批量扫内网弱口令

公司弱口令一直没有杜绝掉,不少时候都须要安所有门按期扫描,发现弱口令,责令运维去修改弱口令安全

今天推荐一款比较不错的工具 hydra 和medusa 这两款都是kali 和bt 自带的运维

hydra 很奇怪,功能一直没法实现,重点介绍medusassh

用法很简单 ide

medusa -h ip -u user -P password -M ssh/ftp/telnet/http 支持不少服务破解工具

-H target_ip  list  批量扫弱口令ip

补充:get

hydra 针对单个ip 实施爆破,速度比medusa要快好多
it

hydra 用法class

hydra -l 用户名 -P password ip ssh ftp

-L  用户名列表

-e ns  尝试空口令和密码相同的密码 

-vV 显示破解详细过程  

2014/10/23 新加

hydra 用法

-l 用户名

-L 用户名列表

-P 密码列表

-M ip列表

hydra比medusa 更快,支持的服务更多

相关文章
相关标签/搜索