述

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com